我为什么憎恶淘宝——网购并不安全
首先说明一点,我不是想黑淘宝和支付宝,纯粹想倾诉多年来在淘宝购物时遭遇的不幸事件,并用自己的经历和工作经验提醒各位:淘宝和支付宝并不如你想像的那样安全。
咋们先回顾一下淘宝的发家史:阿里巴巴于1999年3月开始创建,1999年7月在香港成立阿里巴巴中国控股有限公司,既总公司(说阿里巴巴是中国企业的请自戳双目,虽然香港也是中国的一部分,但是政策与大陆不同,你懂得)。9月在杭州成立阿里巴巴(中国)网络技术有限公司,既中国区总部(这是我们现在熟知的)接下来创办日文站韩文站等历史略过不提,总之至2003年5月,阿里巴巴提前实现当月每日100万元人民币,已经算是很牛逼的企业。
阿里巴巴发展如此迅速的原因,与它的购物机制及电子商务观点的宣扬密不可分。马云自1993年开始就大力宣扬要让所有人方便快捷地在网上购物,于是它真的做到了,轻松一点就能购买,什么类型的商品都有,顿时成为广大群众百姓向宅男宅女发展的好帮手。
然而,与作为直接卖方或卖方代理的当当、卓越、京东等网站不同,淘宝只提供交易平台,对买卖双方无约束力,也没有相应的商品检验机制,如果货款或商品出现问题,风险只能由买卖双方承担(大多数情况下都是买方承担)。
或许很多人会问:不是还有支付宝么?退款退货啥的完全没问题啊。
既然如此,我再来分析一下支付宝。2003年10月,淘宝发布“支付宝”服务——买家将货款打入淘宝提供的第三方账户,确认收货后再将货款支付给卖家。这种举措确实降低了买家的风险,避免了收钱不发货的情况。尽管如此,支付宝真的是网购者的救星?
熟知IT相关科学及IT从业者一定知道,一个系统越庞大,它的自洽性与稳定性等各种性能大大降低,也增多了被入侵的几率与系统崩溃的几率。
略过淘宝与支付宝服务器的维护情况,单说淘宝与支付宝、支付宝与网银、服务端与客户端之间种种复杂且数量庞大的接口,就为各位黑客提供了多种入侵的可能性。
2009年,对计算机痴迷的我加入了一个隐秘的黑客组织,并跟着其中几位大鸟学习了一阵,虽然我在 入侵方面始终停留在菜鸟阶段,但对计算机网络安全与系统通信原理的认知大大提升。我至今难以忘怀其中一位高手说的话,正是那番话语深深震撼了我,并因此没有再涉足黑客的世界。
那位高手自称参与过2001年的中美黑客大战(此事经其他几位高手证实),根据他的讲述,他的外快来源如下:
1、 盗取QQ账号与支付宝账号密码,从中划取一定的Q币或钱款
2、 用Q币给某些Q号充会员或买商城物品,再将Q号或物品转卖。钱款直接拿来购买各类网站会员账号,或为某些可以储存金额的账号充值后转卖(主要是迅雷,youku,QQ等等各类支持直接用钱买会员的网站或软件)。
3、直接盗取QQ号卖给其他人
他主要采用1、2两种方法,并只盗取一定比例的钱款以免对方发现,比如从30元余额的账户盗5元,100元余额的账户盗10元,直接卖QQ号这种事是实在没钱了才会去做,据说这种习惯还涉及到职业素养问题(黑客真的已成为职业了吗?)。
当时那位黑客大哥还说在网络上留有大量财产的人迟早会遭受巨大的损失,没想到一语成谶。
2011年对大多数淘宝和支付宝使用者来说一定是一场灾难,如果你在百度里搜索“支付宝 被盗 2011”这个关键词组,便可了解大致情形。当时初出校园,刚入IT业的在下也未能幸免于难。
先声明一下,我的淘宝是在07年左右开通的账号,至2011年账号被盗期间只有唯一一次购物,而且以失败告终。卖家以货物卖完为由直接退款到了我的支付宝账户里。低价吸引用户浏览并购买,并在多日后通知货物已卖完无法发货,这种行为不知是不是卖家刷页面浏览量的伎俩之一,因为我下单时库存还有30多件,当时与我相同遭遇的买家有十几位,淘宝也未对这种卖家进行任何处理。这也是我至今如此憎恨淘宝的原因之一。
话题回到原位,购物失败后至2011年,一直没有登录淘宝或支付宝账号的我突然收到一条短信,上面显示“您的支付宝账户登录异常”等等字样,我诧异地赶紧登录支付宝账户,但已经来不及了,紧接着又是一条短信“您的支付宝账户余额已转出”大致是这些内容,总之账户里30多元(就是那笔失败订单的退款)被充给了多个迅雷会员账号。
接下来短短五分钟内,我采取了各种措施,申请账户冻结,向客服求助并要求追回金额,于是很牛逼的客服粗线了!
支付宝客服:对不起,由于涉及到第三方平台的充值,因此无法追回。
我:你们不是说非本人支付可以追回的吗?(我当时记得在支付宝协议的某处看到过这句话。)
支付宝客服:对不起,无法证明是非本人支付,所以不能退款。
然后我又找迅雷客服,自然也是无疾而终。
本来事情只会告一段落,然而,网购的巨大风险以及2011年被盗事件的重点且高潮竟再次在我面前汹涌澎湃!
就在我挂掉与迅雷客服的通信电话后,我的手机不断提示我登录支付宝账户并进行转账操作。我赶紧刷新页面查看,发现账户上出现了十几笔最新交易,而且是短短数分钟我与客服打电话的时间内操作的,余额已经被刷为0.01,但依然在不断地进行各种充值迅雷会员的交易。
于是我又求助支付宝客服,以下对话我尽量还原当时谈话内容,略去当时一些不太重要的话。
我:你好,请问可以把我账户冻结吗?我的账户被盗得一分钱都没了。
支付宝(十分强大的某客服):您好,没有钱的账户是不会被继续盗取金额的,你可以放着不管。
我当时听到后直接在心里问候了他家祖宗十八代,但依然很和气地问:可是现在人家付款的操作一直给我手机发短信怎么办?
支付宝客服:您好,我们这里可以帮忙取消这类短信的发送。
我QNMLGB!
我继续问(已经是大吼了):那可以把我账号注销吗?我今后再也不想用这个账号了。
支付宝客服:可以,不过注销后你当时注册时使用的邮箱无法再在支付宝或淘宝申请注册新账号。
这种方法简直和把现在的账号放着不管一模一样有木有!!!
最后,由于我是苦逼上班族,不能在上班时间与客服纠缠太久,只能妥协取消手机短信的发送,然后期盼盗账号的人能早日把目光从我的账号转移到别处。
那天晚上,与QQ群里不少朋友倾诉今日的苦闷以及刷人人时发现不少同学都遭遇了和我一样的情况,最高的损失者是5000元。可能对于有些上班族来说5000元只是一个月的工资,但是对于我们这些初出校门的学生党来说,这笔钱可以支持好几个月的花销。
那位习惯网购的同学欲哭无泪,后来申诉了多次,与淘宝支付宝各位客服交涉了数月,最终除了浪费时间外一无所得。
如果我没记错的话,当时全国被盗款似乎是300多万,由一家网络媒体宣布并有多家网络媒体转载,支付宝与淘宝只说会补偿部分金额并加强安全措施,但是,反正我认识的那些被盗者没有得到任何补偿。
如今,2013年,我再次登录淘宝,去年双11炒的如此火爆,今年也有点心动了,淘宝与支付宝应该有改进了吧?我应该可以放心大胆购物了吧?
于是我先尝试着购买了一下,发现了一些端倪。首先,使用快捷支付方式付款,需要每月支付一定交易费。其次,快捷支付只支持少数银行的信用卡与大多数银行的储蓄卡,你想使用信用卡进行快捷支付的话,得先研究下自己的信用卡在不在快捷支付清单里。
写到此处,容我咆哮一声:快捷你妹啊!
的确,与卓越、京东等货到付款,且无条件退换货相比,淘宝的体验实在太差了。
后来,我想到京东卓越当当等网站可以无条件退款到银行卡,于是抱着用网银也很安全,购物应该没啥问题的想法打算付款。等等,有什么不对,2011年被盗的是支付宝对吧!如果商家再退到我支付宝里肿么办!于是,我忍不住点开淘宝帮助条例研究了一阵。
http://service.taobao.com/support/knowledge-1119540.htm
尼玛我买的东西里没有开通了大额支付的卖家好不好!难道我为了这个还要挑卖家!再细看一下,如果失败的话……失败可以是网络信号延迟、银行升级、客户端兼容失败、操作错误、银行卡号错误等等都可以的好不好,卖家要是随便找个理由说失败了往我支付宝里塞钱我也没有办法的好不好!
那……现在如果被盗了,该有补偿了吧。
于是我又看到一条新闻:
http://it.sohu.com/20130312/n368576806.shtml
我已经懒得去找帮助手册里的声明了,火速关闭了购物页面。
2011年,尼玛好巧,你们终于发现系统漏洞了吗?金额补偿服务推出的好应时啊哈哈哈哈!但是尼玛我们一分钱都没收到啊!!!
