PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
creditcard
[問題] 為什麼綁OTP還是被盜刷?
作者:
nuisance
(newhouse)
2022-01-26 11:37:18
如題,小弟是用三星手機,遭盜刷的是新光現金回饋卡,有綁OTP
偶爾會玩一些破解過的APP(不確定跟被盜刷有沒有關),其他就上上FB、DCARD、看劇這樣
以下列舉比較常有交易往來的購物APP
1.蝦皮
2.MOMO
4.熊貓
5.UBER
手機有開刷卡通知,一遭盜刷就直接打到銀行客服詢問
交易紀錄都是什麼XX國際,確定不是我刷的,後續有辦卡片註銷
想問的是,幾乎不太帶實體卡出門,也沒用丟過
看起來也不是上面那些APP被盜,OTP也有綁,想知道信用卡資料還能從哪裡流出?
作者:
temu2015
(TEMU2015)
2022-01-26 11:38:00
有OTP=/=所有非過卡交易都要OTP
作者:
alloc
(韭菜)
2022-01-26 11:49:00
OTP是看商家要不要開被盜不一定是流出 很倒霉被算出卡號也不是不可能
作者:
roea68roea68
(なんもかんも政治が悪い)
2022-01-26 12:09:00
OTP=3D驗證 商家可以不用3D驗證 不透過3D驗證的交易你被盜刷銀行責任 經過3D驗證的交易你被盜刷你的責任 所以這東西不一定好
作者:
aspeter
(Tom)
2022-01-26 12:17:00
otp只能防重放攻擊,就是靠攔那種
作者:
Alano
(わかなXなな)
2022-01-26 12:27:00
都可以硬破解了,你的資料對方根本不用知道
作者:
cka
2022-01-26 12:29:00
Otp盜刷又刷不過,除非你給他認證碼
作者:
wattswatts
(挖哩)
2022-01-26 12:29:00
手機要裝防毒,app買完 卡號刪掉,都用三星了 外出就用三星pay 虛擬卡號 手機安全性要更新
作者:
koster
(斯特隆)
2022-01-26 12:56:00
綁OTP跟盜刷又沒關係 真OTP盜刷 銀行也不會鳥你註銷卡片啦
作者:
wattswatts
(挖哩)
2022-01-26 13:05:00
透過簡訊執行二次驗證不再安全,美國國家標準技術研究所建議別再使用 | iThome
https://bit.ly/3rTR9Ts
TWCERT-電子報-資安趨勢-歐盟立法PSD2指令,許多歐盟銀行放棄不安全的SMS OTP驗證
https://bit.ly/3kdLc0S
作者:
tornado1621
(Addio)
2022-01-26 13:07:00
因為otp是垃圾 沒有意義的驗證機制
作者:
wattswatts
(挖哩)
2022-01-26 13:12:00
電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣大哥大,用戶簡訊OTP被攔截導致身分冒用 | iThome
https://bit.ly/3IG5MQW
早在去年10月就有國內媒體披露,警方表示有中國製白牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長者被懷疑是詐團人頭有安全加密晶片的3c相對安全,三星Knox, 蘋果 Secure EnclaverApple Secure Enclaver加密晶片遭破解,iPhone 5s至iPhone X都陷危機 | T客邦
https://bit.ly/3r17oPj
作者:
meatballisme
(我是肉球)
2022-01-26 13:58:00
別想太多,很多網頁刷卡根本不用驗證甚至連cvv code都可以不用,我去年9-10月永豐大戶卡還被連續被盜刷兩次大概20幾萬
作者:
jillhsu49
2022-01-26 14:57:00
你有想過是手機被側錄嗎?或是在一些詐騙網頁下單也很可能會造成這些問題,如果是被側錄那就算有OTP也救不了你,我是有裝行動安全防護APP,幫你擋擋惡意程式、假網購連結那些也是滿有用的
作者:
XoPXoP
(兩斤叁兩)
2022-01-26 15:00:00
怕怕
作者:
leoleeaaa
2022-01-26 15:54:00
還有人沒開卡都可以被盜刷啦!!不過手機使用習慣問題應該比較大
作者: rLks02 (PTT NewHand)
2022-01-26 16:31:00
「破解過的APP」問題很大啊 都被小團隊改過App裡面的東西了,把一些特定文字備份用email 發出 只是幾行code你可以試試在正版App或官網充值 用盜版App玩
作者:
Pujols5566
(保麗龍要不要回收?)
