记一次手机号,ebay,paypal全部被盗的经历

TL,DR:手机ebay,paypal早上全部被盗,盗号的瞬间开了paypal credit刷了7000刀,删ebay全套删手机号online account关paypal credit收场

斗争了一早上终于算是解决了,真是把我吓出一身冷汗
事情刚开始是一早上睁开眼,发现收到一条spectrum mobile的邮件:phone number transfer complete,一开始也没太留意因为最近刚换了手机把physical sim 放到新手机,今天才通知我以为是什么系统bug。。。
刷完牙发现咦手机怎么完全没信号,回到邮件定睛一看不对,为什么是esim?


当时就骂骂咧咧的spectrum mobile傻X玩意儿,免费撸的就是没好货,正准备打电话去丢你老母突然来了好几封邮件

连环大招打的我一脸懵逼,过了一分钟才缓过来:
盗号的先盗我手机号,然后用手机号登录我ebay,用手机号登录我paypal开通paypal credit(不是paypal credit card, 我也不知道怎么那么容易开这个credit,好像是渣行synchrony bank),然后瞬间在ebay买了6个iphone 16 pro刷光了7000刀的credit line。。。
期间还改了ebay的用户名手机号邮箱和登录密码,ebay是真牛逼,改用户名改手机号改邮箱改密码完全都不需要认证,直接就可以改。
这一套组合拳绝就绝在我没有手机号可以打电话给paypal认证我自己。。当时真是急的,先打电话给spectrum确认我手机被盗了,赶紧把online account删了再重新建一个并且加入fraud protection,这样以后换手机就得打电话给他们换了,然后火速登录paypal report fraud,把六笔交易全部取消并且打电话跟paypal确认交易取消了,关了pay pal credit,改密码什么的那是肯定的了
至于ebay么,这号是不能要了,直接删了吧

我现在还是不知道为什么会被盗,能想到的一个就是最近在swappa上卖了walmart撸的iphone,货是昨天送到的。但是当时寄出去的时候已经wipe掉了一切info,骗子照理也不能看到我以前的个人信息啊?果子手机不是一向安全性强著称么。。

wipe几次?

ID 信息泄露被人拿去联系 spectrum 补发 SIM 卡了吧。

2 个赞

一次啊,难道还要wipe几次啊?

常识不都是几次么 :yaoming:

关键是我在那个卖出去的iphone上没有登陆过我现在的用的主号,一直是用的当时walmart撸来的小号,如果真是这样的话我也不知道他哪里搞到我主号的信息的。。

一次和几次没区别,手机自带的 factory reset 又不是真的会用伪随机数写全盘。

1 个赞

我觉得跟卖掉的iphone关系不大,感觉还是carrier那边出的问题

主号要开二步验证,否则手机号一盗绑定的银行全完

建议几家信用社credit freeze

4 个赞

我指的是用别的软件wipe :sweat_smile:

我不觉得普通人值得他们做这种级别的数据恢复

1 个赞

譬如?这已经完全超出正常用户的风险级别了,纯纯浪费时间精力。

以前用过91手机助手啥的,现在也不知道哪个能,他这个也不像是手机数据泄露 :yaoming:

所以我说了,大概率 LZ 是被社工了 :yaoming:

3 个赞

现在不管是安卓还是苹果,储存都是加密的,恢复出厂设置的时候密钥会轮换,不需要反复擦除的。

7 个赞

手机号确实最容易被下手 之后2FA开起来吧 不知道spectrum有没有不过要是你的carrier支持secure pin最好也开上

然后发现 SMS 是唯一可选的 2FA method :yaoming:

spectrum 换发esim卡这么容易的??

我感觉是spectrum mobile的问题,估计有内鬼吧,跟卖的iPhone应该没关系

别说了美国一众大银行到现在还是只能发短信2FA :yaoming:

1 个赞

我就不明白了,spectrum是有secure pin的怎么也能被盗。。。