最后,忍不住再次吐槽一句,那些永远是最后半小时限时特价的商品,淘宝尼玛该管管了!
咋们先回顾一下淘宝的发家史:阿里巴巴于1999年3月开始创建,1999年7月在香港成立阿里巴巴中国控股有限公司,既总公司(说阿里巴巴是中国企业的请自戳双目,虽然香港也是中国的一部分,但是政策与大陆不同,你懂得)。9月在杭州成立阿里巴巴(中国)网络技术有限公司,既中国区总部(这是我们现在熟知的)接下来创办日文站韩文站等历史略过不提,总之至2003年5月,阿里巴巴提前实现当月每日100万元人民币,已经算是很牛逼的企业。
阿里巴巴发展如此迅速的原因,与它的购物机制及电子商务观点的宣扬密不可分。马云自1993年开始就大力宣扬要让所有人方便快捷地在网上购物,于是它真的做到了,轻松一点就能购买,什么类型的商品都有,顿时成为广大群众百姓向宅男宅女发展的好帮手。
然而,与作为直接卖方或卖方代理的当当、卓越、京东等网站不同,淘宝只提供交易平台,对买卖双方无约束力,也没有相应的商品检验机制,如果货款或商品出现问题,风险只能由买卖双方承担(大多数情况下都是买方承担)。
或许很多人会问:不是还有支付宝么?退款退货啥的完全没问题啊。
既然如此,我再来分析一下支付宝。2003年10月,淘宝发布“支付宝”服务——买家将货款打入淘宝提供的第三方账户,确认收货后再将货款支付给卖家。这种举措确实降低了买家的风险,避免了收钱不发货的情况。尽管如此,支付宝真的是网购者的救星?
熟知IT相关科学及IT从业者一定知道,一个系统越庞大,它的自洽性与稳定性等各种性能大大降低,也增多了被入侵的几率与系统崩溃的几率。
略过淘宝与支付宝服务器的维护情况,单说淘宝与支付宝、支付宝与网银、服务端与客户端之间种种复杂且数量庞大的接口,就为各位黑客提供了多种入侵的可能性。
2009年,对计算机痴迷的我加入了一个隐秘的黑客组织,并跟着其中几位大鸟学习了一阵,虽然我在 入侵方面始终停留在菜鸟阶段,但对计算机网络安全与系统通信原理的认知大大提升。我至今难以忘怀其中一位高手说的话,正是那番话语深深震撼了我,并因此没有再涉足黑客的世界。
那位高手自称参与过2001年的中美黑客大战(此事经其他几位高手证实),根据他的讲述,他的外快来源如下:
1、 盗取QQ账号与支付宝账号密码,从中划取一定的Q币或钱款
2、 用Q币给某些Q号充会员或买商城物品,再将Q号或物品转卖。钱款直接拿来购买各类网站会员账号,或为某些可以储存金额的账号充值后转卖(主要是迅雷,youku,QQ等等各类支持直接用钱买会员的网站或软件)。
3、直接盗取QQ号卖给其他人
他主要采用1、2两种方法,并只盗取一定比例的钱款以免对方发现,比如从30元余额的账户盗5元,100元余额的账户盗10元,直接卖QQ号这种事是实在没钱了才会去做,据说这种习惯还涉及到职业素养问题(黑客真的已成为职业了吗?)。
当时那位黑客大哥还说在网络上留有大量财产的人迟早会遭受巨大的损失,没想到一语成谶。
2011年对大多数淘宝和支付宝使用者来说一定是一场灾难,如果你在百度里搜索“支付宝 被盗 2011”这个关键词组,便可了解大致情形。当时初出校园,刚入IT业的在下也未能幸免于难。
先声明一下,我的淘宝是在07年左右开通的账号,至2011年账号被盗期间只有唯一一次购物,而且以失败告终。卖家以货物卖完为由直接退款到了我的支付宝账户里。低价吸引用户浏览并购买,并在多日后通知货物已卖完无法发货,这种行为不知是不是卖家刷页面浏览量的伎俩之一,因为我下单时库存还有30多件,当时与我相同遭遇的买家有十几位,淘宝也未对这种卖家进行任何处理。这也是我至今如此憎恨淘宝的原因之一。
话题回到原位,购物失败后至2011年,一直没有登录淘宝或支付宝账号的我突然收到一条短信,上面显示“您的支付宝账户登录异常”等等字样,我诧异地赶紧登录支付宝账户,但已经来不及了,紧接着又是一条短信“您的支付宝账户余额已转出”大致是这些内容,总之账户里30多元(就是那笔失败订单的退款)被充给了多个迅雷会员账号。
接下来短短五分钟内,我采取了各种措施,申请账户冻结,向客服求助并要求追回金额,于是很牛逼的客服粗线了!
