[新闻]网银爆漏洞!她被转出26万报案 闺密老公和

楼主: peterlin495 (夜夜)   2020-11-12 22:15:11
网银爆漏洞!她被转出26万报案 闺密老公和客户也损失百万
网银漏洞?!一名女子在脸书揭露在iPhone手机设定国泰世华网络银行APP系统,竟在10
天内被盗转26万元,不只她,连闺密老公以及另两位顾客,零零总总算起来遭盗转100万
元。受害女子随即报警,警方证实已接获报案,并以妨害电脑使用罪等罪侦办中。初步研
判可能她的手机被骇盗取个资,警方要她赶紧关闭转帐功能,并把转帐上限调低,降低遭
盗转风险。国泰世华银行对此表示,“经查本案无系统异常或骇客入侵之情事,目前已由
警方处理调查中,本行并将全力配合调查。”
“太夸张了,网络真的超不安全!”陈女在《爆料公社》PO文,揭露自己网银遭盗转的无
奈。从商的她说,自己没有查帐习惯,客户若电话通知帐款汇款,她才才去查,结果接连
发现两笔遭金额遭盗转。
第一笔被盗发生在10月29日,第二笔是发生在11月7日,当时客户通知10万元货款汇入,
但她却没收到网银通知,陈女直觉不对劲,进入国泰世华网络银行APP系统查看,惊见刚
入帐的钱马上被转走,而网银都没有通知她入帐和转帐相关讯息。
她说,自己使用生物辨识登入,帐号密码也没有忘记,第二次被盗走10万元后再用帐号密
码登入,却无法进入网银系统,自己“没有使用约定帐户”,也有设定“单笔上限5万元
”,竟在10天内被盗转26万元,令她感到无奈。
令她感到更夸张的是,受害人不只她一人。陈女说,跟朋友联系,对方居然告知“先生也
被盗”,从事保险工作的友人还透露,有客户使用玉山及另家银行的网银,也分别被从网
路银行盗走70万与近30万元。
她强调,这些人和她一样,手机都没有遗失,自己还是使用iPhone 11手机,怎么钱就这
样没了,跟朋友讨论后怀疑上网追剧常用中国的千寻App,还有网络上的小鸭影音看电影
,可能因此中毒。
陈女上周六深夜越想越不对,紧急向台中市第五警分局水湳派出所报案,警方告知,初步
研判,可能手机被骇入盗取个资及资讯,加上网银开启转帐功能,很容易被转出,警方甚
至告诉她,手机被骇入后可能拦截讯息,导致她没有收到通知,建议有疑虑的民众关闭手
机转帐功能。
警方证实确实接获陈女报案遭盗转26万元,目前依妨害电脑使用罪及诈欺罪侦办,警方也
呼吁有使用网银习惯民众,近期先将转帐功能关闭,并将转帐上限调低,以降低遭盗转风
险。
消息曝光后网友议论纷纷,一名网友质疑“网银转帐通常都有3D验证跟转帐上限”,也有
人指出“没有约转(约定转帐)每天有上限”,轻易被从网络银行转走26万、30万与70万的
金额很夸张。
玉山银表示:“本行并未接获顾客反应遭盗转70万情事,已于官方网站及网络银行公告提
醒顾客防范类似恶意行为,倘本行顾客有反应相关情事,会以保障顾客权益为前提,立即
进行紧急处置并协助报案处理。”
《苹果新闻网》追查,各家银行透过网络转帐的验证程序不同,约定与非约定转帐号户的
验证也不同,以上海银行为例,在银行临柜设定约定转帐帐户后,最高转帐金额可以自己
设定,转帐时需输入身份证字号。
若非约定转帐帐户,每日转帐上限是5万元,输入准备转入的帐户与金额后,还必须透过
登记的手机号码接收交易确认码,才能完成汇款程序,一名银行人员说:“约定转帐帐户
单笔金额可以自己设定但必须临柜办理,非约定帐户必须以手机接收交易确认码的短信,
且有单笔金额限制,应该都不容易被破解才对。”
不过,类似的手法2年多前就曾被发现,刑事局侦九大队2018年9月侦破一个网络银行到领
集团,该集团黄姓主嫌侵入Google云端取得被害人身份证件、金融往来与密码资料后,向
网络银行变更帐号密码,继而变更手机电话之后,将2名被害人247万元转入人头帐户由车
手提领。(王乙彻、邱柏胜、廖珮君/台中—台北报导)
https://tw.appledaily.com/local/20201112/2B7XZAUAVFEMDHE4L2VLL7GWSU/
...
