[討論] 信用卡透過電話客服綁定AP/GP的流程
通常來說,行動支付(AP/GP)有兩種驗證方式:
一、簡訊OTP驗證碼
二、致電銀行客服直接開通
底下我附上一個「致電銀行客服直接開通行動支付(AP/GP)」的模擬對話
僅供參考,若現階段有銀行的驗證流程與底下情境相同,請儘速強化驗證程序
<<前提概要>>
某ABC銀行
騙子已經知道被害人的「姓名」、「電話」、「地址」、「身分證號」、「信用卡卡號」
在轉接電話客服之前,騙子已經輸入正確的「身分證號」
<<對話開始>>
客服:您好,歡迎致電ABC銀行信用卡客服,敝姓張,代號143,很高興為你服務
客服:你好,陳先生,請問有什麼需要為您服務的嗎?
騙子:我想要綁定Google Pay,但人在海外,收不到OTP驗證碼
客服:好的沒問題,在我們開始之前,想先與陳先生進行身份驗證核對
客服:請問陳先生大名是?
騙子:陳大明
客服:請問陳先生在本行登記的手機號碼是?
騙子:0900 123 456
客服:請問陳先生的生日是?
騙子:1911/10/10
客服:請問陳先生在本行留存的電子信箱是?
客服:請問陳先生在本行留存的通訊地址是?
騙子:台北市中正區重慶南路一段122號
客服:請問陳先生:
名下有幾張正卡/有幾張附卡/有幾個貸款/外幣帳戶餘額/畢業國中小/帳戶是否綁定自動扣繳/
最近繳款餘額是多少/最近刷卡金額大約多少/
騙子:1張/0張/0個/0元
-——>這裡可能被騙子亂猜成功,每家銀行問的問題也都不太一樣
客服:感謝陳先生的資訊提供,身份驗證已通過,請問要綁定Google Pay的卡號末四碼是??
騙子:1234
客服:請問裝置號碼末四碼是?
騙子:1234
客服:好的,陳先生,請稍等
客服:您好,陳先生,已為您綁定成功
客服:請問還有什麼需要為您協助的嗎?
騙子:沒有了,謝謝你
客服:陳先生您好,這裏提供超優惠的「不幸福信貸」,利率1.88%起,最高可貸300萬
,最長可貸7年,需要請專人致電與您說明嗎?
騙子:不需要,謝謝你
客服:好的,祝你一切順心,歡迎再次致電ABC信用卡客服中心,再見。
<<對話結束>>
- - - -
- - - -
其實整個流程最大的漏洞是:
只要騙子獲取完整的個資,成功欺詐銀行客服完成身分驗證,之後騙子就可以更改一些設定
為了防範這種情況,建議設定「電話語音密碼」,就算騙子知道個資,但「電話語音密碼」這關就能成功擋下騙子了。
目前我查到「純信用卡戶」可以設定「電話語音密碼」的銀行有:
外商銀行:花旗、滙豐、渣打、星展
公股銀行:兆豐
民營銀行:富邦、聯邦、中信、國泰、台新
持有有以上銀行信用卡的板友,可以去設定「電話語音密碼」,增加帳戶安全。
其餘的銀行要麼沒有「電話語音密碼」的服務,要麼得是該行的「存款客戶」才能申請
- - - - -
以上供參~
--
#1YqiPuDS (MobilePay) 我在隔壁板有發類似的文章
這篇剛好補足我想知道的東西...前提是騙子掌握到持
卡人的個資了
有時候身分驗證環節問的問題很容易猜的出來
但電話語音密碼輸入錯誤依然可以專員認證呀
以滙豐來說,沒有經過電話理財密碼驗證,找專人驗證也不行
照原原po的說法 「沒有給出OTP」 我認為事主應該有
收到疑似綁定的簡訊 但否認有洩漏 並非這篇的電話
綁定 說猜對都太牽強了
我只是舉例,因為每次我在打客服做身分驗證時,我都覺得那些問題很容易被矇對 就算騙子猜錯,大不了換一個受害者繼續猜 所以有「電話密碼」可以設定最好就去設定,增加安全
這些資訊全部都被人知道還不剪卡被騙不是剛好而已嗎
樓上我也有疑問被詐騙個資後還不停卡是為什麼...
