PTT評價

[問題] 國泰世華cube卡被盜刷

看板creditcard標題[問題] 國泰世華cube卡被盜刷作者
reall860523
(司康賊蜜雪兒)
時間推噓30 推:33 噓:3 →:99

今天早上8點起床時看到手機7點半的時候收到簡訊驗證碼OTP

但是我那個時候還在睡覺所以不可能刷卡

而且是驗證碼所以也不是前幾天刷卡延後通知

去看國泰優惠內建的通知是一個叫topuplive 的平台,我根本對這個平台沒印象

當下立刻打給世華客服,因為有OTP驗證碼所以我當下是覺得應該沒授權成功所以原本很放心。

結果客服回答說這筆有授權成功,我滿頭問號,我房間就我一個人那個人是怎麼知道簡訊驗證碼多少的

詢問能不能退款或是不會支付給該平台國泰都回答沒辦法,只能報警請警察處理,當下立刻請世華幫我把全部的卡都停掉,也不用發新卡給我。

爬文查詢相關經驗都是被害人誤觸網頁把OTP密碼輸入在詐騙網頁,但我那個時候在睡覺根本就沒有任何使用手機的動作。

想請問有沒有人有同樣經驗,一想到自己如果沒注意到簡訊或者這個人當下不是從小額開始刷而是一開始就刷大筆的就後怕。

如果是手機被監控的話那是不是只能換手機==


--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.15.73.133 (臺灣)
PTT 網址

reall860523 04/11 14:21補充說明一下,國泰這邊不會寄email OTP,而且emai

reall860523 04/11 14:21l有設定兩段式驗證,所以應該不會是email的關係吧

cp296633 04/11 14:27看看簡訊權限開給那些APP?不要手動安裝APK

sggs 04/11 14:32板上好像有案例是歹徒同時刷2筆,OTP那筆沒過,另

sggs 04/11 14:32一筆免OTP的網站成功

reall860523 04/11 14:34我是用iphone 沒有裝任何第三方程式,如果從商店下

reall860523 04/11 14:34載的也有問題很可怕耶

reall860523 04/11 14:38剛才看了一下訊息只有授權內建的聯絡人APP而已

reall860523 04/11 14:39版上那篇有看到,覺得很奇怪的就是刷兩比OTP那筆沒

reall860523 04/11 14:39過,結果第二筆沒OTP的過了,銀行還可以賴說我們有

reall860523 04/11 14:39傳送OTP?

KCKCLIN 04/11 15:07不是蜜蜜吃的辣

rLks02 04/11 15:08你跟誰住?

svcc 04/11 15:09沒Otp的過了跟有OTP沒過 兩筆沒有關係

reall860523 04/11 15:19自己住

jimmyfk 04/11 15:33關閉國外交易就省事了...否則整天處理盜刷就飽了~

prussian 04/11 15:38他只說授權過沒說是 otp過吧

prussian 04/11 15:38沒otp的過了那就叫銀行去處理爭議啊

rLks02 04/11 15:45你說的故事 有可能發生啊 只是不會為了一點小錢

rLks02 04/11 15:52對方沒有理由不把卡刷爆

reall860523 04/11 15:54我想是剛刷我就發現了,所以才沒刷爆

reall860523 04/11 15:56我自己沒key OTP但是銀行說有,剛去備案警察說只能

reall860523 04/11 15:56拿備案單去跟銀行吵,然後我後面排一個要報案的也

reall860523 04/11 15:56跟我一樣狀況也是國泰世華

stu86142002 04/11 16:06現在連OTP驗證碼也會被盜…

reall860523 04/11 16:08發這篇文也只是想問看看有沒有人有相關經驗,如果

reall860523 04/11 16:08沒有的話就讓他們參考看看銀行那邊的回應就是這樣

reall860523 04/11 16:08,不用太傻眼

barkids 04/11 16:15銀行說有,那銀行就有電磁記錄了,走訴訟程序調閱

rz759 04/11 16:27卡等後續更新

reall860523 04/11 17:12剛才世華那邊說先列爭議款,警察說是海外平台不好

reall860523 04/11 17:12查,有問到一個高中朋友之前也是收到OTP結果還是刷

reall860523 04/11 17:12過,但她是line bank,然後綁定蝦皮,我自己在被盜

reall860523 04/11 17:12刷前有綁定的只有橘子支付跟PS5

reall860523 04/11 17:13目前還持有的其他間信用卡海外交易都關閉了,富邦

reall860523 04/11 17:13的找不到在哪裡關,如果有人知道歡迎告知。 至少聽

reall860523 04/11 17:13警察的說法國內交易還有機會找到

wattswatts 04/11 18:20https://youtu.be/GV17pwU4XFs

wattswatts 04/11 18:20有iphone國際pay不用 開實體刷卡?!

