Re: [新聞] 首刷就被詐22萬!發卡銀行:客戶自行提供
個人小小看法:
現代的詐騙手法日新月異,
刷卡的3D驗證(OTP驗證)已經算是一個不夠安全、嚴謹的驗證方式了
(假網站、木馬截簡訊、盜EMAIL...)
怎麼不是由一個政府官方單位出來主導,從刷卡驗證方式下去做革新呢?
例如換用FIDO驗證 :
(FIDO,Fast Identity Online,是一種快速認證身分的機制,最常見的是利用生物辨識來認證,包括指紋、臉部識別、虹膜、甚至是聲音,都是 FIDO 身分驗證的範疇。)
政府單位官方出個 FIDO App,
專做各銀行刷卡、綁卡時的身分認證,取代掉3D OTP簡訊驗證流程。
註冊流程:
持卡人透過銀行提供的行動銀行App內,進行將卡號註冊進FIDO App;或進線客服,由客服核身後協助客戶註冊。
刷卡流程:
本應進行3D OTP驗證的交易,改由FIDO App手機推播,持卡人使用生物辨識登入FIDO App後,可檢視交易內容,然後才點選承認交易。
(因為有生物辨識的驗證登入成功,所以交易一樣有不可否認性)
這樣應該可以根除手機簡訊驗證的各種問題....吧?
以上,
什麼時候可以去數發部報到?
--
很多是國外的金融機構早就有的東西
台灣類似的例子有郵保鑣
新的3D驗證已經不是OTP 而是按鍵確認
都沒用吧 假網站除了叫中華電信擋住外 哪有辦法
數發部會說那是金管會的事?
再說,一堆人是親手奉上otp, 換成 Fido 還是親手按
呀,解決不了問題
那你這個跟自己輸入的OTP有什麼不同?
綁定三大國際支付可以限制只能從app加入錢包
FIDO有啊就是數位自然人憑證阿,我正在用,要廠商
跟政府申請串接阿,然後還要推廣民眾用,民眾不用
,廠商不做,要政府做啥?強制大大家用?
跟自己輸入otp不同,你認證完是後端傳回去跟廠商,
你不用輸入任何東西,只要在手機用指紋/FaceID確認
是你本人就好,這樣就不會被假網頁詐騙(假網購不
可能串接政府FIDO驗證)
當然如果自己做詐騙莊家,廣納詐騙三家串接,那就
跟現在一樣嘍
正面表列購物網站 外國不一定理你
按確認跟你被騙輸入驗證碼有甚麼差別...就算變成掃
臉也是會有人被騙
很多是買方執意要把信用卡拿去買、搶優惠啊,驗證機
制再精細,不敵本人想要刷卡。
國外購物 VPN偷看外國電視 偷用suica
連LINE謠言都不會查證就自以為很厲害抓到政府把柄的
傳出去了 你覺得她們會去判斷是不是詐騙?而且就是
因為反執政黨 所以政府推的東西基本上她們就是不分
青紅皂白的先反對到底 等發生在自己或周遭親友身上
就能大肆炒作的靠腰說執政黨執政不力 要下架她們啊
廠廠
銀行評估沒人用也無利可圖就不會想花錢串接
數發部只收發包仔
樓上真可憐
現行刷卡搶優惠詐騙的,大多數是假網站類型吧?至少
用FIDO按確認前可以大大的看到刷卡金額、交易特店名
稱等;也不會像網頁自動帶入簡訊內OTP之類容易疏忽
數位身分證就已經過不了關,更不用說FIDO
台灣現在就一大搓因為站在經濟起飛的時代風口有些資
產,卻沒有連知識一起成長的北七在那邊吵,然後政府
官員又大多數是那些北七佔多數選出來的,所謂近朱者
赤近墨者黑,這些北七選出來的當然要照顧這些北七,
所以正常人當然要一起被這些北七拖累
說FIDO跟OTP一樣的人,正是詐騙集團的目標群體
OTP是不安全的機制,國外才會捨棄OTP去找更好的方式
是啊,目前已知的資訊是,OTP其實不夠安全
反政府是被詐騙的原因 那之前被iphone詐騙那位是怎
麼回事呢:)人家舔得比推文某人還更兇呢
原PO說要政府做 但剛好跟那群反政府的衝突啊 科科
看文只看一半的 就是容易被詐騙的那種 XDDD
也許FIDO詐騙也能破解
只是現在用的人不多
現在很多都在用OTP 註冊、綁定都在用
只要一不注意都可能中
希望政府主導 那經費,技術,誘因哪裡來?
自然人憑證 使用人數低成那樣,不知道會獲得多少人支
持
電腦比較進階的還有偷Token
台灣人提出的解決方案,總還是社會主義大政府全能
政府
信用卡強制有你有手機號碼就有人在靠北,辦個自然人
憑證肯定被說政府搶錢
自然人憑證要收費就是很好笑的事..每過期就收一次
當年沒人要辦的時候..不但免費還送禮物
最早的版本還能延期不只一次..不像現在只能延一次
紙本身分證不會過期..怎麼數位的會過期??