姓名 地址 身分證號屬於身分證上即有資料 也屬機密
電話號碼又是第二個和身分連結的資料屬於第二機密
最後一個和錢連結上的 連卡號都被人知道了
這就跟你家獨戶透天沒有鄰居 然後門全部打開
身分證+電話+電子郵箱很容易被外流啦 你有沒有想過,騙子在寄釣魚簡訊給你之前,手上早就有你這麼多個資,只差在信用卡號等 你傻傻被騙上鉤而已 像底下新聞這樣
https://bit.ly/3OicCOZ
永豐也有一個什麼理財密碼之類的
目前查到似乎僅限存款戶能申請
新台幣直接擺在家裡辦公桌上 那被人入室偷走剛好
※ 編輯: BNYMellon (39.9.139.143 臺灣), 07/17/2022 01:10:40
就我的經驗身分驗證都會問與消費所需的資料無關的
問題 像是最常問的畢業國小 最近一期帳單繳納 或
是消費支付方式 但我還真的剛好沒國泰的信用卡 就
不知道了
國泰也有理財密碼
被詐騙當下不知道被詐騙才沒停卡,謝謝。
本文只針對銀行驗證流程做討論
小劇場太多了吧
我打過幾次銀行客服身分認證程序就是這樣喔
模擬對話而已...想太多?
如果詐騙知道這麼多個資,還要大費周章只為了搞個Ap
ple pay而已嗎?
因為用AP/GP後就不用3D認證,省得要再去找被害者騙OTP驗證碼
平常打客服電話, 客服那邊也是會有類似的對話驗證
打電話來的人的身分
所以模擬對話有什麼好討論的?
難不成要打我的個資出來= . = 重點是流程啊
AP/GP 綁卡不方便收簡訊驗證碼的話, 就只剩下致電
客服
剛測試國泰電話語音密碼失敗後直接改個資確認如電
話號碼、畢業國小 詐騙集團應該如原PO說掌握個資。
我如果知道這麼多個資,難道我不會跟客服說我忘了語
音密碼,要重新設定,所以語音密碼不也落到詐騙集團
手上
電話語音密碼忘記通常只能臨櫃修改(滙豐、渣打) 或是網上重設但需要OTP驗證(聯邦)
※ 編輯: BNYMellon (39.9.139.143 臺灣), 07/17/2022 01:40:51
純信用卡戶 國泰台新中信花旗都能設語音密碼 不過
都十幾年前設定的,上次進線才發現該銀行有語音密
碼都忘記何時設定的,還好沒弄錯,不過就算驗證完
語音密碼(有些是接通客服前先按),客服還是會確
認一些安全性問題
謝謝分享,這些銀行我會補在內文
※ 編輯: BNYMellon (39.9.139.143 臺灣), 07/17/2022 02:02:22
我只有一間銀行只有一張卡,額度還只有2萬,其它都
很多張。
還有國小唸哪、帳單寄送地址方式、辦過本行幾張信用
卡。
在銀行客服上過班,你這樣的核身完全不正確
星展也是語音密碼認證
應該是說 手中都有這麼多資料了 百百次試不就行了
我也打過,問題沒你說的那麼簡單
有補了更多常見驗證問題了
可以不要唬爛腦補嗎?你那是問信用卡帳單跟調額才
這麼簡單
我勸你這篇刪掉根本誤導,你根本沒實際打過不要嘴
還模擬對話勒,以為平常道路救援還是調額的方式可
以通用喔
每家銀行問的問題不一樣,我之前打過的銀行客服只問這些問題就給綁定了 可能銀行後續流程有更改
綁定當事人也會收到簡訊通知 不會這麼傻吧
前陣子,我致電銀行更改OTP手機,就是問這些,還有
2題別的,但也是回答有或沒有而已。
事主有收到綁定簡訊 但事主不知道GP就忽略了
推文覺得老人在詐騙王國看到奇怪的簡訊是忽略還是
在意
推模擬問的最後兩段好寫實~XDD
重點是綁定了,銀行還有風控啊!
而且現在銀行隔天都會寄刷卡明細,或line通知,所以
看銀行提醒了幾次,銀行也是敗訴了,才會簡訊啥都來
!
像我信用滿分,每間銀行風控到,我單筆刷超過平常消
費額度的兩倍,次數頻繁到連續四次的,就算line有通
知,都會來電,怕我line沒看到
如果被騙了,不想讓人知道,結果風控錄音當場播放,
連律師都會傻眼!
