手机号登录的app里的信用卡的信息安全
手机号注销后App信用卡信息安全风险及新用户奖励讨论
1. 关键信息
- 安全风险:用户担心手机号被运营商回收后,新用户登录同一手机号注册的App,可能访问其存储的信用卡信息或进行盗刷。
- 漏洞机制:新增回复指出,如果App仅支持手机验证码登录,且未设置其他安全验证(如独立密码、二次验证),则在手机号被回收后,新用户可能通过验证码直接登录,从而访问原用户的信用卡信息。
2. 羊毛/优惠信息
- 新用户奖励:#4 @祁同伟 提及“撸app的新用户奖励”,暗示部分App存在针对新注册或新绑定手机号的优惠活动,这可能也是导致用户关注手机号复用安全性的原因之一(即担心被他人利用新号身份领取奖励或盗用信用额度)。
3. 行动建议
- 账户清理:建议用户在不再使用手机号前,及时解绑App中的信用卡信息,并注销相关账户,以防范潜在的安全风险。
- 安全设置:建议用户检查App的登录方式,如果仅支持手机验证码登录,应格外警惕,并在更换手机号前进行必要的账户安全设置或解绑操作。
最近撸了不少手机号,注册了一些app,拿新用户奖励。
这些app可以直接用手机号登录,app里可以存信用卡信息,如果我将来不再使用这个手机号,并且手机号被carrier收走后assign 给别人。其他人可以登录app,用我的信用卡下单或者看到我的信用卡信息吗?
applepay googlepay paypal做隔离
如果它有且仅有手机验证码登录的话可以
撸什么app的新用户奖励了,带带