紙本身分證的確會過期要換呀,樓上沒換過?
看到期待政府做事你還不如回歸現金交易
不收錢 原來要做功德?
政府單位??你是說數位發展部嗎?
這是銀行自己要做的吧…
乾脆建議發卡銀行,讓民眾可選擇,限制刷卡管道..
有認證的購物網才給刷...
誰的身分證會過期?? 講這話的不是台灣人吧
台灣身分證只有改版改資料才要換..沒改就用到死的
一講就漏餡了你
國外有些銀行的信用卡是第一次刷海外網站一定會失敗
刷第2筆才會成功..被盜刷被騙的案例降低很多
成本效益問題,要做也是做在財金資訊公司,然後Fido
沒辦法全部人都適用,成本又高,除非你刷卡要付銀
行手續費,不然目前OTP的盜刷銀行不用負責幹嘛做
郵保鏢 被噴成一坨屎
如果改成晶片式身分證 估計要學自然人定期限或能夠
線上延期 不然太危險了
互動式驗證,前端可要求使用者自行輸入在驗證網頁
上所顯示的刷卡金額,這樣可避免使用者在無意識情
況下直接輸入otp驗證碼
btw,今天youbike補償出爐,強制要求使用者安裝app
才有補償也是很好笑
台灣政府和銀行的各類行政手續費其實都壓的很低,
你要服務繼續改善其實各種手續費都應該漲價
驗證也都是需要成本的
先說一下數位發展部再幹嘛 經費越來越高 詐騙越來越
多
新加坡 香港 ID都有晶片 台灣說要推數位身份證說多
久了
你相信台灣數位部?
檢調人手不足 數位發展部不用負責?
從騙你輸入OTP變成騙你壓指紋 有差嗎?
以最近被騙的板友當例子 用FIDO他一樣會被騙
數位身分證只會讓更多台灣人被騙耶,偷你的卡,拘
禁你使用身分證完成驗證
現在的問題是otp不安全或是被攔截嗎
太好笑了吧 一堆人連簡訊內容跟金額都不看
以後是不是也要繼續吵FIDO對消費者不友善?
問題就是使用者本身 根除問題要從人的思維下手
不是搬一個新技術出來就可以無腦解決欸
應該能減少沒錯,但多少不好說,會被騙的人就是會被
騙,一條路走到死,不要太高估笨蛋
要錢要維護 誰要處理?
用數位身份證認證只會更慘,搞不好一堆人連所有資產
都被騙走,台灣人是溫室裡的花朵,很脆弱的
台灣pay你可以試試,這就是官方的啊
政府的防盜功能,說真的很難令人信任
Fido和OTP應用根本沒什麼差別 你講的OTPtoken也都
做得到 差別只在於key是對稱或非對稱
OTP 不是只有簡訊那種離線式的驗證 OTP也可以mobi
le app連線式驗證
OTP好處是 離線時還可以產碼輸入驗證 FIDO只能連線
驗證
你連這個都不懂還想去數發部?
OTP和FIDO的mobile token在使用者應用端流程可以完
全一樣 只差在驗證碼的產生使用對稱key或非對稱ke
y去運算 這個運算使用者完全感覺不到不同
使用者不看驗證請求內容就授權的話 不管Fido或OTP
都一樣過驗證 根本沒用解決問題
使用者被騙授權驗證過的是一個正確的驗證流程 只要
是本人授權 系統哪知道使用者是自願還是被騙去完成
驗證的
會被騙輸入離線OTP難道就不會被騙按指紋
FIDO頂多解決木馬和盜E-mail問題,詐騙依然無解
詐騙才是最大宗
之前把駕照身分證自然人憑證整合的政策你看後面被
帶風向成什麼樣子 你這方法要成功也不會在臺灣
又怪風向 老話一句 完全執政 完全擺爛
只會怪都they的問題
有擺爛的沒錯 但說沒人帶風向叫騙白癡
問題是 被盜刷的都不否認是自己雙手奉上OTP驗證阿
會雙手奉上OTP的人 難道用指紋臉部就會突然清醒嗎
強制民眾用再來罵生物特徵被侵犯沒有人權
台灣人窮到剩言論自由
自以為好棒棒
人那麼蠢,就算政府再厲害,用再多工具把台灣詐騙
的網站跟人全滅光,也阻止不了蠢蛋被國外詐騙騙
人笨(貪)還是會被騙。換了個驗證方式,方不方便?
