[情报] 上次是国泰、这次是台新

楼主: prussian (prussian)   2021-02-08 00:12:06
帮忙宣导一下, 短信网址不要乱点啊
看来还会有好几波,中国骗子真的很烦
以市占来看接下来可能是中信? 邮局?
(内政部警政署 165 全民防骗网)
https://165.npa.gov.tw/#/article/rumor/80
上次是国泰、这次是台新
发布日期:2021-02-05 20:05
更新日期:2021-02-05 20:11
上次是国泰、这次是台新
老手法乱枪打鸟
您可别误点击、也不要填输任何资料
诈骗网址恐一直更新变动
请睁大眼睛 OO 勿上当
https://165.npa.gov.tw/images/E81F7D49A09C7DA445E3FCCAA8329817.png
https://165.npa.gov.tw/images/3525E3BC2799108DB4D75BF7FF81ABCA.png
作者: tenghui (私たちは春の中で)   2021-02-08 00:29:00
帮高调 不过一看到"停用"两个字我就觉得假假der XD
作者: vitaminb12 (清寒~)   2021-02-08 01:32:00
非约转不是还要短信认证,诈骗要如何绕过?
作者: aiyowaya (我叫 小 王 子)   2021-02-08 02:09:00
它也故意让你有otp错觉 叫你认证新资料回去按otp机制也就是先取得你帐号密码 之后登入该行有非约otp时故意让你再去按银行传来正确的otp 刚好马上按下 就能转很恶质的心思啊总之再怎样下去 我看未来银行自保 非约定otp一律封死然后还要你绑装置 临柜才能换装置 装置不对就动不了封死所有后路
作者: starchiang (有你們真好)   2021-02-08 03:39:00
最近这么超多
作者: HMKRL (HMKRL)   2021-02-08 04:30:00
不是阿...这域名 www.taishinz.com 解出来DNS指向localhost127.0.0.1欸 意思是说会收到这短信的八程式装了什么鬼东西然后他偷偷在你手机上开好web server了 点这个连结才有用但默认HTTP Port 80也没那么容易给你拿到权限listen 所以这短信到底怎么骗到人?还是单纯的整人短信阿XDDDD
作者: sp063439 (Isk)   2021-02-08 07:17:00
应该是已经被域名商锁起来吧
作者: temu2015 (TEMU2015)   2021-02-08 07:25:00
台新非约转是扫网银随行码,手机上会显示转入帐号 金额图形验证码 很难被骗吧
作者: lianpig5566 (家庭教师杀手里包恩)   2021-02-08 09:05:00
上次国泰假网页的做法是直接把装置绑定......
作者: ptt8592 (明月)   2021-02-08 09:28:00
谢谢分享
作者: FloretHao (工具人就是神)   2021-02-08 09:53:00
新各家银行都疯狂提醒通知*最近各家
作者: temu2015 (TEMU2015)   2021-02-08 14:38:00
这些银行要不要把相似域名买下来啊
楼主: prussian (prussian)   2021-02-08 14:43:00
买不完的
作者: RJYB (Super Robert)   2021-02-08 14:46:00
感谢分享!
作者: Avira (我有失忆症)   2021-02-08 16:02:00
决定除了转运站全部都要去设约转了...怕哪天自己恍神
作者: Janius (Andante Cantabile)   2021-02-08 18:20:00
richart似乎是用短信码绑定装置后,转帐只要输入网银密码?
作者: temu2015 (TEMU2015)   2021-02-08 18:23:00
richart跟台新行动银行是绑定装置就可以交易 网络银行要随行码
作者: aiyowaya (我叫 小 王 子)   2021-02-08 21:06:00
怕的是未来还有改绑定装置的新型态诈骗啊
作者: senju (senju)   2021-02-08 21:10:00
如果养成有设定非约转的帐户不要放太多钱的习惯,不知能不能减少这些惨案
作者: temu2015 (TEMU2015)   2021-02-08 21:13:00
台新绑装置认证的短信都有装置认证字样 认真看应该还好吧?网银怎么绑装置0rz
作者: HMKRL (HMKRL)   2021-02-08 22:26:00
我还是觉得被骗是自己的问题 绑个装置/GP都好几封短信认证码用途都会写 自己不检查网页SSL Cert又乱给验证码...
作者: Maninck (我是大天才^o^/)   2021-02-08 22:37:00
我是直接关掉网银非约转功能,只能用金融卡转
作者: aiyowaya (我叫 小 王 子)   2021-02-08 23:58:00
台新网银有以金融卡当凭证绑装置的服务耶
作者: dknas55 (Ans)   2021-02-09 12:10:00
台新网银转帐是否不需要短信认证?之前问似乎没这功能?
作者: banana321 (香蕉)   2021-02-09 14:29:00
如果有用指纹登入的,收到这个还能指纹吗好奇目前没有出过包的是哪家银行?
作者: now99 (陈在天)   2021-02-09 15:11:00
