資安警告:不要下載UBER,不要開啟帳號,Choyce帳號在北京被盜用
uber魅力橫掃全世界,在手機上隨便按兩下就有專車前來接送,還有整齊清潔的服務人員畢恭畢敬幫你拿行李,你也是uber用戶嗎?
警告:Choyce帳號輕易被盜用,請不要下載uber app,不要輸入信用卡號碼,不要使用任何要記錄信用卡資料的app。
前幾天Choyce還在日本群馬山裡,忽然收到uber推播通知:您叫的車即將抵達,
當時我還莫名其妙地:我在群馬山區溫泉旅館裡泡溫泉,誰要叫車?
過兩天收到uber收據,據說人在群馬泡溫泉的Choyce,居然有分身在北京搭uber,用的當然是我帳號底下掛的信用卡付款。
信箱中送來收據,行程記錄,還有司機資料。
從北京移動搭車紀錄(我在日本啊!
分數不是Choyce給五分,而是那位在北京搭車的盜用者。
一邊從uber尋求解決方法,一邊觀看自己的定位紀錄,確實記錄著我的位置:日本品川。
(收到uber即將抵達的當下,我也開uber確認自己的位置在群馬山區)
從帳戶裡尋找任何可以與uber聯絡的方式,只能留下資料,但沒有人聯絡。
更改手機資料,簡訊沒發到我這裡來,想當然爾手機資訊被盜用也被改過了。
@想要刪除帳戶?
無法主動刪除帳號很糟糕,請先寫信與uber客服聯絡,讓服務人員決定要不要幫你刪除帳號。
一旦刪除帳號,服務人員就無法替你解決帳號被盜用的狀況。
@想要刪除信用卡資訊?
uber綁信用卡號碼,只能新增信用卡資訊,無法刪除已輸入的信用卡號碼。
@想要與服務人員聯絡?
uber語音客服只服務美國人(只有美國電話號碼,uber才能聯繫本人),美國以外的地方找不到聯絡窗口。
@想要解除設定?
沒有任何辦法,只能等對方來信。
uber進軍台灣時,曾經來信邀請Choyce撰稿分享uber使用經驗,
Choyce擔心違法無登記的白牌車有安全疑慮,也擔心app有洩漏信用卡的資安疑慮,當時斷然拒絕uber邀請。
而身邊好幾位好友都大力推薦uber便利性與尊榮感,還曾經為Choyce叫車送回家。
Choyce嘗試使用三次經驗感覺都很不錯,還以為自己對網路安全太過敏感,也許以後可以多加嘗試。
沒想到,uber app就這樣輕易被盜用了
(Choyce的手機從沒有交給第三人,也沒有任何北京朋友,盜用者在北京搭車,不表示他一定是北京人或者中國人,各種國籍都有可能喔!
無法主動刪除信用卡資訊,無法主動聯絡客服,無法主動刪除帳號。
強烈警告:uber 很危險,千萬不要輕易下載使用。
再怎麼尊榮服務,都禁不起一次被盜用。
從網路查詢uber被盜用分享,都是一樣的結果:無作為。
請各位三思再三思。Choyce只能繼續與uber奮鬥了!
消基會資訊:「Uber」 叫車跑得快、服務條款很奇怪!消費者當心投訴無門!http://www.consumers.org.tw/unit412.aspx?id=1879
消基會呼籲
Uber叫車服務雖然有其便利性,但從以上的分析可以發現,消費者若使用Uber的服務,可能面臨到多重的風險,尤其是Uber宣稱,其提供的只是共乘服務的平台、不介入消費者與駕駛員間的紛爭,對乘客權益十分不利,也遭科技人士「翟神」打臉:「除非Uber不向駕駛員抽成,消費者直接把車資付給駕駛員,這種說法才成立!」消基會基於消費者保護團體的立場,也無法接受此等說詞。因此消基會呼籲交通部,應儘速將消費者投訴與後續消費爭議的處理方式,納入因應Uber營運問題的考量範圍,避免消費者權益受損。
此外,消費者下載Uber的App雖然是免費的,但如果叫車超過5分鐘後又取消的話,將被收取至少40元的手續費!根據App頁面的說明,該筆費用係用於彌補司機員在使用者取消叫車前、已開車前往使用者叫車地點的支出,試問,這算是單純的媒合叫車平台嗎?消基會工作人員於1月12日以一般消費者的身分,致電另外2家車隊,詢問叫車後若取消,是否會收取費用,對方均回應不會收取費用,所以消費者也要留意Uber有此規定,以免事後徒生糾紛。
Uber已在全球數十個城市展開營運,但其衍生的問題也不少,甚至已經遭到多個國家下令禁止,包括德國、泰國、印度和美國內華達州等,消基會提醒消費者在主管機關交通部對Uber叫車平台未能採取有效管理及導正措施之前,使用該服務時,務必考慮清楚再決定。
Hi Choyce~
真的非常非常抱歉讓妳遇到這樣的狀況,也謝謝妳提出讓我們團隊能夠立即深入了解並追查,我們的客服團隊也已在第一時間協助調查並退還此筆費用。此外,我也已經先告知相關團隊改善回報頁面的設計,如任何人遇到疑似遭帳號盜用的狀況,可以先透過以下步驟更快獲得協助:
[ Uber app 左上帳號設定 > 求助 > 帳號詳細資訊 > 我認為我的帳號遭到盜用 > 填寫相關資訊立即回報客服 ]
Uber 非常重視使用者的個資安全,所有用戶的款項及付款資訊皆由國際專業的第三方金流管理系統進行處理,公司系統內都沒有保留任何用戶的信用卡完整付款資訊,為了避免之後再有類似事件發生,我們也已立即提報總公司以及中國團隊做最高警覺,並確保相關團隊會加強帳號安全與保護機制。
另外,在這裡也要提醒您若於其他非 Uber 平台的帳號有使用相同或類似的密碼組合,強烈建議您先立即修改為安全強度更高的密碼,以加強保護帳號安全。
如果有任何其他我們可以協助的還請讓我知道,也可以24小時與 Uber 客服團隊聯繫([email protected]),我們的專業團隊將立即協助處理。
謝謝您,並再次向您致歉。
版主回覆:(01/22/2016 09:51:45 PM)
1/20貴公司公告你們已經發現漏洞,會盡快改進,1/21我就被駭,希望這只是個案。
建議官方與粉絲團討論串的被害者聯絡,很多人被駭而不只是我。希望我是你們資安漏洞的最後一位被害者。因為你們資安漏洞讓我在海外旅行無法使用這張信用卡,造成非常大的不方便,貴公司不應該放任漏洞繼續影響他人。
如果uber有這樣的選項 是否讓人懷疑 資安被盜用的狀況 不是單一個案????
如果消費者信用卡個資料被盜用 是先怪消費者沒有更換密碼????
還是先檢查自己的系統有沒有被入侵???
還是uber都不會錯 有問題的都是消費者????
版主回覆:(02/04/2016 03:53:16 PM)
我們猜不透但至少可以拒用