成本?台灣鯛的接受程度?都會被詐騙弄去約定帳號
甚至臨櫃匯款,行員阻止無效再出動警察,何以覺得這
個方法就會阻止Otp被騙?你高估了其它人的警覺心。
別用ptt看這社會
至於只會放外送連結的數位部就別期待了。連法定傳染
病的系統都搞不定。它會替金管會搞東西??呵
其實3DS 2.0就有這種東西了 這是台灣我沒銀行要做
而已
蠢的人就算給再多保護一樣蠢啊
酬庸單位你期望什麼
人要學會為自己的行為負責,科技不管怎麼發展都敵
不過人自己的愚蠢
自己輸入opt現在已經算是有點風險了
平常要政府少管閒事~虧錢的時候又要賴政府
人真的要學會自己負責跟辨識,主要是貪小便宜害的
已經有TW FIDO了第一次要插自然人憑證綁定行動裝置
,但現實就是現在年輕人可能連讀卡機都不知道,報稅
也都不用辦自然人憑證了…
TW FIDO 在 iOS 上只會閃退,為了這個還得在家裡擺
一支 Android 當自然人憑證
數位身分證可以連帶一堆個人資產 很危險喔
叫政府搞這個 愚民只會跟你說擾民而已
會被騙就是會被騙
7
關於本篇新聞中發生的情況 看完大家的討論還是有一些疑惑想跟大家拿出來討論討論 相信只要持有信用卡的人 一定都有網路購物要輸入卡號刷卡結帳的經驗 那有沒有可能在自己完全不知情的狀況下 不僅信用卡號跟背面驗證碼外流出去 還有OTP驗證簡訊也被外流出去?有時候手機收到的廣告簡訊也不少26
前幾天我收到一封email: 有點真實,但又有點可疑。當我點了「驗證帳戶」後,出現: 從網址判斷,X
最近在研究評議中心的申訴信該怎麼寫 有找到申訴成功的範例 是引用了以下兩個判決書 內湖簡易庭 104 年度湖小字第 501 號民事判決、 臺灣臺中地方法院 109 年度中小字第 4016 號34
我也是今年四月遭詐騙 剛好電信公司從中華電信換成台灣大,那幾天正好收到一則簡訊,也是講hami點數到期。 一時沒細想,隨手抽出一張聯邦信用卡,想說換購點數只要幾百元而已。 (事後才得知,網站引導你輸入OTP驗證碼,其實是拿你信用卡去綁apply pay! 我從來沒想過apple pay已經綁在我自己手機上了,居然還可以被綁到另一支手機?5
唯一的方法就是像香港今年出台的政策這樣 限定只能從銀行App綁定Apple Pay 透過SMS OTP認證綁定直接砍掉 但是這會有一個很大的問題 想綁定iPad, Mac, 或是備用機等可能就不行了17
盜刷90%以上都是國外刷卡 現在拿到卡第一件事就是關閉國外刷卡 沒有開關的現在都不太想持有 根據之前的回報,支援開關的銀行清單(歡迎回報更新): 1.無限制時間
爆
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包我是幫苦主與幾位受害者調查與做數位鑑識此件事情的資安顧問.苦主被盜刷第一時間就 報警並聯絡我.在這次的事件中我用我的專業談談,並把一些版友友興趣的資訊上色強調: 1.苦主被盜刷的卡是滙豐銀行. 詐騙集團精心偽造某家第三方支付的刷卡頁面與3D驗證頁面, 並不是苦主傻傻把OTP直接交給詐騙集團.大家要小心假冒的第三方支付與3D驗證頁面!!48
[心得] 出國記得帶一張otp能用email寄出的信用卡最近出國 有些東西要app綁定信用卡或上網刷信用卡 銀行一定寄otp認證 結果簡訊收不到 sim卡已換 好險帶國泰cube有email otp驗證32
[討論] Re: 被莫名其妙綁定自己從來不用的OPEN錢包我剛剛嘗試在OPEN錢包綁卡 綁卡只需要輸入卡號、有效期以及CVV 輸入完畢,按下一步後,會跳出OTP驗證28
[討論] 信用卡透過電話客服綁定AP/GP的流程通常來說,行動支付(AP/GP)有兩種驗證方式: 一、簡訊OTP驗證碼 二、致電銀行客服直接開通 底下我附上一個「致電銀行客服直接開通行動支付(AP/GP)」的模擬對話 僅供參考,若現階段有銀行的驗證流程與底下情境相同,請儘速強化驗證程序16
[閒聊] 國泰世華銀行APP及KOKO支援FIDO生物辨識如題,剛剛跳更新之後國泰世華銀行的APP及KOKO的APP都支援FIDO規格的生物辨識登入了 雖然沒有詳讀過FIDO的規格不過白話來說, 有支援生物辨識登入的手機都能夠快速無密碼登入了 恭喜國泰世華銀行成為第一間能夠讓Pixel 4快速登入的銀行APP 希望其他銀行加油跟上11
[情報] 永豐行動銀行APP/大戶APP資安升級預告( ) 公告 「行動裝置綁定與FIDO認證」全.新.登.場 永豐行動銀行APP/DAWHO APP即將全面升級資安規格3
[閒聊] 國泰APP更新,用生物辨識的快去設定FIDO今天登入國泰網銀APP的時候看到版本更新提示 1/11之後APP版本如果沒更新到7.2.0就沒辦法使用了 看起來這次更新是為了強制用生物辨識登入的用戶去進行FIDO認證 就我自己看公告的解讀X
[問題] (已解決)iherb刷卡不需要手機驗證?謝謝各位網友的說明, 原來iherb本身沒有otp, 驗證碼簡訊可能是來自玉山的刷卡機制~ 謝謝各位協助! 另外otp我一直以為是保護消費者,也謝謝回文網友教學原來是保護銀行的XD