就用弱安全性短信绑定装置,提权后盗转帐,绑定装置流程要改成mobile id或aotp验证,或金融卡
作者: siopp (人参阿~)   2021-02-09 15:21:00
台新绑装置之后转帐就只需要网络银行帐密
楼主: prussian (prussian)   2021-02-09 15:28:00
NIST五年前就已经建议不要透过电信网络包括电话、短信作身分认证,拦截和伪造太容易了
作者: ayulovem (= =)   2021-02-09 15:47:00
一堆银行这几天锁短信验证功能 看来又是金爱管会的杰作笑死人 设备认证收OTP码要我跑分行 可怜鬼岛只是要设快速登入而已 金爱管会:OTP锁起来就不会骗到了
楼主: prussian (prussian)   2021-02-09 16:03:00
正常的银行主管看到这么多诈骗成功案例,又近过年正是人工无法反应空档,还需要金管会提醒才会暂停的话应该是严重失职了不过楼上的脑袋我想是无法理解这层的啦
作者: ayulovem (= =)   2021-02-09 16:17:00
我也无法理解哪些人会被骗 某人帮忙讲话难道是[email protected]@又不是嘘你 不用这么急着回嘴金爱管会有多少扰民限制大家都知道 还是被限久就习惯了?
楼主: prussian (prussian)   2021-02-09 16:24:00
喔不我只是想得比较多,比较没那么只顾自己不然你说说看银行现在应该如何防短信诈骗?
作者: ayulovem (= =)   2021-02-09 16:27:00
原来这样叫顾自己喔 只是你没在这一波被干扰到而已设快速登入要跑分行 都2021了拜托
楼主: prussian (prussian)   2021-02-09 16:29:00
说说看银行“现在”可以作的啊,干扰当然是难免的反制措施本来就有分短中长期急救还管你伤不伤身喔
作者: ayulovem (= =)   2021-02-09 16:31:00
反正一切党说了算 党要怎么做就怎么做 赞不要无法回应就一直反问我银行要怎么做这很像八卦版某些人专用的谈论方式
楼主: prussian (prussian)   2021-02-09 16:34:00
政治脑除了学八哥讲话能不能来点会的啊,战力这么弱动不就抬党出来的人指人八卦 XDD 谢谢喔
作者: alex1973 (alex1973)   2021-02-09 16:53:00
楼上你就不要生气了, 对于只想要方便的人来说, 什么安全性都可以不用顾了
作者: ayulovem (= =)   2021-02-09 17:10:00
好了啦 什么意见都不能讲 讲了就被说自私要安全性就全部回归临柜就好了啊
楼主: prussian (prussian)   2021-02-09 17:14:00
其他认证方式需要施工时间的情形下,短期内确实可能这样又不是像小王子小公主一样,你一呼唤就会变出到你身边来你的方便和其他人的$$要选哪个很容易吧
作者: ayulovem (= =)   2021-02-09 17:16:00
既有功能被封掉 我拿出来讲叫做呼唤傻成这样贡献自己OTP
作者: now99 (陈在天)   2021-02-09 17:25:00
改用金融卡、自然人凭证、视讯签名线上开通,不需要临柜
作者: ayulovem (= =)   2021-02-09 17:42:00
刚好被封的这家 纯信用卡户 呵..
作者: bxxl (bool)   2021-02-09 19:15:00
绑装置不是要用金融卡去ATM或读卡机刷吗?我不懂他装置怎么绑的? 还是Richart可以纯OTP绑装置?
作者: banana321 (香蕉)   2021-02-09 19:24:00
richart 不是只要输入密码就可以转了吗
作者: HMKRL (HMKRL)   2021-02-09 19:24:00
绑装置有OTP就可以了啊为什么要为了被骗的锁功能+1 自己送登入资讯OTP再来说被骗
楼主: prussian (prussian)   2021-02-09 21:18:00
为什么要为诈骗锁功能...因为otp分不出来你会不会被骗啊,而且以目前来看被骗的机率和社会成本(造成人人无法分辨进而不相信短信)太大无法接受诸君要有心理准备,以后金融相关的身份认证很可能会终于要依照nist和fbi建议,放弃短信otp,改用插卡认证之类的硬件验证排除人因
作者: TZUYIC (Celine LoveMeBackToLife)   2021-02-09 21:21:00
HSBC放弃密码小精灵改用短信OTP,现在看起来要重回老路了搞不好以后继续发行密码小精灵。
作者: tony604062 (默の千雪)   2021-02-10 09:25:00
Tzu大,你说的情况的确需要注意,想说它的接口现在这么阳春,应该很低的机率会被锁定吧......
作者: pippen2002 ((EJ1547))   2021-02-10 09:42:00
还好我收到短信都不理会....(误)
作者: ChungLi5566 (中坜56哥)   2021-02-11 13:57:00
因为被骗的会去银行闹事啊没被骗的 想享受便利功能的 又不会出来替银行说话
作者: fongse (小毛毛虫)   2021-02-14 18:15:00
没有https

Links booklink

Contact Us: admin [ a t ] ucptt.com