[情報] 上次是國泰、這次是台新

作者: prussian (prussian)   2021-02-08 00:12:06
幫忙宣導一下, 簡訊網址不要亂點啊
看來還會有好幾波,中國騙子真的很煩
以市佔來看接下來可能是中信? 郵局?
(內政部警政署 165 全民防騙網)
https://165.npa.gov.tw/#/article/rumor/80
上次是國泰、這次是台新
發佈日期:2021-02-05 20:05
更新日期:2021-02-05 20:11
上次是國泰、這次是台新
老手法亂槍打鳥
您可別誤點擊、也不要填輸任何資料
詐騙網址恐一直更新變動
請睜大眼睛 OO 勿上當
https://165.npa.gov.tw/images/E81F7D49A09C7DA445E3FCCAA8329817.png
https://165.npa.gov.tw/images/3525E3BC2799108DB4D75BF7FF81ABCA.png
作者: tenghui (私たちは春の中で)   2021-02-08 00:29:00
幫高調 不過一看到"停用"兩個字我就覺得假假der XD
作者: vitaminb12 (清寒~)   2021-02-08 01:32:00
非約轉不是還要簡訊認證,詐騙要如何繞過?
作者: aiyowaya (我叫 小 王 子)   2021-02-08 02:09:00
它也故意讓你有otp錯覺 叫你認證新資料回去按otp機制也就是先取得你帳號密碼 之後登入該行有非約otp時故意讓你再去按銀行傳來正確的otp 剛好馬上按下 就能轉很惡質的心思啊總之再怎樣下去 我看未來銀行自保 非約定otp一律封死然後還要你綁裝置 臨櫃才能換裝置 裝置不對就動不了封死所有後路
作者: starchiang (有你們真好)   2021-02-08 03:39:00
最近這麼超多
作者: HMKRL (HMKRL)   2021-02-08 04:30:00
不是阿...這域名 www.taishinz.com 解出來DNS指向localhost127.0.0.1欸 意思是說會收到這簡訊的八程式裝了什麼鬼東西然後他偷偷在你手機上開好web server了 點這個連結才有用但預設HTTP Port 80也沒那麼容易給你拿到權限listen 所以這簡訊到底怎麼騙到人?還是單純的整人簡訊阿XDDDD
作者: sp063439 (Isk)   2021-02-08 07:17:00
應該是已經被域名商鎖起來吧
作者: temu2015 (TEMU2015)   2021-02-08 07:25:00
台新非約轉是掃網銀隨行碼,手機上會顯示轉入帳號 金額圖形驗證碼 很難被騙吧
作者: lianpig5566 (家庭教師殺手里包恩)   2021-02-08 09:05:00
上次國泰假網頁的做法是直接把裝置綁定......
作者: ptt8592 (明月)   2021-02-08 09:28:00
謝謝分享
作者: FloretHao (工具人就是神)   2021-02-08 09:53:00
新各家銀行都瘋狂提醒通知*最近各家
作者: temu2015 (TEMU2015)   2021-02-08 14:38:00
這些銀行要不要把相似域名買下來啊
作者: prussian (prussian)   2021-02-08 14:43:00
買不完的
作者: RJYB (Super Robert)   2021-02-08 14:46:00
感謝分享!
作者: Avira (我有失憶症)   2021-02-08 16:02:00
決定除了轉運站全部都要去設約轉了...怕哪天自己恍神
作者: Janius (Andante Cantabile)   2021-02-08 18:20:00
richart似乎是用簡訊碼綁定裝置後,轉帳只要輸入網銀密碼?
作者: temu2015 (TEMU2015)   2021-02-08 18:23:00
richart跟台新行動銀行是綁定裝置就可以交易 網路銀行要隨行碼
作者: aiyowaya (我叫 小 王 子)   2021-02-08 21:06:00
怕的是未來還有改綁定裝置的新型態詐騙啊
作者: senju (senju)   2021-02-08 21:10:00
如果養成有設定非約轉的帳戶不要放太多錢的習慣,不知能不能減少這些慘案
作者: temu2015 (TEMU2015)   2021-02-08 21:13:00
台新綁裝置認證的簡訊都有裝置認證字樣 認真看應該還好吧?網銀怎麼綁裝置0rz
作者: HMKRL (HMKRL)   2021-02-08 22:26:00
我還是覺得被騙是自己的問題 綁個裝置/GP都好幾封簡訊認證碼用途都會寫 自己不檢查網頁SSL Cert又亂給驗證碼...
作者: Maninck (我是大天才^o^/)   2021-02-08 22:37:00
我是直接關掉網銀非約轉功能,只能用金融卡轉
作者: aiyowaya (我叫 小 王 子)   2021-02-08 23:58:00
台新網銀有以金融卡當憑證綁裝置的服務耶
作者: dknas55 (Ans)   2021-02-09 12:10:00
台新網銀轉帳是否不需要簡訊認證?之前問似乎沒這功能?
作者: banana321 (香蕉)   2021-02-09 14:29:00
如果有用指紋登入的,收到這個還能指紋嗎好奇目前沒有出過包的是哪家銀行?
作者: now99 (陳在天)   2021-02-09 15:11:00
