[問題] 為什麼綁OTP還是被盜刷?
如題,小弟是用三星手機,遭盜刷的是新光現金回饋卡,有綁OTP
偶爾會玩一些破解過的APP(不確定跟被盜刷有沒有關),其他就上上FB、DCARD、看劇這樣以下列舉比較常有交易往來的購物APP
1.蝦皮
2.MOMO
4.熊貓
5.UBER
手機有開刷卡通知,一遭盜刷就直接打到銀行客服詢問
交易紀錄都是什麼XX國際,確定不是我刷的,後續有辦卡片註銷
想問的是,幾乎不太帶實體卡出門,也沒用丟過
看起來也不是上面那些APP被盜,OTP也有綁,想知道信用卡資料還能從哪裡流出?
--
有OTP=/=所有非過卡交易都要OTP
OTP是看商家要不要開
被盜不一定是流出 很倒霉被算出卡號也不是不可能
OTP=3D驗證 商家可以不用3D驗證 不透過3D驗證的交易
你被盜刷銀行責任 經過3D驗證的交易你被盜刷你的
責任 所以這東西不一定好
otp只能防重放攻擊,就是靠攔那種
被側錄或盜卡片資訊或算出來應該也無法?
都可以硬破解了,你的資料對方根本不用知道
Otp盜刷又刷不過,除非你給他認證碼
手機要裝防毒,app買完 卡號刪掉,都用三星了 外出
就用三星pay 虛擬卡號 手機安全性要更新
綁OTP跟盜刷又沒關係 真OTP盜刷 銀行也不會鳥你註銷卡片啦
透過簡訊執行二次驗證不再安全,美國國家標準技術研
究所建議別再使用 | iThome
TWCERT-電子報-資安趨勢-歐盟立法PSD2指令,許多歐盟
銀行放棄不安全的SMS OTP驗證
因為otp是垃圾 沒有意義的驗證機制
電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣
大哥大,用戶簡訊OTP被攔截導致身分冒用 | iThome
早在去年10月就有國內媒體披露,警方表示有中國製白
牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長
者被懷疑是詐團人頭
有安全加密晶片的3c相對安全,三星Knox, 蘋果 Secur
e Enclaver
Apple Secure Enclaver加密晶片遭破解,iPhone 5s至i
Phone X都陷危機 | T客邦
別想太多,很多網頁刷卡根本不用驗證甚至連cvv code
都可以不用,我去年9-10月永豐大戶卡還被連續被盜刷
兩次大概20幾萬
你有想過是手機被側錄嗎?或是在一些詐騙網頁下單也很可
能會造成這些問題,如果是被側錄那就算有OTP也救不了你
,我是有裝行動安全防護APP,幫你擋擋惡意程式、假網購
連結那些也是滿有用的
怕怕
還有人沒開卡都可以被盜刷啦!!不過手機使用習慣問題應
該比較大
「破解過的APP」問題很大啊 都被小團隊改過App裡面的東西
了,把一些特定文字備份用email 發出 只是幾行code
你可以試試在正版App或官網充值 用盜版App玩
因為一大堆網路交易根本不需要通過OTP驗證,有的甚至
連CVV安全碼都不用輸入
有一法。有一破。哪有什麼保證安全
永豐的 Display Card顯示型的金融信用卡超安全阿,只
是不給新辦了
otp不能抵擋中間人攻擊
UBER超容易被盜 苦主+1
應該說簡訊OTP再怎麼樣有比沒有安全,但本身仍有漏洞可鑽
,所以現在許多OTP是放在銀行自己的APP上,不透過簡訊,
甚至不是單方面傳認證碼,而是還要用戶在APP上按確認。
就連蝦皮的otp都時常因為購物節交易量過大關起來
otp又不是銀行的功能 是店家好嗎
破解過的APP本身就是最大的隱憂
你應該滿常網購的齁,破解的APP常會被植入惡意程式,一
些基本的資安觀念要有,不然只會一直碰到一樣的問題,
另外防詐過濾要裝,樓上推的趨勢的手機防毒也不錯,看
你自己選擇。
OTP安全性差,國外很多銀行都不用的
只要root就不安全
你剪卡後有再綁其他卡嗎?如果你之後綁的卡還是被盜刷,
乾脆就直接重置手機,然後裝個防毒給他掃一下,行動安全
防護我續約滿多次了,你可以試試,然後一些會用到金融交
易的密碼全部改一改,想要綁卡再來綁,提供給你參考一下
盜版還講那麼大聲
爆
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包我是幫苦主與幾位受害者調查與做數位鑑識此件事情的資安顧問.苦主被盜刷第一時間就 報警並聯絡我.在這次的事件中我用我的專業談談,並把一些版友友興趣的資訊上色強調: 1.苦主被盜刷的卡是滙豐銀行. 詐騙集團精心偽造某家第三方支付的刷卡頁面與3D驗證頁面, 並不是苦主傻傻把OTP直接交給詐騙集團.大家要小心假冒的第三方支付與3D驗證頁面!!19
Re: [閒聊] 聯邦賴點卡被盜刷(M卡也會)今天凌晨聯邦M片被盜刷80852。上次發生是賴點卡被盜刷3000多元,因為知道是apple st ore盜刷的直接找商店處理不要請款比找銀行寫爭議款項申請書快很多。 到目前為止連盜刷商店問聯邦客服都無法得知…也不知道爭議款要處理多久多麻煩了! 心得: 1:本人有三張聯邦卡,因為加辦卡額度被調高也沒去降導致被大額盜刷12
[閒聊] 玉山pi錢包 x FBPAY 盜刷脫白卡玉山pi錢包在11/17被盜刷 分享一下 人生第一次被盜刷信用卡及後續處理流程 11/17 19:02 還在公司加班 正值晚餐時間 突然手機的玉山Wallet APP跳出消費通知 FBPAY 刷卡金額 NT$34 當下就覺得不對勁 自己哪會在這種地方刷卡 卡放在家 沒帶在身上 馬上手機google玉山的信用卡24小時客服電話11
[閒聊] 台新GOGO卡被嘗試盜刷沒想到遇到盜刷初體驗了 就在剛剛午休時間收到兩封刷卡簡訊 一封是卡片有效期限輸入錯誤 第二封就是OTP碼 (表示有效期限猜對了? 馬上就打客服詢問6
Re: [閒聊] 玉山被盜刷(我是中信又被盜刷)過了不到一個月 中信卡又被盜刷 這是是英雄聯盟卡 APP及MAIL收到1元刷卡交易失敗通知 詢問客服說是Go share之類的APP刷的4
Re: [閒聊] 永豐大戶被盜刷行走江湖幾十年,這次換我中招 下班前收到DAWHO APP推播通知有國外刷卡29元 e-mail也有收到通知 過一分鐘又取消交易29元 看起來很明顯就是認證X
Re: [問題] 信用卡被釣魚綁定三星pay盜刷OTP認證是目前最安全的認證方式 3D認證如果電腦記住你的認證密碼,電腦又被駭就可以被盜刷了 傳統卡號+有效日期+3碼檢查碼就更容易被盜刷了 如果沒有使用3D跟OTP認證,被盜刷持卡人不用負責 但如果使用3D跟OTP,則等同本人刷卡,被盜刷用戶要自己吞