[新聞] 盜刷新招 慎防1元消費簡訊

作者: conk (conk)   2022-06-29 07:03:39
1.媒體來源
圖/自由時報 https://imgur.com/TIkvjz6.jpg
圖/聯合新聞網 https://imgur.com/PrAcQrn.jpg
圖/中國時報 https://imgur.com/wGmzMQz.jpg
文/聯合新聞網
2.完整新聞標題
盜刷新招 慎防1元消費簡訊
3.完整新聞內文
詐騙新手法曝光,有歹徒假冒果農臉書小編,提供假的訂購網站,引誘民眾提供信用卡卡
號與一次性密碼(OTP),民眾誤以為是向果農買水果,但其實信用卡早已被歹徒綁定
在第三方支付盜刷。金管會銀行局昨表示,將請銀行公會檢討,發送的OTP簡訊要讓民
眾能分辨是被綁卡還是消費。也提醒民眾留意突然出現的「消費金額一元」簡訊,很可能
就是歹徒正在綁卡犯案。
有歹徒假冒果農臉書小編,在臉書上提供一組假的下單網址,民眾下單購買時,釣魚網站
會請民眾提供卡號,於是詐騙集團就趁機把卡號綁定在其他的電子錢包。但綁定電子錢包
時,通常銀行都會傳送一組OTP密碼簡訊給民眾,於是釣魚網站也請民眾提供收到的O
TP密碼,之後民眾會收到一元的刷卡簡訊,民眾誤以為是果農誤刷一元,但其實是信用
卡已被歹徒綁定在電子錢包上。
由於有歹徒一連密集刷了八筆,觸到銀行的風控系統,發卡銀行通知客戶後全案才爆發。
若遇類似情況該如何自保?銀行業者說,如果發現歹徒正在綁卡,可馬上申請停卡;金管
會則表示,電子支付如果有任何偽冒交易,要由電子支付機構負責,但如果是第三方支付
的偽冒交易,可先向第三方支付或特店的商家反應,若仍無法解決,持卡人可向發卡銀行
申請爭議款,證明是被盜刷後,持卡人不需要負擔這筆盜刷款項。
銀行局副局長童政彰表示,目前銀行公會針對持卡人在任何App綁定時,要遵循兩種安
全規範:第一是網路3D安全認證機制,就是被綁卡的發卡銀行,必須寄發一組OTP密
碼到持卡人手機,由持卡人輸入這組密碼,以確定是由持卡人綁定。
第二種,是第三方支付或電子支付,以OTP密碼確認綁定者提供綁定的手機號碼後,再
將綁定者提供的手機號碼、信用卡卡號,傳送給發卡銀行確認卡號與手機號碼跟發卡機構
留存的是否一致。
童政彰指出,這個案子應該是循第一種,卡片被綁定時通常會有試刷的動作,會先刷一元
,「當持卡人把OTP密碼交出去後,收到簡訊消費一元,這就是在做綁卡的動作,但很
多民眾不知道」,現行規定是消費刷三千元以上會簡訊通知,此案發卡銀行有依照規定簡
訊通知,但可能受害民眾沒有察覺。
童政彰也表示,目前正請銀行公會盡快研議,發卡銀行在發OTP簡訊時,要在簡訊當中
提醒民眾,告知這是消費密碼,還是綁卡試刷密碼。另部分發卡銀行沒有這種設計,會協
調銀行公會補起這漏洞。
此案是用第三方支付做盜刷。童政彰坦言,目前電子支付有交易限額,但第三方支付沒有
,若要做交易限額,會涉及到民眾實質生活的交易需求,例如民眾線上買家電,單筆金額
都很高,第三方支付只是提供付款的交易中介,無法限額,只能回歸持卡人在發卡機構的
刷卡額度去控管。
4.心得
現在連測試消費一元簡訊也要注意,真慘。
第一,還是不要隨意在不明網路下單
第二,即時綁LINE或簡訊 應該即時通知就能避免吧
信用卡、電子支付、第三支付盜刷處理方式不一樣,真麻煩。
5.完整新聞連結 (或短網址)
https://udn.com/news/story/7239/6422478
作者: miniuser (=.=)   2022-06-29 08:14:00
以前投訴時 說 法規沒規範 故不能要求發卡業者標示
作者: kkkk1234 (k_k_k_k)   2022-06-29 08:40:00
第三方支付要全面驗證門號的話會更安(麻)全(煩)
作者: temu2015 (TEMU2015)   2022-06-29 09:16:00
