Re: [新闻] 首刷就被诈22万!发卡银行:客户自行提供

楼主: ckkaze   2023-09-21 20:52:15
个人小小看法:
现代的诈骗手法日新月异,
刷卡的3D验证(OTP验证)已经算是一个不够安全、严谨的验证方式了
(假网站、木马截短信、盗EMAIL...)
怎么不是由一个政府官方单位出来主导,从刷卡验证方式下去做革新呢?
例如换用FIDO验证 :
(FIDO,Fast Identity Online,是一种快速认证身分的机制,最常见的是利用生物辨识
来认证,包括指纹、脸部识别、虹膜、甚至是声音,都是 FIDO 身分验证的范畴。)
政府单位官方出个 FIDO App,
专做各银行刷卡、绑卡时的身分认证,取代掉3D OTP短信验证流程。
注册流程:
持卡人透过银行提供的行动银行App内,进行将卡号注册进FIDO App;或进线客服,由客
服核身后协助客户注册。
刷卡流程:
本应进行3D OTP验证的交易,改由FIDO App手机推播,持卡人使用生物辨识登入FIDO App
后,可检视交易内容,然后才点选承认交易。
(因为有生物辨识的验证登入成功,所以交易一样有不可否认性)
这样应该可以根除手机短信验证的各种问题....吧?
以上,
什么时候可以去数发部报到?
作者: sinclaireche (s950449)   2023-09-21 20:54:00
很多是国外的金融机构早就有的东西台湾类似的例子有邮保镳新的3D验证已经不是OTP 而是按键确认绑定三大国际支付可以限制只能从app加入钱包银行评估没人用也无利可图就不会想花钱串接
作者: hsinyuan0104 (hy)   2023-09-21 22:15:00
数位身分证就已经过不了关,更不用说FIDO
作者: nebulaforest (内含豆浆的菜包)   2023-09-22 18:40:00
FIDO顶多解决木马和盗E-mail问题,诈骗依然无解
作者: baritone7563 (翰哥)   2023-09-24 23:14:00
会被骗就是会被骗

Links booklink

Contact Us: admin [ a t ] ucptt.com