我们 v 友现在都这么没有节操了吗,随便用我帐号下单,然后还退款

2022-03-05 11:23:52 +08:00
 shervy
我是在这里看到的网站可以领京东就挂上去了。
https://ex.noerr.eu.org/t/834004
昨天网站出现一个二维码说加群以防走丢,我就加进去了,进去跟作者反馈了几个 bug ,也没说什么,他就很激进,告诉我不爱用别用的态度,让我退群我就退了。早上 10:13 分发现我的和我家人一共四个帐号,随意下单货到付款 5 千多,还有我家人其它帐号下了的单给我退款,然后几千的京豆直接给我搞没了,看了下明细,是捐赠给快递员了,我都不知道是怎么操作的,有懂这方面的大佬吗?

我现在想知道有几个问题:
1 、对方是不是对他自己服务器上看到了我的 cookie,然后用我 cookie 随意操作的
2 、如果这样应该怎么处理呢,我密码已经改了。
3 、我的帐号会不会被风控,或者被京东拉黑。我信誉是极好的。
4 、现在他的网站禁止登入了,我现在也没法删除我的帐号。

很害怕啊。以后再也不挂任何人的站。
19396 次点击
所在节点    问与答
104 条回复
feitxue
2022-03-05 22:33:44 +08:00
@xiaoke0718
之前的某个版本,青龙确实有漏洞.不过已经修复了.
最好不用这个,如果确实要用,青龙别开放公网.
青龙本身倒还好.
主要是你有没有精力去看每个脚本有没有做骚操作.
docx
2022-03-05 22:35:26 +08:00
/t/836864

这个号主真是亲力亲为,用实践证明自己……

可惜他被封后不再显示跟帖,不然会是更精彩的打脸表演(感兴趣的可以去翻 archive )
docx
2022-03-05 22:41:30 +08:00
同情楼主的遭遇。

也该挺高安全意识了,不要随便提供 Cookie 给他人(尤其是涉及隐私和财产的),这玩意就等同于交出密码。
如果不太清楚可以多看评论区再做考虑,不能随便相信一个陌生人。
lovestudykid
2022-03-06 00:50:53 +08:00
盗窃都要 3000 才立案呢,你这个都没造成实际损失,吃一堑长一智吧
ryd994
2022-03-06 04:24:18 +08:00
@20015jjw 他没换地址,就是直接到付给 op 家,就是为了恶心人
datocp
2022-03-06 06:34:57 +08:00
拼多多那些拿 100 块的链接是否也是一样的原理?
snw
2022-03-06 09:04:43 +08:00
借楼问:

双 11 双 12 时,本站出现的腾讯云优惠,是否也有类似套路?

/t/821255
/t/818912

操作过程中,要用自己腾讯云账号绑定的微信号扫对方的登录二维码,这样对方实际上登陆了你的腾讯云账户,风险程度和本楼 J 东这事是一样的。

但对方又是如何操作给到比正常渠道更低的优惠呢?
zhea55
2022-03-06 09:09:31 +08:00
看看下单到付的收货人 受益人,是不是这个软件的开发者。

然后到京东上面去投诉,就说这个人,是搞灰产的,每天偷很多人的京豆。

看看能不能让他们把它的号封掉。
jfdnet
2022-03-06 09:19:05 +08:00
不要为了薅一点点羊毛
wohccdaa
2022-03-06 10:27:47 +08:00
@shervy 照你意思来说直接抓人判刑吧
shoaly
2022-03-06 10:54:27 +08:00
想问一下 这种下单之后, 付款流程不是需要验证密码么, 他怎么付进去的
20015jjw
2022-03-06 10:55:11 +08:00
@ryd994 ….真的无聊
yoke123
2022-03-06 11:10:02 +08:00
贪便宜的下场就是这样,天下没有免费的午餐。
自己安全意识不到位,怪不得别人,互联网上面是人是狗都是个问号。
microka
2022-03-06 11:59:15 +08:00
自己把账号使用权拱手相让就别怪别人不客气了
rpish
2022-03-06 15:05:40 +08:00
一场生动的安全教育…
wtdd
2022-03-06 15:21:52 +08:00
谁跟你 V 友啊,实属自作多情啦^_^
efaun
2022-03-06 23:50:47 +08:00
说实话, 这都被骗但却能翻墙上 v2 我不太理解, 你不会用的自由门吧?
wtf12138
2022-03-07 10:28:20 +08:00
↑ ↑ ↑ ↑ ↑ ↑
本来大家很同情楼主,然后楼主死鸭子嘴硬不承认自己安全意识有问题,然后风向变了
seeyisee
2022-03-07 10:36:32 +08:00
@wtf12138 #98 被气急败坏骗子骗完也气急败坏了。
Tdy95
2022-03-07 11:22:31 +08:00
插个楼,就算自己部署了青龙,也要记得把端口改了,有黑产一直在扫 5700 端口

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/838139

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX