[討論] 各行動支付綁定之相關心得
看到OPEN錢包盜刷案件有立委要求綁行動支付的OTP簡訊必須明示是綁定支付之試刷
小弟我今天就把我手邊所有的掃碼行動支付及授權扣款APP都解綁再重新綁定
來看看各個支付的授權名稱做得如何
本次測試使用Richart VISA金融卡(BIN: 466726)進行測試
雖非信用卡 但應有相近之結果
綁定單位 OTP頁面商店名稱 Richart即時授權查詢 交易類別 金額 代工
---------------------------------------------------------------------------
LINE TAXI LINE TAXI TaxiGo 藍新科技股份有限公司 職業服務 1 藍新
麥當勞APP - - X 聯卡
*註: 綁定簡訊發送至點點卡手機號碼、不會試刷
-
本頁支付由國泰世華代工
綁定單位 OTP頁面商店名稱 Richart即時授權查詢 交易類別 金額 代工
---------------------------------------------------------------------------
OPEN錢包 OTP Password CATHAY UNITED BANK BIN 百貨公司 1 國泰
PX Pay OTP Password CATHAY UNITED BANK BIN 百貨公司 1 國泰
誠品Pay OTP Password CATHAY UNITED BANK BIN 百貨公司 1 國泰
微風Pay OTP Password CATHAY UNITED BANK BIN 百貨公司 1 國泰
國泰代工的都是OTP Password 資料也都一樣
可能除了國泰客服以外都不知道是綁定哪個支付?
如果簡訊裡附加刷卡單位是OTP Password 有警覺心的人可能會發現
沒警覺心的人可能就真的相信只是驗證而已了
-
本頁支付由玉山銀行代工
綁定單位 OTP頁面商店名稱 Richart即時授權查詢
---------------------------------------------------------------------------
Pi錢包 PI MOBILE TECHHOLOG INC PI MOBILE
電腦程式、數據整理和整合性系統設計服務
C4 Pay PRESICARRE CORP PRESICARRE CORP.-
日用品店、超級市場、量販店
POYA Pay POYA INTERNATIONAL POYA INTERNATIONAL
百貨公司
玉山銀行代工的支付特色是輸入卡號的頁面會倒數計時300秒
然後消費交易EDC會出單據
如果簡訊附加這些東西 應該不會相信是試刷吧?
-
本頁支付由台新銀行代工 特色是試刷2元而非1元
綁定單位 OTP頁面商店名稱 Richart即時授權查詢
---------------------------------------------------------------------------
MyFami Pay Family Mart 全家便利商店股份有限公司
*商業服務
Hi Pay Hi-Life International Co., Ltd 萊爾富國際股份有限公司
*商業服務
摩斯APP MOS 安心食品服務股份有限公司
*快速餐廳-快速付款服務
大潤發 750057RT-mart 大潤發流通事業股份有限公司
*日用品店、超級市場、量販店
瘋Pay Wang Group 王品餐飲股份有限公司
*吃飯地點、餐廳
SKM Pay SHIN KONG MITSUKOSHI DEPARTMENT SYORE CO 新光三越百貨股份有限公司 *百貨公司
-
本頁支付由Tap Pay代工
綁定單位 OTP頁面商店名稱 Richart即時授權查詢
---------------------------------------------------------------------------
Q Buger SHIANG LE 59801 Q Burger-總公司
*快速餐廳-快速付款服務 (聯卡小額平台)
台灣大車隊 Taiwan Taxi *刷卡金額為0元不提供查詢
(免末三碼/需OTP)
微笑單車 (未進行OTP驗證) YOUBIKE
汽車出租機構
#微笑單車未進行OTP驗證可能是因為之前有綁定過
-
綁定單位 OTP頁面商店名稱 Richart即時授權查詢
---------------------------------------------------------------------------
LINE Pay LINE BIZ LINEPAY*CardTrailAuth
*各種一般的商品
悠遊付 Easycaed Co, Ltd. 悠遊卡股份有限公司
*航空公司/HOTEL/租車類/機場相關等
FriDay理財+ Far EasTone Telecommunica Far EasTone Telecommun
*電信用品包括電話銷售
HG Pay Dingding Integrated Marke Dingding Integrated Ma *百貨公司
Uber Eats UerBV (0元交易無法查巡)
蝦皮購物 SHOPEE TW SHOPEEPAY (FOR SHOPEE) *消費國別:SG
Charge Spot (未進行OTP驗證) CHARGESPOT DIGITAL SER *電子販賣
# 醫指付、FOOD PANDA 直接儲存資料 未驗證 (可能是因為以前綁過)
# LINE Pay的授權名稱最為清楚! 希望其他家支付也可以跟進
如果簡訊附加這樣的東西還能被騙 那真的要怪自己了
------------------------------------------------------------------------
以下廢話
台新銀行在自行收單通路好像會把英文的授權名稱替換成中文
所以看不到英文原始內容 不知道其他授權名稱是否有相關字樣
如果沒有的話 那附在簡訊中也是枉然
台新銀行OTP簡訊內容示例:
2019/08
台新貴賓您好,台端線上交易網路認證安全密碼為[******],交易卡號末四碼****,金額TWD$1.00,密碼6分鐘內有效。
2021/06
台新貴賓您好,網路交易安全認證密碼為[******],請勿提供他人。卡號末四碼[****],金額[TWD$700.00],密碼6分鐘內有效。
2021/06
台新銀行網路安全認證密碼[******],請勿提供任何人且不可用於刷退,消費金額
TWD30.00,卡號末四碼****,密碼6分鐘內有效。
2022/02
台新卡網路交易金額TWD120.00,認證密碼[******]於6分鐘內有效,卡號末四碼****,提醒您勿將密碼提供任何人以防詐騙。
如果像是網友之前提到的用簡訊連結驗證 示例會像這樣:
Richart Life 裝置綁定啟用連結 https:/ /wallet.taishinbank.com.tw/RichartLife/download.html?stateName=******&TOKEN=****** ,請您於15分鐘內點擊啟用連結,以啟用Richart Life裝置綁定。
或是蝦皮登入簡訊:
蝦皮購物:有人正嘗試登入,請回覆:
shopee.tw/dlink/verify/link?q=******&event_type=******
這種連結點進去會在手機上跳轉到APP做確認
相對於OTP的六個數字難外洩一些
(因為拿到網址也沒有用,必須在正確的手機上點擊確認才能認證)
以上是小弟的一點淺見 謝謝大家
--
遇建你 在北方成堡的風景中
CKSC75up x TFGSC80 x CGCRA63 x ZSCA32 x JMSC33
--
推測試
推測試
推推 大工程
京站也有pay 還有摩曼頓 很多很多…
這幾個非本人生活圈常用範圍 敬請板友先進協助實測囉~
最下面的不就郵保鏢的方式 被嫌的要死不活的
郵保鑣主要問題是看不出多一個APP有多什麼安全性吧
推
推測試
推
不相信會把OTP 密碼給別人的人,會去看這種
也是 只能多跟家中長輩宣傳囉......
這很花時間,推推。有測試給推
感謝肉身實測分享 XD
推
郵保鏢被嫌的主要原因是因為獨立一個認證app吧
在同一部裝置上操作卻需要跳到另一個app認證也沒比較安
全 郵局也因此推出e動綁定(過度期,只可認證同部裝置
上e動郵局的交易)跟行動郵局(可完全替代郵保鏢)
推用心!
只能推了
推
感謝分享
推測試
真有心
不過說實在的,現在什麼事情都要OTP驗證 每天手機收到一堆
真的有人好好仔細看內容嗎? 還是只是快點找到六碼驗證碼
如果是這樣的話 那就只能把6碼往後移 前面盡量塞反詐騙宣導讓簡訊預覽通知看不到囉
推測試
太有心!!!
謝謝
推測試
感謝分享
感謝分享
疑 fami我以為是國泰代工耶
可以把支援綁卡的每家銀行都選選看 可以看到不同畫面
部分國泰 部分台新 可能還有其他銀行?
※ 編輯: temu2015 (61.228.79.250 臺灣), 07/04/2022 19:13:23大推!
