[问题] 为什么绑OTP还是被盗刷?

楼主: nuisance (newhouse)   2022-01-26 11:37:18
如题,小弟是用三星手机,遭盗刷的是新光现金回馈卡,有绑OTP
偶尔会玩一些破解过的APP(不确定跟被盗刷有没有关),其他就上上FB、DCARD、看剧这样
以下列举比较常有交易往来的购物APP
1.虾皮
2.MOMO
4.熊猫
5.UBER
手机有开刷卡通知,一遭盗刷就直接打到银行客服询问
交易纪录都是什么XX国际,确定不是我刷的,后续有办卡片注销
想问的是,几乎不太带实体卡出门,也没用丢过
看起来也不是上面那些APP被盗,OTP也有绑,想知道信用卡资料还能从哪里流出?
作者: temu2015 (TEMU2015)   2022-01-26 11:38:00
有OTP=/=所有非过卡交易都要OTP
作者: alloc (韭菜)   2022-01-26 11:49:00
OTP是看商家要不要开被盗不一定是流出 很倒霉被算出卡号也不是不可能
作者: roea68roea68 (なんもかんも政治が悪い)   2022-01-26 12:09:00
OTP=3D验证 商家可以不用3D验证 不透过3D验证的交易你被盗刷银行责任 经过3D验证的交易你被盗刷你的责任 所以这东西不一定好
作者: aspeter (Tom)   2022-01-26 12:17:00
otp只能防重放攻击,就是靠拦那种
作者: Alano (わかなXなな)   2022-01-26 12:27:00
都可以硬破解了,你的资料对方根本不用知道
作者: cka   2022-01-26 12:29:00
Otp盗刷又刷不过,除非你给他认证码
作者: wattswatts (挖哩)   2022-01-26 12:29:00
手机要装防毒,app买完 卡号删掉,都用三星了 外出就用三星pay 虚拟卡号 手机安全性要更新
作者: koster (斯特隆)   2022-01-26 12:56:00
绑OTP跟盗刷又没关系 真OTP盗刷 银行也不会鸟你注销卡片啦
作者: wattswatts (挖哩)   2022-01-26 13:05:00
透过短信执行二次验证不再安全,美国国家标准技术研究所建议别再使用 | iThomehttps://bit.ly/3rTR9TsTWCERT-电子报-资安趋势-欧盟立法PSD2指令,许多欧盟银行放弃不安全的SMS OTP验证https://bit.ly/3kdLc0S
作者: tornado1621 (Addio)   2022-01-26 13:07:00
因为otp是垃圾 没有意义的验证机制
作者: wattswatts (挖哩)   2022-01-26 13:12:00
电信商手机在供应链被恶意软件渗透,谜底揭晓是台湾大哥大,用户短信OTP被拦截导致身分冒用 | iThomehttps://bit.ly/3IG5MQW早在去年10月就有国内媒体披露,警方表示有中国制白牌手机挂上台湾品牌卖给台湾民众,并有近百位年迈长者被怀疑是诈团人头有安全加密芯片的3c相对安全,三星Knox, 苹果 Secure EnclaverApple Secure Enclaver加密芯片遭破解,iPhone 5s至iPhone X都陷危机 | T客邦https://bit.ly/3r17oPj
作者: meatballisme (我是肉球)   2022-01-26 13:58:00
别想太多,很多网页刷卡根本不用验证甚至连cvv code都可以不用,我去年9-10月永丰大户卡还被连续被盗刷两次大概20几万
作者: jillhsu49   2022-01-26 14:57:00
你有想过是手机被侧录吗?或是在一些诈骗网页下单也很可能会造成这些问题,如果是被侧录那就算有OTP也救不了你,我是有装行动安全防护APP,帮你挡挡恶意程式、假网购连结那些也是满有用的
作者: XoPXoP (两斤叁两)   2022-01-26 15:00:00
怕怕
作者: leoleeaaa   2022-01-26 15:54:00
还有人没开卡都可以被盗刷啦!!不过手机使用习惯问题应该比较大
作者: rLks02 (PTT NewHand)   2022-01-26 16:31:00
“破解过的APP”问题很大啊 都被小团队改过App里面的东西了,把一些特定文字备份用email 发出 只是几行code你可以试试在正版App或官网充值 用盗版App玩
作者: Pujols5566 (保丽龙要不要回收?)   2022-01-26 17:00:00
因为一大堆网络交易根本不需要通过OTP验证,有的甚至连CVV安全码都不用输入
作者: nickstarwind (未来在手中)   2022-01-26 17:34:00
有一法。有一破。哪有什么保证安全
作者: wattswatts (挖哩)   2022-01-26 17:46:00
永丰的 Display Card显示型的金融信用卡超安全阿,只是不给新办了
作者: gn00273680 (jameslin)   2022-01-26 17:54:00
otp不能抵挡中间人攻击
作者: denergy222 (格格)   2022-01-26 18:40:00
UBER超容易被盗 苦主+1
作者: rainwen (雨文)   2022-01-26 19:32:00
应该说短信OTP再怎么样有比没有安全,但本身仍有漏洞可钻,所以现在许多OTP是放在银行自己的APP上,不透过短信,甚至不是单方面传认证码,而是还要用户在APP上按确认。
作者: cda1113 (Pai-Ta)   2022-01-26 19:40:00
就连虾皮的otp都时常因为购物节交易量过大关起来
作者: deeping774 (deeplover)   2022-01-26 19:48:00
otp又不是银行的功能 是店家好吗
作者: ROTFL (LMAO)   2022-01-27 01:21:00
破解过的APP本身就是最大的隐忧
作者: kobe16mno (kobe2)   2022-01-27 10:05:00
你应该满常网购的齁,破解的APP常会被植入恶意程式,一些基本的资安观念要有,不然只会一直碰到一样的问题,另外防诈过滤要装,楼上推的趋势的手机防毒也不错,看你自己选择。
作者: cityport (马路不平避震故障)   2022-01-27 10:06:00
OTP安全性差,国外很多银行都不用的
作者: auir (人生。无关胜败)   2022-01-27 11:12:00
只要root就不安全
作者: Quindos (热血沸腾翔翔)   2022-01-28 10:10:00
你剪卡后有再绑其他卡吗?如果你之后绑的卡还是被盗刷,干脆就直接重置手机,然后装个防毒给他扫一下,行动安全防护我续约满多次了,你可以试试,然后一些会用到金融交易的密码全部改一改,想要绑卡再来绑,提供给你参考一下
作者: BUMPOFCAT (嘉义汤川学)   2022-01-28 22:49:00
盗版还讲那么大声

Links booklink

Contact Us: admin [ a t ] ucptt.com