原来iphone也会中毒...??
但是苹果的APP不是都会经过很严格的审核才有办法上架吗??
作者: xu3 (ㄎㄎㄎ)   2020-11-12 22:17:00
我是不太相信 非约转每笔最多五万 还要短信认证等等 如果有其他位置登入也有mail提醒,先让子弹飞一会儿
作者: puritylife (purity)   2020-11-12 22:18:00
iPhone 11被骇? 认真的吗
作者: ianshih (Ian)   2020-11-12 22:19:00
我也觉得怪 非约定转帐关卡多
作者: puritylife (purity)   2020-11-12 22:20:00
而且现在很多银行要变更资料都要临柜了吧
作者: wbc319 (哈利)   2020-11-12 22:20:00
说实在,除了实体卡跟临柜转帐外...其他登入不是都有寄信通知?没收到通知被转走...我比较信非网银转帐造成
作者: MonkeyCL (猴总召)   2020-11-12 22:21:00
安卓使用者太穷才不会被骇吧
作者: stlinman   2020-11-12 22:22:00
网银转帐要OTP,iphone生物辨识都存本机怎么盗 ?
作者: haleytll (Zoe)   2020-11-12 22:23:00
报案类别为“诈欺”,而不是“妨害电脑使用罪”“诈欺”1.使用诈术 2.使被害人陷于错误
作者: cx3373 (我爱小厚片)   2020-11-12 22:26:00
搞到最后会是自己家人盗领的吗
作者: s91812 (刀穎[刀X])   2020-11-12 22:26:00
有报导说她自己看盗版的影集/动漫 下载中国app了
作者: rundid (滑板车少年)   2020-11-12 22:27:00
不信
作者: s91812 (刀穎[刀X])   2020-11-12 22:29:00
https://bit.ly/35lzSbL 她发现可能是下载大陆某盗版追剧
作者: haleytll (Zoe)   2020-11-12 22:29:00
报案说诈欺,陈述却是被骇入,我也是笑笑
作者: attila125 (寻找下一片天空)   2020-11-12 22:30:00
网银转帐关卡那么多,要被多笔八成有内幕
作者: haleytll (Zoe)   2020-11-12 22:31:00
登入有email通知,OTA有短信通知,转帐成功会有电子对帐单
作者: kissrain (snow1129)   2020-11-12 22:32:00
派出所受理报案,并非实际调查
作者: baibaizo   2020-11-12 22:34:00
歹徒好佛心喔只弄他们一伙人
作者: puritylife (purity)   2020-11-12 22:34:00
我才不信是因为中国app勒== apple有这么废?
作者: haleytll (Zoe)   2020-11-12 22:35:00
楼上,有些中国App是透过描述档来安装,这安全性就不一定了
作者: puritylife (purity)   2020-11-12 22:35:00
装个store上的app整只被骇 apple就要出来谢罪了
作者: ridesuptt   2020-11-12 22:36:00
怪东怪西都不会怪自己,中国盗版网站看片,谁知道是不是在网络上被钓鱼,出事总是先检讨别人
作者: puritylife (purity)   2020-11-12 22:37:00
上面写的千寻就在store上阿
作者: KaiManSo (KaiMan)   2020-11-12 22:39:00
不确定就自己先乱猜,到时候不是那被公开的那家银行不就自己倒楣
作者: kis28519 (空白也好)   2020-11-12 22:50:00
ios被骇还被盗存款,太神了
作者: bin12 (bin)   2020-11-12 22:57:00
http://i.imgur.com/QBTdzF1.jpgiphone 是不是很容易破解阿?港警用以色列软件就能破解iphone 是否也会被骇客入侵阿
作者: jameshcm (亿载金城‧武)   2020-11-12 23:02:00
最好是啦,当iOS沙盒结构是塑胶哦,被人骗就被人骗
作者: rrosy (竹笋炒肉丝)   2020-11-12 23:31:00
真的疑点重重,还有很多地方待厘清,怎么都刚好是她身边的朋友被盗?真的好奇怪
作者: JesusMontero (Montero)   2020-11-12 23:40:00
改绑定的手机号码没那么容易 玉山应该要有提款卡国泰应该是临柜
作者: ChungLi5566 (中坜56哥)   2020-11-12 23:48:00
是中了社交工程攻击吧
作者: copyflyN (拷贝.飞恩)   2020-11-12 23:51:00
等看后续,我不信
作者: PR58 (PowerRanger)   2020-11-12 23:54:00
这描述肯定是她自己的问题
作者: dustree (冷光有很明显的区别…)   2020-11-13 00:17:00
同时和老公和客户的被盗? 应该是桌机被骇吧?
