V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
2232588429
V2EX  ›  信息安全

京东异地登陆都不带提醒的,今天接到诈骗电话才发觉.

  •  
  •   2232588429 · 2016-06-23 19:06:39 +08:00 · 5924 次点击
    这是一个创建于 3093 天前的主题,其中的信息可能已经有所发展或是发生改变。
    中午下单下午接到诈骗电话,骗子进我账户创建纠纷单让我点钓鱼退款,一目了然的套路.



    回头一看登陆 IP,21 号开始就异地登录了.



    我承认用的是老密码没有改,这次泄露也许是撞库撞出来的~然而这么早登陆居然没有短信通知令人比较惊诧

    于是咨询客服,得到以下答复:



    这登陆可是 PC 异常登陆啊!关手机神马事!简直~

    只能说京东安全这方面是不是还要提高一下? 大家觉得呢?
    7 条回复    2016-07-05 15:47:06 +08:00
    airyland
        1
    airyland  
       2016-06-23 19:14:48 +08:00
    短信通知成本比较大,不过可以像 facebook,twitter 一样发邮件通知。

    国内一些宽带就是全国漫游的,代理 ip 也会到国外去,所以最好是在不常用设备上登录提醒比较合适。
    2232588429
        2
    2232588429  
    OP
       2016-06-23 19:17:07 +08:00
    @airyland 嗯,绑定设备应该比较合理,QQ 貌似就是这样做的?,京东这样什么通知都不做很容易坑大量用户的.
    VYSE
        3
    VYSE  
       2016-06-23 19:18:23 +08:00 via Android
    钻石号有这个异常提醒,狗东。。。
    2232588429
        4
    2232588429  
    OP
       2016-06-23 19:24:30 +08:00
    @VYSE 钻石有短信通知?在特权列表并未看到.
    salary123
        5
    salary123  
       2016-06-23 20:18:16 +08:00
    异地登陆都不需要验证。你还指望会有提醒啊。算了吧。国内互联网的安全性。只能呵呵。
    imn1
        6
    imn1  
       2016-06-23 20:27:15 +08:00
    改个 UA 就变 APP 登录了,提醒没啥用
    我经常改成 APP 方式浏览,网页端太多脚本,下单才换回网页
    VYSE
        7
    VYSE  
       2016-07-05 15:47:06 +08:00
    @2232588429 检测有异常就会,我现在每次登陆都要验证,还得找客服
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3183 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 05:02 · PVG 13:02 · LAX 21:02 · JFK 00:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.