[討論] TeamViewer之paypal盜刷...

作者: john2834 (JOD)   2016-05-19 02:35:51
(上班 手機排版)
為什麼兩樣東西放一起說?
先說明更改密碼很重要!不要禍到臨頭了才....
恩.....就在今天我中標了
事情發生情況大致上是
小弟輪班剛好輪夜班,回到家中當然是打開電腦然後邊吃個早餐邊看網站早餐吃飽就洗洗
睡了
睡到下午四點多起來,打開電腦感覺不大對勁
1我的瀏覽器(chrome)被關閉
2常駐在工作列的視窗程式也都不見了
當下不緊張就不管他隨手打開chrome想逛網站,打開瀏覽器驚覺不對,我的瀏覽器基本上
會記憶你之前關閉的網頁
最基本一定有gmail但是我打開時卻只出現一個網頁.....那就是PAYPAL,我馬上去床上打
開我的手機,看到三則簡訊
內容是你在PAYPAL消費三次,
兩次智冠maycard 5000元,一次GASH3000元
http://i.imgur.com/SXZfuMT.jpg
總計13000元......心涼了一半
第一件事情先打給信用卡公司,我綁的信用卡是中華郵政的visa金融卡兼信用卡,打給客
服表示目前先把你的卡掛失然後大約3天會給你回覆
然後吃個晚餐就順便查詢一下盜刷的文章,發現郵局的非常麻煩(要報案三聯單、提供一
堆資料、工作天至少網路上的心得是45天以上)
所以我就直接打給PAYPAL客服,不過時間已經是晚上7點多了,打通給客服花了20分鐘提
出疑慮確認身分花了10分鐘客服小姐轉給盜刷詐騙部門轉了兩次全忙線花了20分鐘最後決
定叫我明早再打....
打開PAYPAL網站申請疑慮交易居然被結案了....(下午5點提出的)只好明早再確認,之後
我再打給 mycard客服詢問,打通花了30分鐘提出問題到我掛電話花了3分鐘....你,沒看
錯就三分鐘,回答大約是說....請你報警之後再做後續處理
今天就差不多這樣....還要上班沒時間繼續處理了
整篇沒有TeamViewer?
其實我有去查LOG檔....確實那段時間點有人連進來搖控....還傳送了不知名的檔案....
目前比較麻煩的是....由於付款地方是我自己的電腦,不知道查起來會怎麼樣....
他們很厲害.....還幫我辦什麼「樂點」網站會員然後繼續刷......不過會辦這個網站就
代表盜刷的大致上是台灣或中國人(這點有待商確不過機率比較大)
第二個厲害的地方是她們用完還會幫我把CHROME的記錄全數清除.....
第三個厲害的地方是PAYPAL客服是免付費但是mycard卻是付費電話.....說真的感覺就很

明天再來繼續追後續處理
請問版上有人也發生相同問題的嗎?
作者: Go2 (勾兔)   2016-05-19 02:37:00
也太扯 弄TEAMVIEWER用你的電腦盜刷= =
作者: fatrabitree (胖兔子)   2016-05-19 02:45:00
郵局也沒這麼麻煩,我最近才剛弄基本上去申請盜刷 走他的流程就好了 沒有一定要報案
作者: john2834 (JOD)   2016-05-19 03:03:00
感謝 回覆 只好等郵局的答覆了其實我也不清楚為何對方知道我TEAMVIEWER的ID跟密碼...而且密碼也有9位數(英文+數字)說真的還傳檔案進來還怕綁架軟體第二次勒索,只好重灌電腦了...
作者: ajo865 (羅斯福路CUXI王)   2016-05-19 07:53:00
太神奇了......
作者: go1717 (go一起一起當神)   2016-05-19 08:50:00
你電腦有中木馬...或者是你有沒有在其他電腦登錄過TeamViewer帳密?最好登錄學淘寶網用QR Code掃描 連輸入帳密都不用防止被側錄
作者: rocson (rocson)   2016-05-19 09:08:00
比較想知道的是你的TeamViewer是由原廠下載的嗎?還有有更新到最新版本嗎?最近的勒索病毒有一部份就是用TeamViewer的漏洞來讓惡意程式在受害電腦上運作的
作者: john2834 (JOD)   2016-05-19 09:32:00
我的TeamViewer是官方下載的哦基本上會遠端遙控我的電腦只有我,而且都是用手機搖控(iPhone)
作者: terfd (柏拉圖式的聰明)   2016-05-19 09:52:00
只好先把teamviewr移除了
作者: jacksonx2000 (捷克森插兩千)   2016-05-19 10:10:00
Paypal密碼是自動記憶的嗎?
作者: rocson (rocson)   2016-05-19 10:12:00
我先上PAYPAL把目前連結的信用卡全刪了...下次要用時再加
作者: thomasjr (touch)   2016-05-19 10:30:00
我想用paypal買mycard還不行欸...ㄧ直錯誤
作者: conan805 (^皿^)   2016-05-19 10:40:00
這很酷喔 駭客很少會玩遠端遙控的 你要不要先查家人XD
作者: gogo3333 (tk)   2016-05-19 11:30:00
怎麼知道你信用卡號的?或是paypal
作者: cka   2016-05-19 11:36:00
這太扯了啊..知道你Teamviewer還知道你有pay pal
作者: chingdmla (嘟嘟當)   2016-05-19 12:35:00
…visa金融卡不是信用卡,不一樣不一樣不一樣~~~
作者: RunPaPa (批踢踢的軟趴趴)   2016-05-19 13:31:00
其實我好奇這篇跟信用卡板的關係是.......????
作者: BlackBerry10 (BBX)   2016-05-19 13:42:00
就盜刷啊因為paypal有綁信用卡吧
作者: flypenguin (企鵝)   2016-05-19 13:47:00
teamviewr 可以換 port 嗎? 是有軟體針對固定 ip開固定 port 去掃的,發現常態性開就會開始 try 帳密
作者: RunPaPa (批踢踢的軟趴趴)   2016-05-19 15:11:00
Paypal 只是因為 teamviewer 被破解所以被盜刷吧但這篇是在討論teamviewer的機制,跟信用卡無關吧
作者: rocson (rocson)   2016-05-19 15:14:00
簡單的動作,就是一切金融有關網站都不要使用記憶密碼功能
作者: blueberrypie (我愛櫻桃派)   2016-05-19 15:50:00
蝏繴|跟信用卡無關,這篇就是透過這樣方法被盜刷啦
作者: kindf (White)   2016-05-19 20:00:00
好誇張,害我不敢了
作者: Mudadm   2016-05-19 20:05:00
請問你只用手機登是iOS手機還是Android手機?謝謝
作者: john2834 (JOD)   2016-05-19 20:14:00
小弟本人是果粉 沒用過機器人
作者: jacksonx2000 (捷克森插兩千)   2016-05-19 22:56:00
Paypal密碼是怎麼被盜的? 自動記憶還是另有木馬?
作者: john2834 (JOD)   2016-05-20 01:01:00
1.本身paypal就沒什麼雙重認證所以知道你密碼的話依舊可以直接進2.teamviewer不知道什麼原因會被未知人士連上的同時你剛好不在電腦前被放什麼東西你也不可能知道,除非天天吃飽閒著看log檔3.當上述兩樣都完成了,你不在電腦前時利用遠端遙控控制你的電腦,所有認證通通沒用,畢竟這時候使用者是"你的電腦"
作者: tedc21thc (OTL)   2016-05-20 11:12:00
我tv都開著 看log天天被人try 已經設定限定連線id了

Links booklink

Contact Us: admin [ a t ] ucptt.com