支付宝客服:对不起,由于涉及到第三方平台的充值,因此无法追回。
我:你们不是说非本人支付可以追回的吗?(我当时记得在支付宝协议的某处看到过这句话。)
支付宝客服:对不起,无法证明是非本人支付,所以不能退款。
然后我又找迅雷客服,自然也是无疾而终。
本来事情只会告一段落,然而,网购的巨大风险以及2011年被盗事件的重点且高潮竟再次在我面前汹涌澎湃!
就在我挂掉与迅雷客服的通信电话后,我的手机不断提示我登录支付宝账户并进行转账操作。我赶紧刷新页面查看,发现账户上出现了十几笔最新交易,而且是短短数分钟我与客服打电话的时间内操作的,余额已经被刷为0.01,但依然在不断地进行各种充值迅雷会员的交易。
于是我又求助支付宝客服,以下对话我尽量还原当时谈话内容,略去当时一些不太重要的话。
我:你好,请问可以把我账户冻结吗?我的账户被盗得一分钱都没了。
支付宝(十分强大的某客服):您好,没有钱的账户是不会被继续盗取金额的,你可以放着不管。
我当时听到后直接在心里问候了他家祖宗十八代,但依然很和气地问:可是现在人家付款的操作一直给我手机发短信怎么办?
支付宝客服:您好,我们这里可以帮忙取消这类短信的发送。
我QNMLGB!
我继续问(已经是大吼了):那可以把我账号注销吗?我今后再也不想用这个账号了。
支付宝客服:可以,不过注销后你当时注册时使用的邮箱无法再在支付宝或淘宝申请注册新账号。
这种方法简直和把现在的账号放着不管一模一样有木有!!!
最后,由于我是苦逼上班族,不能在上班时间与客服纠缠太久,只能妥协取消手机短信的发送,然后期盼盗账号的人能早日把目光从我的账号转移到别处。
那天晚上,与QQ群里不少朋友倾诉今日的苦闷以及刷人人时发现不少同学都遭遇了和我一样的情况,最高的损失者是5000元。可能对于有些上班族来说5000元只是一个月的工资,但是对于我们这些初出校门的学生党来说,这笔钱可以支持好几个月的花销。
那位习惯网购的同学欲哭无泪,后来申诉了多次,与淘宝支付宝各位客服交涉了数月,最终除了浪费时间外一无所得。
如果我没记错的话,当时全国被盗款似乎是300多万,由一家网络媒体宣布并有多家网络媒体转载,支付宝与淘宝只说会补偿部分金额并加强安全措施,但是,反正我认识的那些被盗者没有得到任何补偿。
如今,2013年,我再次登录淘宝,去年双11炒的如此火爆,今年也有点心动了,淘宝与支付宝应该有改进了吧?我应该可以放心大胆购物了吧?
于是我先尝试着购买了一下,发现了一些端倪。首先,使用快捷支付方式付款,需要每月支付一定交易费。其次,快捷支付只支持少数银行的信用卡与大多数银行的储蓄卡,你想使用信用卡进行快捷支付的话,得先研究下自己的信用卡在不在快捷支付清单里。
写到此处,容我咆哮一声:快捷你妹啊!
的确,与卓越、京东等货到付款,且无条件退换货相比,淘宝的体验实在太差了。
后来,我想到京东卓越当当等网站可以无条件退款到银行卡,于是抱着用网银也很安全,购物应该没啥问题的想法打算付款。等等,有什么不对,2011年被盗的是支付宝对吧!如果商家再退到我支付宝里肿么办!于是,我忍不住点开淘宝帮助条例研究了一阵。
http://service.taobao.com/support/knowledge-1119540.htm
![]() |
退款相关条例 |
尼玛我买的东西里没有开通了大额支付的卖家好不好!难道我为了这个还要挑卖家!再细看一下,如果失败的话……失败可以是网络信号延迟、银行升级、客户端兼容失败、操作错误、银行卡号错误等等都可以的好不好,卖家要是随便找个理由说失败了往我支付宝里塞钱我也没有办法的好不好!
那……现在如果被盗了,该有补偿了吧。
于是我又看到一条新闻:
http://it.sohu.com/20130312/n368576806.shtml
![]() |
补偿条例 |
我已经懒得去找帮助手册里的声明了,火速关闭了购物页面。
2011年,尼玛好巧,你们终于发现系统漏洞了吗?金额补偿服务推出的好应时啊哈哈哈哈!但是尼玛我们一分钱都没收到啊!!!
最后,忍不住再次吐槽一句,那些永远是最后半小时限时特价的商品,淘宝尼玛该管管了!
-
俞慢慢 转发了这篇日记 2013-11-04 08:45:02