[問題] 為什麼綁OTP還是被盜刷?

作者: nuisance (newhouse)   2022-01-26 11:37:18
如題,小弟是用三星手機,遭盜刷的是新光現金回饋卡,有綁OTP
偶爾會玩一些破解過的APP(不確定跟被盜刷有沒有關),其他就上上FB、DCARD、看劇這樣
以下列舉比較常有交易往來的購物APP
1.蝦皮
2.MOMO
4.熊貓
5.UBER
手機有開刷卡通知,一遭盜刷就直接打到銀行客服詢問
交易紀錄都是什麼XX國際,確定不是我刷的,後續有辦卡片註銷
想問的是,幾乎不太帶實體卡出門,也沒用丟過
看起來也不是上面那些APP被盜,OTP也有綁,想知道信用卡資料還能從哪裡流出?
作者: temu2015 (TEMU2015)   2022-01-26 11:38:00
有OTP=/=所有非過卡交易都要OTP
作者: alloc (韭菜)   2022-01-26 11:49:00
OTP是看商家要不要開被盜不一定是流出 很倒霉被算出卡號也不是不可能
作者: roea68roea68 (なんもかんも政治が悪い)   2022-01-26 12:09:00
OTP=3D驗證 商家可以不用3D驗證 不透過3D驗證的交易你被盜刷銀行責任 經過3D驗證的交易你被盜刷你的責任 所以這東西不一定好
作者: aspeter (Tom)   2022-01-26 12:17:00
otp只能防重放攻擊,就是靠攔那種
作者: Alano (わかなXなな)   2022-01-26 12:27:00
都可以硬破解了,你的資料對方根本不用知道
作者: cka   2022-01-26 12:29:00
Otp盜刷又刷不過,除非你給他認證碼
作者: wattswatts (挖哩)   2022-01-26 12:29:00
手機要裝防毒,app買完 卡號刪掉,都用三星了 外出就用三星pay 虛擬卡號 手機安全性要更新
作者: koster (斯特隆)   2022-01-26 12:56:00
綁OTP跟盜刷又沒關係 真OTP盜刷 銀行也不會鳥你註銷卡片啦
作者: wattswatts (挖哩)   2022-01-26 13:05:00
透過簡訊執行二次驗證不再安全,美國國家標準技術研究所建議別再使用 | iThomehttps://bit.ly/3rTR9TsTWCERT-電子報-資安趨勢-歐盟立法PSD2指令,許多歐盟銀行放棄不安全的SMS OTP驗證https://bit.ly/3kdLc0S
作者: tornado1621 (Addio)   2022-01-26 13:07:00
因為otp是垃圾 沒有意義的驗證機制
作者: wattswatts (挖哩)   2022-01-26 13:12:00
電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣大哥大,用戶簡訊OTP被攔截導致身分冒用 | iThomehttps://bit.ly/3IG5MQW早在去年10月就有國內媒體披露,警方表示有中國製白牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長者被懷疑是詐團人頭有安全加密晶片的3c相對安全,三星Knox, 蘋果 Secure EnclaverApple Secure Enclaver加密晶片遭破解,iPhone 5s至iPhone X都陷危機 | T客邦https://bit.ly/3r17oPj
作者: meatballisme (我是肉球)   2022-01-26 13:58:00
別想太多,很多網頁刷卡根本不用驗證甚至連cvv code都可以不用,我去年9-10月永豐大戶卡還被連續被盜刷兩次大概20幾萬
作者: jillhsu49   2022-01-26 14:57:00
你有想過是手機被側錄嗎?或是在一些詐騙網頁下單也很可能會造成這些問題,如果是被側錄那就算有OTP也救不了你,我是有裝行動安全防護APP,幫你擋擋惡意程式、假網購連結那些也是滿有用的
作者: XoPXoP (兩斤叁兩)   2022-01-26 15:00:00
怕怕
作者: leoleeaaa   2022-01-26 15:54:00
還有人沒開卡都可以被盜刷啦!!不過手機使用習慣問題應該比較大
作者: rLks02 (PTT NewHand)   2022-01-26 16:31:00
「破解過的APP」問題很大啊 都被小團隊改過App裡面的東西了,把一些特定文字備份用email 發出 只是幾行code你可以試試在正版App或官網充值 用盜版App玩
作者: Pujols5566 (保麗龍要不要回收?)   2022-01-26 17:00:00
因為一大堆網路交易根本不需要通過OTP驗證,有的甚至連CVV安全碼都不用輸入
作者: nickstarwind (未來在手中)   2022-01-26 17:34:00
有一法。有一破。哪有什麼保證安全
作者: wattswatts (挖哩)   2022-01-26 17:46:00
永豐的 Display Card顯示型的金融信用卡超安全阿,只是不給新辦了
作者: gn00273680 (jameslin)   2022-01-26 17:54:00
otp不能抵擋中間人攻擊
作者: denergy222 (格格)   2022-01-26 18:40:00
UBER超容易被盜 苦主+1
作者: rainwen (雨文)   2022-01-26 19:32:00
應該說簡訊OTP再怎麼樣有比沒有安全,但本身仍有漏洞可鑽,所以現在許多OTP是放在銀行自己的APP上,不透過簡訊,甚至不是單方面傳認證碼,而是還要用戶在APP上按確認。
作者: cda1113 (Pai-Ta)   2022-01-26 19:40:00
就連蝦皮的otp都時常因為購物節交易量過大關起來
作者: deeping774 (deeplover)   2022-01-26 19:48:00
otp又不是銀行的功能 是店家好嗎
作者: ROTFL (LMAO)   2022-01-27 01:21:00
破解過的APP本身就是最大的隱憂
作者: kobe16mno (kobe2)   2022-01-27 10:05:00
你應該滿常網購的齁,破解的APP常會被植入惡意程式,一些基本的資安觀念要有,不然只會一直碰到一樣的問題,另外防詐過濾要裝,樓上推的趨勢的手機防毒也不錯,看你自己選擇。
作者: cityport (馬路不平避震故障)   2022-01-27 10:06:00
OTP安全性差,國外很多銀行都不用的
作者: auir (人生。無關勝敗)   2022-01-27 11:12:00
只要root就不安全
作者: Quindos (熱血沸騰翔翔)   2022-01-28 10:10:00
你剪卡後有再綁其他卡嗎?如果你之後綁的卡還是被盜刷,乾脆就直接重置手機,然後裝個防毒給他掃一下,行動安全防護我續約滿多次了,你可以試試,然後一些會用到金融交易的密碼全部改一改,想要綁卡再來綁,提供給你參考一下
作者: BUMPOFCAT (嘉義湯川学)   2022-01-28 22:49:00
盜版還講那麼大聲

Links booklink

Contact Us: admin [ a t ] ucptt.com