PTT評價

Re: [新聞] 永豐34名卡友遭盜刷逾百萬 金管會:疑因O

看板creditcard標題Re: [新聞] 永豐34名卡友遭盜刷逾百萬 金管會:疑因O作者
judd
(Judd)
時間推噓 2 推:4 噓:2 →:21

我覺得這件事最厲害的就是被盜刷的人根本就沒收到簡訊和mail
mail還可以說是盜用的人順手把認證mail砍了再清除垃圾桶
簡訊要怎麼攔截?
這跟帳密或是卡號被知道根本不是同一回事吧
盜用的人要同時知道你的卡號然後還能攔截你的簡訊和mail才能做到
這跟一般中木馬不一樣啊



--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.64.129.212 (臺灣)
PTT 網址

geniusw 02/01 11:10是啊 懷疑合理啊 但永豐還沒給真相啊

gn00273680 02/01 11:12簡訊可以攔截很久了~google簡訊攔截+OTP就有了

pippen2002 02/01 11:13怎麼攔截? 笑死? 你用卡超=過20年嗎?

bitlife 02/01 11:13前面的受害文是說有收到簡訊email,沒收到的就不是

hsinyuan010402/01 11:13不要小看理組的能力

bitlife 02/01 11:13OTP盜刷,就一般單純網路盜刷,反而還可以否認

bitlife 02/01 11:14消費者真正要擔心的是定型化契約說不能否認的那種

bitlife 02/01 11:15先把問題分開,能否認的我倒覺銀行會比消費者擔心一

bitlife 02/01 11:15些.

Atima 02/01 11:19簡訊不用攔截啊 他Hack郵件伺服 直接備份或改地點

Atima 02/01 11:19個人覺得是郵件伺服的地方出問題 才會讓OTP外洩

cityport 02/01 11:25安卓簡訊可以用網頁版,這34人用什麼手機也要釐清

cityport 02/01 11:27最好不要偷懶用瀏覽器收發簡訊

protozoa 02/01 12:02沒收到簡訊和mail,凌晨收到永豐卡未核刷過通知 ._.

hr07 02/01 12:08要駭email並且攔截簡訊OPT 持卡人才不會發覺

ktan 02/01 12:55都不用,只要app有通知存取權,和http post基本功

ktan 02/01 12:55能,就能傳走簡訊的內容,而且無感

awin519 02/01 13:10現在有用到存取簡訊權限的app,google/apple審核很

awin519 02/01 13:10嚴格的,他們會檢查你有沒有偷偷把簡訊存起來或傳

awin519 02/01 13:10到別的地方去,濫用的話不太可能有機會上架。不過

awin519 02/01 13:10如果是裝apk的話...

klyuch 02/01 14:00如果這麼容易就被攔截的話,應該要思考這個方式適合

klyuch 02/01 14:00作為確認機制嗎??

isaacc 02/01 14:44您沒有看清楚之前的文章吧,而且沒有劃到重點。。。

sixonze 02/01 15:06484有內鬼啊?

pippen2002 02/01 15:06有收到簡訊email<--好像不是ˋ每一位都收到???

capacitor 02/01 17:54你怎麼確認該盜刷有觸發otp認證? 又一個劃錯重點