Re: [讨论] TeamViewer之paypal盗刷...

楼主: sopi   2016-05-19 04:50:42
※ 引述《john2834 (JOD)》之铭言:
: (上班 手机排版)
: 为什么两样东西放一起说?
: 先说明更改密码很重要!不要祸到临头了才....
: 恩.....就在今天我中标了
: 事情发生情况大致上是
: 小弟轮班刚好轮夜班,回到家中当然是打开电脑然后边吃个早餐边看网站早餐吃饱就洗洗
: 睡了
: 睡到下午四点多起来,打开电脑感觉不大对劲
: 1我的浏览器(chrome)被关闭
: 2常驻在工作列的视窗程式也都不见了
: 当下不紧张就不管他随手打开chrome想逛网站,打开浏览器惊觉不对,我的浏览器基本上
: 会记忆你之前关闭的网页
: 最基本一定有gmail但是我打开时却只出现一个网页.....那就是PAYPAL,我马上去床上打
: 开我的手机,看到三则短信
: 内容是你在PAYPAL消费三次,
: 两次智冠maycard 5000元,一次GASH3000元
: http://i.imgur.com/SXZfuMT.jpg
: 总计13000元......心凉了一半
: 第一件事情先打给信用卡公司,我绑的信用卡是中华邮政的visa金融卡兼信用卡,打给客
: 服表示目前先把你的卡挂失然后大约3天会给你回复
: 然后吃个晚餐就顺便查询一下盗刷的文章,发现邮局的非常麻烦(要报案三联单、提供一
: 堆资料、工作天至少网络上的心得是45天以上)
: 所以我就直接打给PAYPAL客服,不过时间已经是晚上7点多了,打通给客服花了20分钟提
: 出疑虑确认身分花了10分钟客服小姐转给盗刷诈骗部门转了两次全忙线花了20分钟最后决
: 定叫我明早再打....
: 打开PAYPAL网站申请疑虑交易居然被结案了....(下午5点提出的)只好明早再确认,之后
: 我再打给 mycard客服询问,打通花了30分钟提出问题到我挂电话花了3分钟....你,没看
: 错就三分钟,回答大约是说....请你报警之后再做后续处理
: 今天就差不多这样....还要上班没时间继续处理了
: 整篇没有TeamViewer?
: 其实我有去查LOG档....确实那段时间点有人连进来摇控....还传送了不知名的档案....
: 目前比较麻烦的是....由于付款地方是我自己的电脑,不知道查起来会怎么样....
: 他们很厉害.....还帮我办什么“乐点”网站会员然后继续刷......不过会办这个网站就
: 代表盗刷的大致上是台湾或中国人(这点有待商确不过机率比较大)
: 第二个厉害的地方是她们用完还会帮我把CHROME的记录全数清除.....
: 第三个厉害的地方是PAYPAL客服是免付费但是mycard却是付费电话.....说真的感觉就很
: 差
: 明天再来继续追后续处理
: 请问版上有人也发生相同问题的吗?
我昨天也发生一模一样的事情
昨天0540左右我email收到付款通知
马上去电脑前面处理 寄信通知这是未授权交易
过大概半小时paypal就回复取消交易了
国泰客服也传短信来说发现异常交易行为
早上0730狂打电话跟我说在paypal之前有一笔17万的交易被拒绝
后来paypal被刷了usd500 成功了 问我有没有授权此交易
我说这是盗刷之后就说叫我剪卡重新寄一张给我
我以为事情就到这里 甚至本来以为是其他网站导致的资料外泄
今天0330左右我的电脑又自己开了teamviwer 也自动开启paypal网站
我关掉之后重复两次 我就修改了teamviwer帐户的密码(我有四台电脑全都同一个帐户..)
我也不知道为什么他知道paypal的密码 蛮奇怪的..
我Teamviwer是官方最新版本的11.0.59518
大家如果有teamviwer的如果能不要常驻就不要常驻吧..
有工作需要的密码请定期更改货是给予特殊密码不要与其他密码共用
在可信任的环境以外请别登入自己帐户来连
真的要连请用手机app用[3G]登入后查询电脑帐号与随机密码登入
(我Teamviwer密码在我密码群组是非常低阶的...
甚至帐号与密码组合曾经在中国网站注册使用过..)
https://login.teamviewer.com/nav/profile/activate-tfa
刚刚才看到teamviwer有新的认证系统 也可以试着新增!
作者: bignoob (有我嫩嗎)   2016-05-19 07:51:00
teamviwer本来就很危险,一定要用双因素认证
作者: WaterDragonI (水龙)   2016-05-19 08:05:00
远端遥控软件本来就危险到爆炸
作者: bxxl (bool)   2016-05-19 08:20:00
teamviewer密码不是动态产生,一段时间会timeout吗?
作者: bignoob (有我嫩嗎)   2016-05-19 08:34:00
动态密码是一次性连线 要时常连势必会用帐号密码管理
作者: fire811 (今天起床是赚钱还花钱Q.Q)   2016-05-19 08:35:00
回楼上。可以设定一组默认固定密码
作者: bignoob (有我嫩嗎)   2016-05-19 08:40:00
那更危险 只有密码就可连 连双因素都不能启用
作者: go1717 (go一起一起当神)   2016-05-19 08:53:00
或者是你有没有在其他电脑登录过TeamViewer帐密?最好登录学淘宝网用QR Code扫描 连输入帐密都不用防止被侧录
作者: blueberrypie (我爱樱桃派)   2016-05-19 09:01:00
teamvirwer我不敢用固定密码…,也不会常态的打开,要用才开
作者: squrar (无垠的天空)   2016-05-19 09:34:00
改用google远端? 连线端要先经过google帐号认证才能连回开双阶段认证的话就蛮安全的了
作者: AdPiG ( )   2016-05-19 13:18:00
我前几天也发现我teamviewer被登入...... 超可怕现在是有两间段认证 不过我改用chrome remote了
作者: Go2 (勾兔)   2016-05-19 20:20:00
原来TEAMVIEWER 有双验证 马上设定
作者: shift11 (哈雷路亚)   2016-05-21 14:35:00
设定白名单,只让某些帐号能登入有用吗

Links booklink

Contact Us: admin [ a t ] ucptt.com