說實在個人資訊,沒洩露才是見鬼了吧!
講誇張一點,因這樣而主張,銀行鐵輸,那次社會事件
當事人不被肉搜,這些那一樣少過?
聯邦綁GP,風控馬上電話確認
很多客服會問什麼國小,這個有那麼容易洩漏?
不要懷疑肉搜!
個資都已是公開的秘密了,銀行端如果只確認這些
可能已經無法確認為本人了
所以電話語音密碼那種也只能再增加非本人使用他人
個資的麻煩程度而已
進而無法再做進階核對
肉搜能搜到長輩的國小其實也是厲害,有些說不定現在
國小都消失了...
我家人的國小都消失了 (東部某國小)
客戶個資會這麼完整的洩漏,語音密碼感覺也會在別的
地方洩漏出去。何況銀行嚴格會有客戶客訴擾民,不嚴
格也會有客戶將自己的責任歸咎於銀行。回到案例本身
洩漏opt無論是客戶提供後否認或簡訊被攔截都不是銀
行能控制的。
更正otp
國小搜得到嗎
樓上,不少人在FB上,鉅細靡遺的寫出各種資料經歷
某種程度,很多個人訊息都是自己洩漏出去的
國小同學會,人家tag,小學同學過世的合照,太多了
,可以說是比較不容易,但我相信賣個資的也是依等級
分價的,古人說的好,你知我知天下知!
而且很多人在FB認朋友,多認幾個,您當人工智慧是塑
膠?它連您自己都不知的一面都可以發覺了!
其實最好的密碼是錯誤的!小學說一個根本從未存在的
,猜難猜,抓好抓
可惜我知道這件事時,已經老了XD
譬如你說您拜登國小畢業,銀行會說不行?就算詐騙買
到銀行的個資,他說不定自己都不信XD
銀行應該沒那麼閒功夫清查全台現存和過往存在的國小
但是填寫信用卡申請資料時通常還是會填寫真實資訊
免得自己寫從未存在過的國小名稱但一時忘記
反而也害到自己
所以我說我老了才發覺,其實申請第一張開始就這麽做
,根本沒問題,更安全!
而且銀行不能要求您填正確國小!
第一張就拜登國小,最好還能忘記!但是會和您實體產
生斷點,會給人工智慧的演算法帶來很大的困擾,除非
您又自己把他聯結起來!
而且您ABC說不定真讀拜登國小,銀行沒那麽閒!
只能要求自己不要下意識講成正確的國小了 XD
搞得那麼累幹嘛...你知道你自己填的資料必須保證沒
問題嗎?
偽造文書,是足生損害他人與公眾!
填錯國小,會害銀行?反而是現在個資法,銀行要人填
無關的國小,才有問題吧?
填國小名稱是用來電話中確認身分用的...
不然可能還有問生肖/星座 (?
生肖星座不就和生日相關?沒有多餘的資訊!
所以生日也不能亂填啊
客服問的東西是要短時間內能回答的, 如果還要花時間
確認身份用是不是一定要有國小,這可是涉及個資法個
人資訊權的管理,可是要有相當的關聯性,不是嗎?
想不就被拒絕
生日當然不行,身份證上有!我是指國小!!!
名字字號生日,這都會偽造文書,因為您有提供身份証
影本!
用國小這個是後來才出現的資料欄位的樣子, 也許以前
有發生過電話確認通過但是還是被盜刷之類的吧
所以多加一個國小名稱, 讓客服核對資料時可以判斷
問小學的應該當初申請時有寫
客戶是否回答正確
我有點忘了我第一張中信卡填資料的時候, 是否有填到
國小資訊 (距今 20 年以上)
客服問的應該都是當初申請時您有寫的 所以如果回答
後來的卡填資料也還是會填到畢業國小名稱了
錯應該是您偽造文書的成分比較大吧? XD
國小就是以前法律的遺毒!我以前去開戶,填資料,一
大堆有的沒的,現在帶雙證件去,簽幾個名,法律在進
步,人也要進步!我覺得國小是對資安有幫助,就惡法
亦法,不是本來就是正確的!
所以重點是一開始寫非正確的國小名稱就要自己記好
免得下意識回答原本正確的國小名稱就糗了
那當初您也可以拒絕填寫拒絕申請卡不是?
