Re: [閒聊] 簡訊詐騙的爭議款被駁回了
所以說OTP是最後一道防線阿
如果是妳本人授權的OTP密碼 刷出去了
再快掛失/停卡也沒有意義了吧
反過來說 如果這樣還能停止成功 那這制度還有什麼意義?
如果被戰地軍官/爆乳酒店妹騙說要匯款轉帳
在櫃檯勸阻不聽的狀態下匯錢出去 然後還能在10分鐘或幾分鐘內反悔追回
那根本就不需要有匯款或轉帳制度了
所以說OTP的金額那些很重要阿
推文有人說Apple手機 我印象中除了驗證碼
OTP刷卡付款簡訊 iPhone是不會自己代入的 還是要手動key
能自己抓輸入的 大多是什麼網站的註冊回傳那種
要付錢自己要看清楚阿
不過推文也有人說信箱同步被盜
所以感覺好像純簡訊OTP比較安全 信箱同步發信好像也比較相對不安全些...
--
簡訊OTP 2017年的時候就已經說是不安全的東西了
到2023台灣金融業始終死抱不放
信箱同步某方面也很好用,例如我去國外旅遊刷卡,因
為手機換上國外網路卡,所以接不到簡訊,這時還可以
登入信箱看驗證碼
連信箱密碼都會被知道然後盜 OTP 碼的可能用釣魚網
頁 (ex 偽造信箱登入網頁) 去到了
不要再相信簡訊比較安全的謠言了
簡訊是對銀行比較安全
信箱也開啟F2A很重要 至少信箱帳密流出還能擋下來
2FA
簡訊OTP真的很安全啊
對銀行很安全 嘻嘻☺
那個給出不安全的原因是android太破爛 但你用iphon
e大概就沒問題囉
有聽過綁2fa但因為個資也被盜用 直接送去電信公司
重辦sim卡被otp還原解除2fa的 然後因為你被盜了 你
也不知道你sms的各種情況
MFA逐漸拋棄SMS了
MFA使用硬體安全金鑰被攻擊的可能性最低
SMS的問題在於電信商設備可能被攻擊
以及120個字元的限制
許多人痛恨的郵保鑣或是實體OTP產生器更安全
樓上提的那兩個確實很安全
但相對的也很麻煩 就看安全跟便利如何取捨
台灣現行的簡訊跟信箱其實都不是很安全
信箱開2FA還是有可能被木馬劫持TOKEN
大家家裡都有用門鎖,今天隨便一個路人跟你拿鑰匙
,結果你不看清楚、不問清楚他是誰、要幹嘛,就親
手把鑰匙給他,然後回過頭怪這個門鎖有問題?
把特例當通例的討論沒有意義,沒有所謂絕對安全的驗
證,要說OTP不適合繼續使用,就必須有數據支持,再
評估新方案的成本效益後去更改
以簡訊OTP的例子,適當的點有如,是否有人在其他資
訊未被盜用的情況下,單純簡訊遭到攔截,事後銀行又
堅持持卡人必須付錢的例子
我不認同銀行要因為客戶的智商買單損失(我指近期OT
P被植木馬或下載app被截取)好啦 OTP不安全。這麼
有本事去叫唐鳳還是金管會改成你覺得安全,然後又
不會有客戶靠北的驗證方式。
拿特例當通案在講有意思嗎。找出國內駭客駭入取得帳
密又截取簡訊的例子讓大家看看。
又一個擔心銀行會賠錢的
又一個把責任都推給它人或企業的人
照樓上的講話 國泰對於授權取消的說明是騙人的囉?
國際組織規定的說法。還是你在美國的卡是大戶或美
國有自己玩法
十個字讓一個人崩潰XD
整天煩惱財團賺不夠錢,難怪一副窮人命
被騙的人智商不足?那擔心銀行賠錢的人什麼智商?
難怪會有人去買西瓜金繳智商稅
銀行財團賺或賠關我屁事。我不認同你話而己。再說你
在上篇回應的內容根據來源是? 天曉得你在吹牛而己
還是實
你說美國卡可以拒絕請款。條款呢 visa官網也沒寫啊
是我沒找到 還是你都在吹
自己把OTP交出去的情況下,我是覺得銀行沒責任
而交出去的這個人要負全責
怪銀行到底有甚麼道理?銀行又做錯啥?
明明就擔心銀行賠錢還嘴硬,十個字就讓你崩潰
上面好幾個擔心銀行賠錢的,就一個跳下來崩潰入座
這麼擔心銀行虧錢,你出錢幫銀行買保險就不會虧錢啦
真的是窮人的命去操財團的心
起碼不像你成天只靠吹。沒具體根據。還有你盜取我
個資嗎 不然我有沒有錢 你純粹用猜的?
應該是很多銀行行員吧 不然這麼幫銀行講話幹麻 呵
呵
談制度就要被扣帽子幫銀行講話 好喔
不要把別版風氣帶來這裡
幫銀行講話 檢討受害者 銀行懶得改變 詐騙集團繼續
爽騙 賺錢就是這麼簡單
別篇都有人談國外制度了 看一下沒有很難
幫受害者講話 檢討銀行 自身懶得改變 詐騙集團繼續
爽騙 賺錢就是這麼簡單
「反過來說 如果這樣還能停止成功 那這制度還有什麼
意義? 」
那不就是不要OTP嗎?