2022-01-26 17:00:00
因為一大堆網路交易根本不需要通過OTP驗證,有的甚至連CVV安全碼都不用輸入
作者:
nickstarwind
(未來在手中)
2022-01-26 17:34:00
有一法。有一破。哪有什麼保證安全
作者:
wattswatts
(挖哩)
2022-01-26 17:46:00
永豐的 Display Card顯示型的金融信用卡超安全阿,只是不給新辦了
作者:
gn00273680
(jameslin)
2022-01-26 17:54:00
otp不能抵擋中間人攻擊
作者:
denergy222
(格格)
2022-01-26 18:40:00
UBER超容易被盜 苦主+1
作者: rainwen (雨文)
2022-01-26 19:32:00
應該說簡訊OTP再怎麼樣有比沒有安全,但本身仍有漏洞可鑽,所以現在許多OTP是放在銀行自己的APP上,不透過簡訊,甚至不是單方面傳認證碼,而是還要用戶在APP上按確認。
作者:
cda1113
(Pai-Ta)
2022-01-26 19:40:00
就連蝦皮的otp都時常因為購物節交易量過大關起來
作者:
deeping774
(deeplover)
2022-01-26 19:48:00
otp又不是銀行的功能 是店家好嗎
作者:
ROTFL
(LMAO)
2022-01-27 01:21:00
破解過的APP本身就是最大的隱憂
作者:
kobe16mno
(kobe2)
2022-01-27 10:05:00
你應該滿常網購的齁,破解的APP常會被植入惡意程式,一些基本的資安觀念要有,不然只會一直碰到一樣的問題,另外防詐過濾要裝,樓上推的趨勢的手機防毒也不錯,看你自己選擇。
作者:
cityport
(馬路不平避震故障)
2022-01-27 10:06:00
OTP安全性差,國外很多銀行都不用的
作者: auir (人生。無關勝敗)
2022-01-27 11:12:00
只要root就不安全
作者:
Quindos
(熱血沸騰翔翔)
2022-01-28 10:10:00
你剪卡後有再綁其他卡嗎?如果你之後綁的卡還是被盜刷,乾脆就直接重置手機,然後裝個防毒給他掃一下,行動安全防護我續約滿多次了,你可以試試,然後一些會用到金融交易的密碼全部改一改,想要綁卡再來綁,提供給你參考一下
作者:
BUMPOFCAT
(嘉義湯川学)
2022-01-28 22:49:00
盜版還講那麼大聲
繼續閱讀
[問題] 求問大神,國內壽、產險回饋最推哪一張?
capomi
[討論] 有人花旗永久額度調整超過1.5倍嗎
trade499
[心得] 星展 炫金商務御璽卡 核卡
virage1257
[閒聊] 最醜的卡面
DannySalazar
[閒聊] 華南OP點數聯名卡 新卡5%回饋
sfrankie
[問題] 僅限申請一張聯名信用卡??
TWCFP
[問題] 遠東樂家卡這張推嗎?
jsj00713
[心得] 永豐sport/一銀綠活/iLeo/玉山ubear心得
yoyo27429
Re: [閒聊] 台電app接受預繳,可洗電費/搭fmp/橘子
talkmore
[閒聊] 全家/代收繳費/支付工具 網頁更新
tourism1003
Links
booklink
Contact Us: admin [ a t ] ucptt.com