沒錯啊!我相信早晚不用填的!
想到現在有些網站 (不是銀行) 申請帳號時, 如果要取
回密碼還要回答自設的問題的答案 (當然也有問題問
畢業於哪個國小), 通常都是每個人下意識直接就能回
答的答案
您最好去上資安密碼的課!我相信上完,您才會發覺您
現在的密碼多不安全!真心不騙!
乾脆學虛擬貨幣的密碼組好了 越來越複雜真棒
複雜到我有些網站的密碼都快改到自己背不起來了
何況加上問題驗證的
看您怎麽看待您的資訊安全!這是每個人價值選擇,不
是工程問題XD
像我ptt的密碼,不安全也不想改,被偷走很好,否則
每天都手癢掛在這XD
推
綁完會寄簡訊通知啊
...密碼準則還需要上課才知道喔?
渣打銀行密碼就強迫複雜,有很好人記不住
很多人,上面錯字
爆
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包我是幫苦主與幾位受害者調查與做數位鑑識此件事情的資安顧問.苦主被盜刷第一時間就 報警並聯絡我.在這次的事件中我用我的專業談談,並把一些版友友興趣的資訊上色強調: 1.苦主被盜刷的卡是滙豐銀行. 詐騙集團精心偽造某家第三方支付的刷卡頁面與3D驗證頁面, 並不是苦主傻傻把OTP直接交給詐騙集團.大家要小心假冒的第三方支付與3D驗證頁面!!爆
[心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包(文長慎入) (此篇為友人代PO) 各位好,我是最近因為買芒果被盜刷了19萬而找上鍾佳濱委員開記者會的愚婦。愚婦歷練 不多,沒能辨識出臉書私訊我的並非芒果農本人,而被引導至自製的訂購表單以及假的交 易驗證網站填上我的信用卡資料以後,又不知收到的一元簡訊代表綁卡,以為果農在試刷 而給出OTP,導致信用卡被綁上不是我名字的7-11的OPEN錢包帳戶,連續盜刷八筆共19萬74
[問題] 信用卡詐騙盜刷出庭問題謝謝大家,不好意思,已調整。 整理文章內容 原告:國泰世華銀行 被告:長輩 訴訟類型:民事46
[閒聊] 有不用等太久聯繫上華南客服的方法嗎?各位好 近期因為信用卡帳單金額問題需要聯繫華南客服 但因為租屋處沒市內電話沒辦法打0800專線,只能用手機打02-21810101 結果等了15分鐘,還在客服人員忙線中,今天總計已經打了40分鐘以上 我的手機費>"<44
[討論] 各行動支付綁定之相關心得看到OPEN錢包盜刷案件有立委要求綁行動支付的OTP簡訊必須明示是綁定支付之試刷 小弟我今天就把我手邊所有的掃碼行動支付及授權扣款APP都解綁再重新綁定 來看看各個支付的授權名稱做得如何 本次測試使用Richart VISA金融卡(BIN: 466726)進行測試 雖非信用卡 但應有相近之結果32
[討論] Re: 被莫名其妙綁定自己從來不用的OPEN錢包我剛剛嘗試在OPEN錢包綁卡 綁卡只需要輸入卡號、有效期以及CVV 輸入完畢,按下一步後,會跳出OTP驗證12
[討論] Google Pay 取得綁定驗證碼的方式剛在隔壁板看到有人的信用卡被綁到別人的手機的 GP 裡 延伸閱讀: #1Yqg1_8K (creditcard) 於是想到綁定 GP 時通常都是本人使用並傳驗證碼簡訊至本人的手機 但還有一種方式是撥打銀行客服索取綁定的驗證碼, 如下圖:10
[問題] 永豐3D驗證問題大概這一兩個月開始發現永豐銀行各種信用卡跟網銀非約定轉帳的時候,簡訊驗證碼都傳不過來 有時候是等好幾十秒才會在信箱出現六位數密碼 可是登入MMA網銀又沒有看到可以更改設定成信箱還是手機簡訊的地方= = 有時候甚至簡訊跟信都收不到 直接不用交易 想請問板上各位大大有遇到類似的情況嗎7
[問卦] 銀行客服超難打又複雜銀行客服難打就算了 今天打 還叫我留言 說是支援人員 啊奇怪了 客服不夠不會多請幾個 上次留電隔天才回我 信用卡銀行還要分開