1

分享此资讯给好友,自动附带您的名片信息

其他

美团月付深夜遭“蚂蚁搬家”式盗刷

今日头条2026/08/01 06:35原文

餐饮团购券,单笔金额均控制在500元以下,损失从一千余元到四千余元不等。甘肃张掖的全先生7月21日深夜被盗刷约2475元,7月24日凌晨再次被盗刷约1500元。广西梧州的吴先生在7月23日凌晨2时35分至43分的8分钟内,账户连续产生4笔订单,共计1669.47元,全部用于购买浙江金华某门店团购券并被核销。河南郭先生损失约4000元,广东佛山凌先生损失3800多元。有受害用户确认,近期曾点击过短信、社交平台推送的未知陌生链接。7月29日,美团方面回应称,经逐一核查,相关用户“很大概率遭遇了新型电信诈骗”,平台正积极配合警方调查,并已采取多种措施保证用户账户安全。据多方调查,此次事件作案手法高度一致。犯罪分子以“刷单返利”“高额佣金”等为诱饵,向用户发送含木马程序的链接。用户一旦点击,手机即遭远程控制——犯罪分子随后以用户身份,在美团批量购买热门餐厅团购券、景区套餐券等商品,再通过在线二手平台迅速转手变现。这一手法的核心隐蔽性在于:犯罪分子操控的是用户本人的手机。交易设备、网络环境、地理位置均与用户日常使用完全一致。从风控系统的视角看,这与用户正常操作几乎没有区别。多名受害者在被盗刷前均出现过手机黑屏、卡死等异常现象——这正是木马程序在后台静默执行远程控制的典型表征。三重“漏洞”:何以批量得手?此次盗刷之所以能批量得手,是用户习惯、平台机制与犯罪手法三重因素叠加的结果。其一,小额免密支付降低了犯罪门槛。所有涉事用户均开通了平台500元以下小额免密支付功能。犯罪分子将每笔交易控制在500元以内,分批多次扣款,规避单笔交易验证。有用户在凌晨5点左右被持续盗刷8笔账单,损失达3522元——这种“蚂蚁搬家”式的操作,正是利用了免密支付的制度缝隙。其二,虚拟商品的“快周转”特性。犯罪分子选择美团等本地生活平台作为变现渠道,正是因为团购券等虚拟商品具有易转手、难追溯的特点。下单后几分钟内即可被异地门店核销,资金完成转移,用户往往次日醒来收到还款账单短信才发现异常。其三,风控系统的“身份困境”。由于犯罪分子操控的是用户本人的手机,所有交易在系统层面呈现为“本人操作”。传统的异地登录监测、大额交易预警等规则对此完全失效。正如行业人士所言:“这是当前整个互联网行业面临的共性挑战,不仅涉及某一平台,其他支付平台均有同类案例出现。”平台责任与法律争议事件发酵之初,美团客服的应对引发了用户不满。客服表示券码已核销无法退款,如需获知订单后台详情需通过司法取证程序。这一表态在社交媒体上激起广泛争议。从法律角度看,平台对用户账户和资金安全负有安全保障义务。北京卓浩律师事务所律师张建指出,根据公开信息,结合凌晨时分的异地、高频交易未能触发有效拦截等因素,平台的风控系统是否存在漏洞是责任认定的关键。若平台风控系统存在明显漏洞,或未能对异常交易尽到充分的预警和拦截义务,平台需承担相应责任。同时,

本文作者:趋势互联

福铁科技

福铁科技

专注支付行业 16 年

0591-83334386
支付系统各类支付接口分账接口银行电子户行业场景化定制方案

分享此资讯给好友,自动附带您的名片信息