近些年移动通信行业的飞速发展,移动端APP与电子商务已经成为当今互联网中重要的组成部分.网络支付提供的接口简单易用,任何一个开发者都可以快速地将网络支付服务供应商提供的SDK整合进自己的APP中,提供快速支付手段.然而,由于网络系统、计算机系统以及网络支付系统自身存在安全隐患,使得网络支付也面临着安全风险与挑战.本文通过对苹果IOS端盗刷账号会员系列案件的作案手法进行深入分析,发现一个高风险IOS端APP支付安全漏洞,总结归纳出三类利用该漏洞盗刷账号的获利模式,在阐述其风险的同时,就同类型案件侦查、网络支付领域的安全监管及风险防范提出相应的技术对策及策略建议.