wattswatts 04/11 18:25國泰cube可以鎖刷卡交易權限

sinclaireche04/11 18:32不是每個地方都能用非實體的支付

love61106 04/11 18:41被盜刷真的很麻煩

wattswatts 04/11 18:43[新聞] 陸資新加坡商承接國泰世華信用卡系統 經

wattswatts 04/11 18:43https://bit.ly/4j2pbhF

wattswatts 04/11 18:47富貴要人幫這家沒有鎖卡這功能不用找了

wattswatts 04/11 18:57特殊卡片像饗樂卡電影優惠 生日優惠要實體卡,在台

wattswatts 04/11 18:57灣都是感應支付 哪來需要拿出實體卡,除非在日本常

wattswatts 04/11 18:57插卡,韓國常刷磁條 台灣三星少數支援mst

Retangle 04/11 19:01國外交易沒事記得關

DongRaeGu 04/11 19:39簡訊otp都能盜耍太離譜

spirit119 04/11 20:12簡訊本來就不安全

Gavatzky 04/11 20:12昨天剪了兩張卡 手上剩7張 持續精簡化

Gavatzky 04/11 20:13詐騙太多 能剪的都剪一剪

shuhong 04/11 20:16那是怎麼被盜的?還是免OTP被盜刷成功,若是需要OT

shuhong 04/11 20:16P盜刷成功又確定不是自己交出去的,會是後台資料洩

shuhong 04/11 20:16露嗎?

aq7778 04/11 20:37我也是一個月前國泰被盜刷, 當時在海外有開通mail

aq7778 04/11 20:37收OTP,也是沒收到OTP被盜刷,客服也說有授權完全不

aq7778 04/11 20:37知道怎麼做到的. 客服也叫我報警但我覺得報警沒什

aq7778 04/11 20:37麼意義就拒絕了,後續說要調查有暫退爭議款了

demangel 04/11 20:40怕啦

p1587 04/11 20:58看來很多人都沒資安意識啊 原PO最後一句話並非不可

p1587 04/11 20:58能 即便都裝官方來源APP也可能會有漏洞 甚至是OS層

p1587 04/11 20:58級的漏洞 別再相信蘋果很安全的笑話了 人寫的東西

p1587 04/11 20:58都會有洞 只是有無被發現和利用 而這種情況大概只

p1587 04/11 20:58能靠關閉特定類型的交易來防護 當然銀行自己系統就

p1587 04/11 20:58有問題這就沒救了

cityport 04/11 21:32國外早就說OTP是很不安全的機制,一堆銀行早停用了

cityport 04/11 21:33跟什麼手機無關,在簡訊碼到你手機前就能攔截了

cityport 04/11 21:34你的手機有沒有收到沒差別,盜刷集團一樣能看到

cityport 04/11 21:36發送OTP要經過第三方,路徑上本來就一堆漏洞

tomsawyer 04/11 23:08這是要啥資安意識 乾脆回歸現金生活好了,都不要用

tomsawyer 04/11 23:08電子就算

eric525498 04/12 00:00現在台灣是不是銀行說你有過 OTP 就有

eric525498 04/12 00:00持卡人完全沒有辦法舉證,遇到感覺很麻煩

lilyxu 04/12 00:06我的cube 也被盜刷了,運氣很好剛好在滑手機,馬上

lilyxu 04/12 00:06進電客服,客服說是台電繳費。通話中又有幾筆國外

lilyxu 04/12 00:06,因為有關閉國外逃過一劫。大家要小心。

alex1973 04/12 01:23台電繳費也用盜刷的 ? 盜刷的人是想甚麼 ?

kaltu 04/12 04:09簡訊寄送到你手機之前整個國際電信交換網路裡面千瘡

kaltu 04/12 04:09百孔全部都是洞,整天找你的手機哪裡有洞殊不知早就

kaltu 04/12 04:09被人看光了,OPT用簡訊寄就是不安全

kaltu 04/12 04:11特別是漫遊,一旦進入漫遊網路那更是隨便讓人上下其

kaltu 04/12 04:11手,你想收誰的簡訊上暗網買個global title就能收誰

kaltu 04/12 04:11的簡訊

Aixtron 04/12 05:15沒有跳otp的,我都碰過

Aixtron 04/12 05:17有跳otp的,其實也不排除硬算,要不然幹嗎導入文字+

Aixtron 04/12 05:17數字?國泰有陣子沒用,還是幾碼數字?