推,太厲害了
推實測
感謝分享
推測試 好厲害
我fami綁國泰是國泰自己代工的
只能推了
時事哏
推實驗 我個人是覺得考量便利性 手機在不點開簡訊的前提
下,光是從通知那邊就要能夠看清楚所有重要資訊比較好
推
我指的是android手機 往下滑可以看到簡訊的狀態
有的otp很討厭 兩分內要輸入
光記數字都容易記錯了 哪有空閒管內容
上次綁拍 就看錯號碼搞到我隔天才成功
推實驗精神
好有心啊
推
推
推熱心測試,台灣有你真好
推熱心測試
推
C4 Pay是家樂福錢包
推!好用心!!
推實驗精神
推熱心測試,太威啦
推實測!
推認真~~
hgpay很像是遠銀系統,但分期會跑 聯合機,有時同
一天同一櫃交易 同一張卡hgpay 分期與銷券後刷零頭
,會有不同的即時商店代號
爆
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包我是幫苦主與幾位受害者調查與做數位鑑識此件事情的資安顧問.苦主被盜刷第一時間就 報警並聯絡我.在這次的事件中我用我的專業談談,並把一些版友友興趣的資訊上色強調: 1.苦主被盜刷的卡是滙豐銀行. 詐騙集團精心偽造某家第三方支付的刷卡頁面與3D驗證頁面, 並不是苦主傻傻把OTP直接交給詐騙集團.大家要小心假冒的第三方支付與3D驗證頁面!!爆
[閒聊] 新光銀 06月登錄新光三越悠遊卡10% 分期七卡OPEN錢包11%登錄網址: 新光三越聯名卡-指定通路樂享10%回饋! 活動內容: 活動期間內持新光三越聯名卡於每月指定通路消費,享10%刷卡金回饋!爆
[心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包(文長慎入) (此篇為友人代PO) 各位好,我是最近因為買芒果被盜刷了19萬而找上鍾佳濱委員開記者會的愚婦。愚婦歷練 不多,沒能辨識出臉書私訊我的並非芒果農本人,而被引導至自製的訂購表單以及假的交 易驗證網站填上我的信用卡資料以後,又不知收到的一元簡訊代表綁卡,以為果農在試刷 而給出OTP,導致信用卡被綁上不是我名字的7-11的OPEN錢包帳戶,連續盜刷八筆共19萬爆
Re: [情報] 華南SnY信用卡優惠內容從5號一直登入行動銀行跟SnY APP裡的華銀支付看信用卡號 終於在今天早上看到SnY信用卡的完整16碼出現了 不過因為還要輸入到期日跟後三碼 所以還是得等卡來開卡完後才能綁 明天開始應該陸續就會收到了吧?71
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包首先感謝當事人和處理的資安專家分享細節, 讓大家可以在學到經驗,或許可以避免發生類似慘劇。 -- 回顧這件事,在目前的制度下, 唯一能完全預防的,就是別給任何人 OTP 密碼。32
[討論] Re: 被莫名其妙綁定自己從來不用的OPEN錢包我剛剛嘗試在OPEN錢包綁卡 綁卡只需要輸入卡號、有效期以及CVV 輸入完畢,按下一步後,會跳出OTP驗證34
[情報] 華南SnY綁定 街口支付最高領400華南SnY新戶綁定街口支付並交易,可獲得街口幣 300+100 這樣疊加最多可以領到街口幣400,算是很佛的活動~~ ------ 一、活動期間:111 年 3 月 7 日起至 111 年 6 月 30 日止。 二、活動對象:年滿 20 歲之本國自然人,並已開立本行存款帳戶及X
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包還是為苦主感到同情,以及後續動員的力量,期待能為消費者帶來更完善的法規, 以及便利安全的行動支付。 “也許各位鄉民都很聰明,但是總可能家中長輩可能跟我一 樣因為一則資訊不清楚的OTP一時不察受害”。 普羅大眾如何避免掉入詐騙陷阱,在您奮戰制度面完善之前。8
[請益] 新信用卡綁定失敗,OTP簡訊密碼未寄出Line pay、街口、Pi 拍錢包...等都試了 但最後認證的 OTP 簡訊就是沒有寄出 「資料輸入錯誤,請重新輸入。」 如上圖顯示。