7 月 30 日,多名用户反映自己的美团月付在凌晨出现异地消费或团购券订单,金额从数百元到上千元不等。美团回应称,相关情况大概率涉及新型电信诈骗,部分用户手机可能被木马远程控制;平台正在配合警方调查,并处理相关用户反馈。

先把话说在前面:公开信息还不足以证明所有个案使用同一种诈骗方式,更不能据此推断平台系统被攻破。可这事之所以让人不舒服,也不只因为“钱被刷走了”。

很多人真正介意的是另一层:当一个账户可以很快完成消费、又带着先享后付或授信属性时,异常交易究竟该在什么时候被拦下来?

账户异常往往也是从一部手机开始,用户最需要的是看得见、关得上
打开网易新闻 查看精彩图片
账户异常往往也是从一部手机开始,用户最需要的是看得见、关得上

“被远控”不是一句能把事情说完的话

手机木马控制,当然是很严重的事。陌生链接、诱导安装的应用、屏幕共享、来路不明的客服来电,很多骗局都不是靠一个“神奇按钮”完成的,而是先让人放下戒心,再一步步拿到操作权限。

这部分风险,用户确实要防。谁都不希望自己的手机在手里,账户却像被别人拿去逛了一圈。

可“手机可能被远控”解释的是风险从哪里进来,不等于后面的每一步都不需要再问。

公开报道里,有用户提到订单发生在深夜、地点和消费习惯都和平时不同,也有人反映订单很快显示已核销。个案细节仍有待警方和平台进一步核实,但正常人都会追问:新设备登录、凌晨下单、短时间连续消费、常用地突然变化,这些信号叠在一起时,系统有没有机会多问一句?

风控不是“出事后给客服加班”

很多平台的安全说明写得都很完整:不要点陌生链接,不要把验证码告诉别人,不要随便下载不明应用。这些提醒没有错。

问题是,用户愿意为方便放低一点操作门槛,平台也因此获得了更多交易和活跃。那平台就不该只在事后提醒用户“下次小心”。

风控的价值,本来就在付款前那几秒。

它未必能拦住所有诈骗,但至少可以对明显反常的交易多做一道确认:提醒用户这笔消费发生在什么地方、让用户确认设备状态、给高风险订单增加一次核验,或者把异常操作先暂停几分钟。

这些动作都会让结账变慢一点。可对一笔不属于自己的消费来说,慢十秒,往往比事后解释十天有用。

这里也没必要把责任简单分成“全怪用户”或“全怪平台”。手机真的被远控,用户的设备安全很重要;平台是否存在风控漏洞、具体应该承担什么责任,也应当由调查和证据来判断。大家反感的,是每次类似事件发生后,安全责任总像一颗球,被踢得越来越靠近用户那一边。

先享后付,不能只把“先享”做得很顺

美团月付这类产品的吸引力很好理解:吃饭、买券、订服务,付款时少一点犹豫,账单之后再处理。

但授信支付和普通余额支付不完全一样。余额少了,至少很多人会立刻察觉;先享后付常常藏在一长串账单里,等发现时,订单可能已经完成,申诉和举证也跟着变复杂。

所以,平台在开通、提额、免密和异常消费提醒上,应该把话说得更明白,也把控制权交得更彻底。用户能一眼看见自己开了什么、额度是多少、哪些场景可以扣款,想关的时候别像闯迷宫。

用户能做的,也该是具体的

这类新闻出来后,最容易看到的建议是“提高警惕”。这句话太大,落到手机上反而不知道从哪里动手。

更实际一点,可以抽几分钟看四件事:

  • 不认识的链接、安装包、屏幕共享邀请,先别碰;自称客服的人催得越急,越该从官方 App 或官方电话自己找入口核实。
  • 看看手机里有没有不熟悉的应用,尤其是拿到了辅助功能、无障碍服务或设备管理权限的应用;不确定用途的,别轻易授权。
  • 翻一遍常用支付工具里的免密支付、授信额度和账单提醒。不是要把所有方便都关掉,而是把自己根本不用的功能收回来。
  • 真发现异常订单,先保留订单、扣款提醒和沟通记录,再通过官方渠道反馈;涉及诈骗线索时及时报警,别只在社交平台等一个“同款经历”。

这次讨论,不该止在“到底是谁的锅”

用户不该因为一次误点链接就被默认放弃保护,平台也不可能替每一台手机消灭所有木马。两件事可以同时成立。

真正该被盯住的是那段最关键的时间:从异常操作出现,到钱被划走,中间有没有一套足够像样的拦截和确认。

支付产品把付款做得越来越顺,这是进步。可如果异常扣款也能顺得像平常点一份外卖,那这份便利就该重新算一笔账。