Posts

Showing posts from November, 2023

网络骇客《关于Google Ads的窃取故事》

Image
在一月一日的时候,我突然收到一封银行寄来的SMS说我的信用卡有一个转账给Google,当时我有点疑惑,心想我当时没有做过什么信用卡付款的事啊,这是怎么回事呢?于是我马上登入我的银行的网站查询,我才发现原来在十二月十八日的时候也有个类似的付款,只是当时我并没有收到任何的SMS,所以对这个付款一无所知。 于是,我就开始回想我当时是否有做过任何付款的活动,只是我还是没有相关的记忆,所以我就马上播电话到Maybank的hotline,只是这hotline还真的是很hot,播了很久都没有人接,我也不想要继续好时间再等一通没有人接的电话了,所以就在网上寻找联系Maybank的方法,结果找到了Maybank的电邮地址,就寄了封邮件,请他们调查。 然而,我个人都了解Maybank的办事效率,一定会把事拖很久最后就不了了之的,于是我也在网上找到了Google Ads的电邮地址,就决定也寄一封邮件给Google Ads,告诉他们这个不知名的付款,要求他们调查调查。 结果不出我所料,等待Maybank的回复真的是漫长的,等了许久他们才回复说会把这件事交给相关的部门来调查,最后就只是要我等他们的消息。其实,在我的观察,我没看到在我信用卡的账单里除了这两项Google Ads外,没有其他奇怪的付款,所以我猜测这应该只是和Google Ads有关,如果是recurrent的话应该是大概两个星期一次吧,所以我会有两个星期的时间来查清并取消任何之后的付款,而且我最近更新信用卡,所以照理说旧的信用卡就要没效了,所以当时的我还没太担心,决定如果在一个星期内还是没有答案的话,我会马上要求取消我的信用卡。 庆幸的是,我同时也寄了邮件给Google Ads,毕竟我认为Google Ads的办事效率一定会比Maybank来得高吧,结果我真的是收到的Google Ads的回复了,只是他的回复并不是我满意的回复,他说经过了调查发现这付款并没有任何可疑之处,应该是用户自己的粗心大意造成的,所以他们不会进行任何的退款。什么?我其实连自己有没有Google Ads account都不清楚,而且即使有我也在这几年内都没有动过,怎么可能有什么自己变更呢? 我当然不满意这样的回复啦,这也太公式化了吧,只是如果我不做任何回复的话,这个案应该就会被Google Ads当作user mistake来关闭了,所以我必须想一些话题来t