作者: CoolGuy1002 (天秤肥宅)   2020-11-13 00:37:00
99.99%是掰的啦 转帐异常银行系统不会发现那银行可以收一收了
作者: homelife (SKY)   2020-11-13 01:45:00
不同意楼上,十天转帐26万对银行来说叫异常,那...呃算了我真的接不下去了
作者: shift5810 (andy2013)   2020-11-13 01:59:00
记者真的很会幻想呢
作者: azuel (Observer)   2020-11-13 03:09:00
关闭非约定转帐,仅允许约定转帐是一定要的比较像帐号密码在其他管道被盗走,直接从网页网银搞事吧
作者: Surffie (Surffie)   2020-11-13 04:12:00
我猜朋友有鬼,一起说被盗才不会被怀疑?
作者: kyleJ (资工人)   2020-11-13 04:45:00
47楼可以逛逛银行版,更多平常觉得没什么的事情都可能接到银行KYC电话关切,密集转帐也是高风险之一
作者: Noopsfilm (飞天遁地oopsfilm (223.1)   2020-11-13 06:56:00
认为是个人还觉得可疑 如果都身边的人机率太低了骇客或集团应该不太会一次盗三个相关人的钱吧 这样发现机率不是更大
作者: a100900   2020-11-13 07:06:00
我遇过有人告诉我 他电脑被工程师男友入侵,即使重灌手机 电脑 一样都有办法监控他,然后被转走不少的钱,肯定是妄想症犯了,可怜啊
作者: iPod6S (哀帕六A屎)   2020-11-13 08:40:00
笑死了,从商的人居然没有查帐的习惯?从商的人只用手机都不用开电脑?
作者: doveplus (龙发堂堂主)   2020-11-13 09:49:00
自己到处留资料活该阿 谁知道她逛网站都留或点了什么老公客户也被盗居然还能怪个人装置的手机 绝对是别的
作者: zweibeee (zwei)   2020-11-13 10:22:00
某人真的很可怜 只买过气安卓机然后天天酸苹果 别活得这么痛苦
作者: pippen2002 ((EJ1547))   2020-11-13 10:38:00
神串留名啊!!笑死!
作者: cat05joy (CATHER520)   2020-11-13 10:59:00
全台用苹果的就他小圈圈有问题 嗯??
作者: AirLee (不屑鸡鸡队)   2020-11-13 12:31:00
这个后续结果如何会很有趣
作者: gwjhs112 (Zi0e)   2020-11-13 13:40:00
非约转帐不是要收短信怎么可能可以狂转?手机问题机率很小吧,人为介入我比较相信
作者: Forcexxx (过去式)   2020-11-13 14:07:00
中毒?
作者: WuMOS (Ian)   2020-11-13 14:20:00
我留言给他请他ok出银行转出明细 一直没有回感觉是博取版面居多元
作者: m6699 (<(‵▽′)> )   2020-11-13 17:00:00
这盗转的人还帮她转货款,这么好心呀
作者: bagtwo (得意100)   2020-11-14 09:08:00
我联邦网银只能转约定 常转的都要去柜台办理新增或移除原本觉得很麻烦咧
作者: myvoice (Skylar H.)   2020-11-14 12:08:00
转帐OTP怎么绕过去的?
作者: FF4u (Alex)   2020-11-14 22:50:00
https://reurl.cc/yg0YYE应该就是“包裹请查收”!嫌发诈骗短信 盗领网银百万

Links booklink

Contact Us: admin [ a t ] ucptt.com