Aixtron 04/12 05:19不過最有可能的是擷取您的螢幕,資安最可怕的不是後

Aixtron 04/12 05:19門,就像一個箱子,一直上鎖,上到最後一堆鎖,結果

Aixtron 04/12 05:19箱子破一個洞

Aixtron 04/12 05:23以前類比交換機要抓otp不難,但數位交換機也不是那

Aixtron 04/12 05:23麽容易,而且還要會算卡號的技能,技術層次很高,但

Aixtron 04/12 05:23擷取螢幕是算相對簡單

Aixtron 04/12 05:27簡單來說,你有用手機輸卡號+有螢幕擷取,就有機會

Aixtron 04/12 05:27!所以改用綁定支付,是風險低一點!

Aixtron 04/12 05:33不過能螢幕擷取等,關刷卡也不是全然安全,只是像以

Aixtron 04/12 05:33前的汽車鎖,謝教官有說,大多數小偷也是講效率,一

Aixtron 04/12 05:33台沒有鎖,一台只有爛爛的拐杖鎖,就不會被偷了,千

Aixtron 04/12 05:33萬不要相信關刷卡是萬能!

etjames07g 04/12 09:08沒有OTP就申請正義帳款啊 有需要大驚小怪報警??

etjames07g 04/12 09:08問號

p1587 04/12 09:21樓上這也不對 必要的時候銀行的確會請你報警 畢竟

p1587 04/12 09:21銀行不是執法機關 如果沒有明確的證據能確認爭議就

p1587 04/12 09:21需要執法機關介入調查

p1587 04/12 09:24至於有人想要回歸現金就隨便他 資安意識是讓你有概

p1587 04/12 09:24念沒什麼是絕對安全的以及該怎麼防護 想因噎廢食也

p1587 04/12 09:24是個人選擇

Gavatzky 04/12 11:48有些網站不用OTP就可以刷過了 再加上很多詐騙可以

Gavatzky 04/12 11:48知道你的OTP碼 最好還是把交易都關掉 不用的卡都剪

Gavatzky 04/12 11:48

wattswatts 04/12 12:29會被頻繁盜刷都是那幾家銀行 或是特定的某某卡,不

wattswatts 04/12 12:29要一鼓腦去辦,盜刷機會就少很多啦!

justicebb 04/12 14:23otp是對商家的,正確就不用退款,然後就剩下銀行跟

justicebb 04/12 14:23持卡人的事了

BigBird110 04/12 16:02OTP簡訊本來就是很廢的東西 銀行拿來當免死金牌

flypenguin 04/12 17:24最大的問題是銀行條款寫明 OTP 不可否認性

flypenguin 04/12 17:25這東西明明一堆漏洞,卻被銀行一律視為持卡人執行

matlab1106 04/12 17:53OTP本來就獨厚財團的東西 真的不用奴到檢討受害者

zazazas 04/12 18:01使用信用卡指定優惠就是要拿實體卡出來,上個禮拜

zazazas 04/12 18:01已經被兩家要求拿實體卡結帳

sam200002 04/12 22:24請問關閉國外刷卡,能在國外用apple pay刷得過?

wattswatts 04/13 10:28國家pay 本質算實體刷卡只是虛擬卡號 鎖國外交易海

wattswatts 04/13 10:28外不能刷

wattswatts 04/13 10:32日本感應刷卡只連鎖店家用的到,其他都插卡或是掃

wattswatts 04/13 10:32描paypay 玉山熊本熊參考

veter 04/13 11:22國外安全鎖給他鎖起來問題少一半

chi17 04/13 15:332月初被Amazon uk盜刷1000英鎊好像是走離線刷卡沒

chi17 04/13 15:33驗證碼,當天國泰有發簡訊疑似盜刷,聯絡之後就列爭

chi17 04/13 15:33議款退了

Exc4liboor 04/13 17:11認真回:不要拍信用卡照片在line裡

rz759 04/13 17:12現在部分銀行或信用卡app都能解鎖後直接看卡號,不

rz759 04/13 17:12太需要拍照存了。

Aixtron 04/13 19:33拿實體卡沒問題啊,就開鎖再刷,刷完就關起來啊!

tsubasawolfy04/14 13:03OTP走電信系統 之前就有人拍電信的通訊協定一堆洞