就用弱安全性簡訊綁定裝置,提權後盜轉帳,綁定裝置流程要改成mobile id或aotp驗證,或金融卡
作者: siopp (人蔘阿~)   2021-02-09 15:21:00
台新綁裝置之後轉帳就只需要網路銀行帳密
作者: prussian (prussian)   2021-02-09 15:28:00
NIST五年前就已經建議不要透過電信網路包括電話、簡訊作身分認證,攔截和偽造太容易了
作者: ayulovem (= =)   2021-02-09 15:47:00
一堆銀行這幾天鎖簡訊驗證功能 看來又是金愛管會的傑作笑死人 設備認證收OTP碼要我跑分行 可憐鬼島只是要設快速登入而已 金愛管會:OTP鎖起來就不會騙到了
作者: prussian (prussian)   2021-02-09 16:03:00
正常的銀行主管看到這麼多詐騙成功案例,又近過年正是人工無法反應空檔,還需要金管會提醒才會暫停的話應該是嚴重失職了不過樓上的腦袋我想是無法理解這層的啦
作者: ayulovem (= =)   2021-02-09 16:17:00
我也無法理解哪些人會被騙 某人幫忙講話難道是[email protected]@又不是噓你 不用這麼急著回嘴金愛管會有多少擾民限制大家都知道 還是被限久就習慣了?
作者: prussian (prussian)   2021-02-09 16:24:00
喔不我只是想得比較多,比較沒那麼只顧自己不然你說說看銀行現在應該如何防簡訊詐騙?
作者: ayulovem (= =)   2021-02-09 16:27:00
原來這樣叫顧自己喔 只是你沒在這一波被干擾到而已設快速登入要跑分行 都2021了拜託
作者: prussian (prussian)   2021-02-09 16:29:00
說說看銀行「現在」可以作的啊,干擾當然是難免的反制措施本來就有分短中長期急救還管你傷不傷身喔
作者: ayulovem (= =)   2021-02-09 16:31:00
反正一切黨說了算 黨要怎麼做就怎麼做 讚不要無法回應就一直反問我銀行要怎麼做這很像八卦版某些人專用的談論方式
作者: prussian (prussian)   2021-02-09 16:34:00
政治腦除了學八哥講話能不能來點會的啊,戰力這麼弱動不就抬黨出來的人指人八卦 XDD 謝謝喔
作者: alex1973 (alex1973)   2021-02-09 16:53:00
樓上你就不要生氣了, 對於只想要方便的人來說, 甚麼安全性都可以不用顧了
作者: ayulovem (= =)   2021-02-09 17:10:00
好了啦 甚麼意見都不能講 講了就被說自私要安全性就全部回歸臨櫃就好了啊
作者: prussian (prussian)   2021-02-09 17:14:00
其他認證方式需要施工時間的情形下,短期內確實可能這樣又不是像小王子小公主一樣,你一呼喚就會變出到你身邊來你的方便和其他人的$$要選哪個很容易吧
作者: ayulovem (= =)   2021-02-09 17:16:00
既有功能被封掉 我拿出來講叫做呼喚傻成這樣貢獻自己OTP
作者: now99 (陳在天)   2021-02-09 17:25:00
改用金融卡、自然人憑證、視訊簽名線上開通,不需要臨櫃
作者: ayulovem (= =)   2021-02-09 17:42:00
剛好被封的這家 純信用卡戶 呵..
作者: bxxl (bool)   2021-02-09 19:15:00
綁裝置不是要用金融卡去ATM或讀卡機刷嗎?我不懂他裝置怎麼綁的? 還是Richart可以純OTP綁裝置?
作者: banana321 (香蕉)   2021-02-09 19:24:00
richart 不是只要輸入密碼就可以轉了嗎
作者: HMKRL (HMKRL)   2021-02-09 19:24:00
綁裝置有OTP就可以了啊為什麼要為了被騙的鎖功能+1 自己送登入資訊OTP再來說被騙
作者: prussian (prussian)   2021-02-09 21:18:00
為什麼要為詐騙鎖功能...因為otp分不出來你會不會被騙啊,而且以目前來看被騙的機率和社會成本(造成人人無法分辨進而不相信簡訊)太大無法接受諸君要有心理準備,以後金融相關的身份認證很可能會終於要依照nist和fbi建議,放棄簡訊otp,改用插卡認證之類的硬體驗證排除人因
作者: TZUYIC (Celine LoveMeBackToLife)   2021-02-09 21:21:00
HSBC放棄密碼小精靈改用簡訊OTP,現在看起來要重回老路了搞不好以後繼續發行密碼小精靈。
作者: tony604062 (默の千雪)   2021-02-10 09:25:00
Tzu大,你說的情況的確需要注意,想說它的介面現在這麼陽春,應該很低的機率會被鎖定吧......
作者: pippen2002 ((EJ1547))   2021-02-10 09:42:00
還好我收到簡訊都不理會....(誤)
作者: ChungLi5566 (中壢56哥)   2021-02-11 13:57:00
因為被騙的會去銀行鬧事啊沒被騙的 想享受便利功能的 又不會出來替銀行說話
作者: fongse (小毛毛蟲)   2021-02-14 18:15:00
沒有https

Links booklink

Contact Us: admin [ a t ] ucptt.com