PTT評價

Re: [討論] 是銀行安全性有問題嗎

看板Soft_Job標題Re: [討論] 是銀行安全性有問題嗎作者
ripple0129
(perry tsai)
時間推噓 4 推:5 噓:1 →:10

整個流程是這樣
受害者到釣魚網站輸入帳密
釣魚網站馬上到真實銀行輸入帳密
這時候就會發OTP簡訊到受害者手機
受害者在釣魚網站輸入OTP
釣魚網站等同也拿到OTP能登入了

整個最大的問題是
為什麼每一筆轉帳沒有OTP
這是Richard的問題了
基本上我使用的銀行
每次轉帳都是需要再輸入OTP的
不過要Richard賠有點難

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.163.255 (臺灣)
PTT 網址

now9902/10 13:41舊設備綁定機制用otp驗證綁定,之後交易都透過手機app和推

now9902/10 13:41播驗證

abccbaandy02/10 13:41因為是手機綁定阿,簡訊內容應該寫的明顯點

MOONY13502/10 14:08我用其他家的都有,台新只是消費卡 只會用在pchome購物

MOONY13502/10 14:08或者買車票 沒啥用台新的轉帳機會

nikolas02/10 16:39這個案子 受害者的OPT沒有綁手機 所以她沒有輸入OTP

nikolas02/10 16:40otp發去帳戶 而帳戶也被登入 所以才被盜轉

sunpc02/10 20:22 https://i.imgur.com/xlCkPCd.jpg

sunpc02/10 20:22現在大部分的二階段驗證都擋不了釣魚攻擊

ssccg02/10 20:44每筆轉帳都要OTP難道不能再騙使用者輸入一次? 都上當了哪有

ssccg02/10 20:45差幾次的,二階段驗證的驗證是對server去認client的用的

ssccg02/10 20:45使用者被釣魚,就真的使用者,跟驗證方式無關

有差別喔 使用者操作轉帳 跟被盜用操作轉帳是兩回事 原po的案例轉帳要OTP不會被得手

※ 編輯: ripple0129 (49.216.163.255 臺灣), 02/10/2021 21:05:56

underwater02/10 21:15不管驗證機制怎麼樣,被騙的人都照做號不是一樣

不能這樣思考啊 這樣思考完全不用理資安了

※ 編輯: ripple0129 (49.216.163.255 臺灣), 02/10/2021 22:42:19

ilv22102/11 00:32資安的議題本來就是 一半在系統一半在使用者的資安觀念啊

ssccg02/11 01:40釣魚本來就不是靠資安機制,要靠資安教育啊

Abbee02/12 18:14同意樓上