PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
creditcard
[问题] 为什么绑OTP还是被盗刷?
楼主:
nuisance
(newhouse)
2022-01-26 11:37:18
如题,小弟是用三星手机,遭盗刷的是新光现金回馈卡,有绑OTP
偶尔会玩一些破解过的APP(不确定跟被盗刷有没有关),其他就上上FB、DCARD、看剧这样
以下列举比较常有交易往来的购物APP
1.虾皮
2.MOMO
4.熊猫
5.UBER
手机有开刷卡通知,一遭盗刷就直接打到银行客服询问
交易纪录都是什么XX国际,确定不是我刷的,后续有办卡片注销
想问的是,几乎不太带实体卡出门,也没用丢过
看起来也不是上面那些APP被盗,OTP也有绑,想知道信用卡资料还能从哪里流出?
作者:
temu2015
(TEMU2015)
2022-01-26 11:38:00
有OTP=/=所有非过卡交易都要OTP
作者:
alloc
(韭菜)
2022-01-26 11:49:00
OTP是看商家要不要开被盗不一定是流出 很倒霉被算出卡号也不是不可能
作者:
roea68roea68
(なんもかんも政治が悪い)
2022-01-26 12:09:00
OTP=3D验证 商家可以不用3D验证 不透过3D验证的交易你被盗刷银行责任 经过3D验证的交易你被盗刷你的责任 所以这东西不一定好
作者:
aspeter
(Tom)
2022-01-26 12:17:00
otp只能防重放攻击,就是靠拦那种
作者:
Alano
(わかなXなな)
2022-01-26 12:27:00
都可以硬破解了,你的资料对方根本不用知道
作者:
cka
2022-01-26 12:29:00
Otp盗刷又刷不过,除非你给他认证码
作者:
wattswatts
(挖哩)
2022-01-26 12:29:00
手机要装防毒,app买完 卡号删掉,都用三星了 外出就用三星pay 虚拟卡号 手机安全性要更新
作者:
koster
(斯特隆)
2022-01-26 12:56:00
绑OTP跟盗刷又没关系 真OTP盗刷 银行也不会鸟你注销卡片啦
作者:
wattswatts
(挖哩)
2022-01-26 13:05:00
透过短信执行二次验证不再安全,美国国家标准技术研究所建议别再使用 | iThome
https://bit.ly/3rTR9Ts
TWCERT-电子报-资安趋势-欧盟立法PSD2指令,许多欧盟银行放弃不安全的SMS OTP验证
https://bit.ly/3kdLc0S
作者:
tornado1621
(Addio)
2022-01-26 13:07:00
因为otp是垃圾 没有意义的验证机制
作者:
wattswatts
(挖哩)
2022-01-26 13:12:00
电信商手机在供应链被恶意软件渗透,谜底揭晓是台湾大哥大,用户短信OTP被拦截导致身分冒用 | iThome
https://bit.ly/3IG5MQW
早在去年10月就有国内媒体披露,警方表示有中国制白牌手机挂上台湾品牌卖给台湾民众,并有近百位年迈长者被怀疑是诈团人头有安全加密芯片的3c相对安全,三星Knox, 苹果 Secure EnclaverApple Secure Enclaver加密芯片遭破解,iPhone 5s至iPhone X都陷危机 | T客邦
https://bit.ly/3r17oPj
作者:
meatballisme
(我是肉球)
2022-01-26 13:58:00
别想太多,很多网页刷卡根本不用验证甚至连cvv code都可以不用,我去年9-10月永丰大户卡还被连续被盗刷两次大概20几万
作者:
jillhsu49
2022-01-26 14:57:00
你有想过是手机被侧录吗?或是在一些诈骗网页下单也很可能会造成这些问题,如果是被侧录那就算有OTP也救不了你,我是有装行动安全防护APP,帮你挡挡恶意程式、假网购连结那些也是满有用的
作者:
XoPXoP
(两斤叁两)
2022-01-26 15:00:00
怕怕
作者:
leoleeaaa
2022-01-26 15:54:00
还有人没开卡都可以被盗刷啦!!不过手机使用习惯问题应该比较大
作者: rLks02 (PTT NewHand)
2022-01-26 16:31:00
“破解过的APP”问题很大啊 都被小团队改过App里面的东西了,把一些特定文字备份用email 发出 只是几行code你可以试试在正版App或官网充值 用盗版App玩
作者:
Pujols5566
(保丽龙要不要回收?)
2022-01-26 17:00:00
因为一大堆网络交易根本不需要通过OTP验证,有的甚至连CVV安全码都不用输入
作者:
nickstarwind
(未来在手中)
2022-01-26 17:34:00
有一法。有一破。哪有什么保证安全
作者:
wattswatts
(挖哩)
2022-01-26 17:46:00
永丰的 Display Card显示型的金融信用卡超安全阿,只是不给新办了
作者:
gn00273680
(jameslin)
2022-01-26 17:54:00
otp不能抵挡中间人攻击
作者:
denergy222
(格格)
2022-01-26 18:40:00
UBER超容易被盗 苦主+1
作者: rainwen (雨文)
2022-01-26 19:32:00
应该说短信OTP再怎么样有比没有安全,但本身仍有漏洞可钻,所以现在许多OTP是放在银行自己的APP上,不透过短信,甚至不是单方面传认证码,而是还要用户在APP上按确认。
作者:
cda1113
(Pai-Ta)
2022-01-26 19:40:00
就连虾皮的otp都时常因为购物节交易量过大关起来
作者:
deeping774
(deeplover)
2022-01-26 19:48:00
otp又不是银行的功能 是店家好吗
作者:
ROTFL
(LMAO)
2022-01-27 01:21:00
破解过的APP本身就是最大的隐忧
作者:
kobe16mno
(kobe2)
2022-01-27 10:05:00
你应该满常网购的齁,破解的APP常会被植入恶意程式,一些基本的资安观念要有,不然只会一直碰到一样的问题,另外防诈过滤要装,楼上推的趋势的手机防毒也不错,看你自己选择。
作者:
cityport
(马路不平避震故障)
2022-01-27 10:06:00
OTP安全性差,国外很多银行都不用的
作者: auir (人生。无关胜败)
2022-01-27 11:12:00
只要root就不安全
作者:
Quindos
(热血沸腾翔翔)
2022-01-28 10:10:00
你剪卡后有再绑其他卡吗?如果你之后绑的卡还是被盗刷,干脆就直接重置手机,然后装个防毒给他扫一下,行动安全防护我续约满多次了,你可以试试,然后一些会用到金融交易的密码全部改一改,想要绑卡再来绑,提供给你参考一下
作者:
BUMPOFCAT
(嘉义汤川学)
2022-01-28 22:49:00
盗版还讲那么大声
继续阅读
[问题] 求问大神,国内寿、产险回馈最推哪一张?
capomi
[讨论] 有人花旗永久额度调整超过1.5倍吗
trade499
[心得] 星展 炫金商务御玺卡 核卡
virage1257
[闲聊] 最丑的卡面
DannySalazar
[闲聊] 华南OP点数联名卡 新卡5%回馈
sfrankie
[问题] 仅限申请一张联名信用卡??
TWCFP
[问题] 远东乐家卡这张推吗?
jsj00713
[心得] 永丰sport/一银绿活/iLeo/玉山ubear心得
yoyo27429
Re: [闲聊] 台电app接受预缴,可洗电费/搭fmp/橘子
talkmore
[闲聊] 全家/代收缴费/支付工具 网页更新
tourism1003
Links
booklink
Contact Us: admin [ a t ] ucptt.com