LP驗電話、樂天銀驗SIM卡 越搞越複雜以後刷卡都走自然人憑證插卡驗證好了
作者: pushwow (能舒鼻)   2022-06-29 09:42:00
金額不對,不是應該警覺了嗎釣魚網站也會導向3D認証嗎? 不然傻傻的給1元簡訊的密碼?
作者: dakkk (我是牛我反芻)   2022-06-29 09:46:00
sim卡被盜才可能被盜吧
作者: tonyian (巨水瓶)   2022-06-29 10:20:00
otp 給別人就是自己的問題,不要怪銀行,怎不檢討自己幹嘛提供otp?不然乾脆廢除實體號碼可交易,只有綁在apple/google虛擬卡上的交易才能交易好了,就有智障啥都要銀行負責台灣的交易流程越來越複雜就是因為這些智障害得,媽的自己愚蠢反過來強迫其他正常使用者賠你們付出成本
作者: rophynaa (Rophy)   2022-06-29 10:28:00
他應該是做一個長得很像驗證的假頁面吧,輸入的人以為是驗證,其實是被詐騙者收到因為這種事太多我現在網購都只敢買有知名度的網站,他們這樣會搞得其他正常的小農更難做生意,唉
作者: lordcolus (God Save The Queen)   2022-06-29 11:07:00
簡訊OTP本來就不是很安全的做法 用2FA App會比較好
作者: Jasonme (CCKPZ)   2022-06-29 11:16:00
是因為綁定之後可以刷到飽,應該要通知。
作者: vyvian (vyvian)   2022-06-29 11:27:00
FB本來就是網購詐騙平台
作者: passenger10 (こばやし)   2022-06-29 12:15:00
在上面買東西真的很瞎
作者: cytochrome (細胞色素)   2022-06-29 13:00:00
亡國乾耶,超好吃的
作者: tonyian (巨水瓶)   2022-06-29 13:20:00
銀行要強制推2FA app,我肯定贊成,到時看多少人自己打電話靠腰
作者: away612101 (音詩璐)   2022-06-29 13:34:00
運氣很好,被記者報出來,而且還追蹤報導一般民眾被這樣盜刷一定被銀行嘴OTP不可能盜刷然後就只能自己扛…
作者: alloc (韭菜)   2022-06-29 14:19:00
OTP授權過了就是持卡人自己吞囉
作者: uj2003 (Suzumiya)   2022-06-29 14:59:00
蠢的是把opt告訴他人吧,防呆不防蠢
作者: ABSURDISMM (荒唐小孟)   2022-06-29 16:26:00
如果是輸入卡號後導向假的3D驗證頁面,這個真的難防
作者: vyvian (vyvian)   2022-06-29 16:41:00
OTP本來就不安全 釣魚網站可以釣你的卡號 就也能釣OTP
作者: sp063439 (Isk)   2022-06-30 00:10:00
呃 OTP/2FA 跟卡號一樣都會被猜到 重點是不該告訴別人
作者: plunk55 (ok)   2022-06-30 14:05:00
老話一句 不要在臉書上買東西!
作者: dantes1013 (dantes1013)   2022-06-30 16:44:00
記得165曾說過,FB不是購物平台之類的話。然後,FB對政府單位如此的"評論",似乎沒有看到任何表示(默認?)所以,既然FB對165的講法都沒意見,就表示真的不要在FB上購物
作者: tonyian (巨水瓶)   2022-06-30 18:52:00
FB嚴格來說真的不是購物平台阿
作者: Kazamatsuri (專業領隊)   2022-06-30 20:39:00
就像批踢踢也不是購物交易平台啊 廠廠

Links booklink

Contact Us: admin [ a t ] ucptt.com