銀行財團感謝你~
國外制度那篇根本幹話
被詐騙把責任全丟給銀行,難怪剛剛推文神預言,再
來就是怪電信商了
我只想當智障,為什麼銀行跟電信商沒有幫我把關
是不擔心銀行賠錢啦 但蠻擔心你賠錢的cc
反正你也沒辦法取消otp 使用 就乖乖賠錢吧
我是建議銀行這麼多間 如果覺得不滿的就停一停換一
間刷吧 看會不會一直被騙騙到沒銀行可以用了 以後
就不用擔心信用卡詐騙囉
再來大概就是用現金交付被詐騙,要求央行註銷該鈔
票序號並賠錢,央行不從就大鬧
在那邊嘴國外制度可以來整理一下各國作法啊,不要
隨便舉一個地方就在吵…
不然台灣跟國外銀行一樣收帳戶管理費好不好?也是
外國制度嘛
這裡在討論信用卡。
持有該行信用卡很多人也沒有該行帳號
不要再相信簡訊OTP是安全的了 可Google搜尋「SS7漏
洞」2017就被公開且是古老的通訊底層的漏洞
老是被騙的人 銀行也能不發你卡 整天付你被騙的錢
就飽了 你剪卡 可能還會感謝你
連確認都懶 還是乖乖用現金 銀行轉帳 但後者也危險
因為沒人能幫你背鍋 都是你自己親手轉出去
所以otp不安全 那早點把所有卡剪了 現金最安全了
現金更慘,被詐騙收到假鈔連爭議都沒得提
那個基本上在台灣不可能實現攔截otp了 ss7漏洞在台
灣早就被堵起來了
50
*************** 9/10 10:00 本文後面補充一些在國外刷卡機制下, 店家的做法和立場給大家參考。 ***************3
假如SIM卡跟信用卡同時遺失 在SIM卡未設密碼的狀況下 掛失之前的盜刷應該有可能通過OTP驗證吧 這樣發卡組織會以有通過驗證為由 拒絕負擔盜刷費用嗎?4
我來分享一下我爸前幾個禮拜遇到的狀況 我爸前幾個禮拜中了臉書上的肯德基優惠券詐騙被騙了卡號 (然後他還不知道他中都沒講) 某天突然就收到刷卡的簡訊驗證碼然後過了幾秒就又收到刷卡成功通知 他打去客服問了之後客服有幫他止付這筆款項12
這一整串我看得很莫名其妙耶 為什麼每個人都覺得被詐騙不能列爭議 最近一年我身邊家人就被簡訊詐騙過兩次 一次金額5千多 一次1萬6千多 打去列爭議 報案 填表給三聯單2
什麼是爭議款 ? 信用卡持卡人以信用卡於實體店面或網路購買商品或服務後,發生下述任一狀況,並曾與 商店聯繫試圖解決爭議,但仍未獲解決時,持卡人得向發卡銀行要求提出爭議帳款處理。 商店重覆請款 非本人或未授權的交易X
之前也遇到簡訊詐騙, 我問了原Po許多問題, 也很感謝他的耐心回答, 很幸運的是我的爭議款, 被國際組織同意撤回我的款項,1X
這個版怎麼老是一面倒都認為被詐騙活該, 這麼思想簡單才真的莫名其妙, 難道就該乖乖賠錢只為了讓銀行好過日, 詐騙集團也開心是嗎? 真的是自己沒遇到都不痛不癢,
72
[問卦] 被詐騙六萬塊前陣子很紅的釣魚簡訊 我也中招了 馬上報警列爭議款 最近銀行發訊息說爭議款被駁回了 因為OTP驗證碼是自己填的 這六萬塊要自己吞了 幹37
Re: [新聞] 盜刷新招 慎防1元消費簡訊這幾位苦主出事,並不是自己蠢到把OTP告訴別人 而是詐騙集團精心偽造出一個刷卡頁面(偽裝成某家第三方支付) 讓你刷卡後 再跑出偽造的3d驗證頁面 讓你乖乖把OTP輸入上去 這次的詐騙不是買什麼一頁式購物詐騙13
[討論] 網銀OTP驗證的安全性一直以來覺得網銀轉帳有兩道防護很安全,即使知道帳號密碼也不會被盜轉,但是今天發 現從new new bank就能改掉手機號碼,而且不會發送任何驗證,只要登入到個人資料就能 修改了,那這樣OTP驗證碼感覺就沒什麼用了,只要有帳號密碼就能改掉手機號碼,接下 來的OTP驗證碼就發送到新的手機號碼。 感覺要改個人資料應該要有OTP驗證,而不是直接就能改。4
Re: [討論] 是銀行安全性有問題嗎有些人不懂認證機制,回文說說幾次OTP認證都沒有用使用者都會照輸入,是錯誤的認知。 釣魚簡訊網路第一次可以騙使用者認證碼是因為使用者要更新資料,第一次登入同樣要認證 。 今天如果轉帳有OTP認證就不會被盜,使用者登入假的網站後,假的網站用你的帳號去真的 網銀轉帳發OTP到你的手機,請問你沒有操作轉帳功能,你在假網站會再次輸入認證碼?6
[心得] 麥當勞/肯德基臉書詐騙文有點長請慎入 剛剛在省錢版看到這篇 ┌─────────────────────────────────────┐ │ 文章代碼(AID): #1auRoO-3 (Lifeismoney) [ptt.cc] [討論]臉書廣告假冒麥當勞 │ │ 文章網址: │4
Re: [討論] 是銀行安全性有問題嗎整個流程是這樣 受害者到釣魚網站輸入帳密 釣魚網站馬上到真實銀行輸入帳密 這時候就會發OTP簡訊到受害者手機 受害者在釣魚網站輸入OTPX
Re: [問題] 信用卡被釣魚綁定三星pay盜刷OTP認證是目前最安全的認證方式 3D認證如果電腦記住你的認證密碼,電腦又被駭就可以被盜刷了 傳統卡號+有效日期+3碼檢查碼就更容易被盜刷了 如果沒有使用3D跟OTP認證,被盜刷持卡人不用負責 但如果使用3D跟OTP,則等同本人刷卡,被盜刷用戶要自己吞