Re: [討論] 疑似PCHOME 資料庫外洩 鎖定高儲值帳號被盜
剛收到PChome簡訊,因未綁定儲值簡訊驗證,密碼失效需重新設定密碼。手機app簡訊驗証設定處不是很明顯,簡訊驗證綁定一開始還找不到。
沒綁的人最好快去綁定,另外提醒現在正在風頭上,小心詐騙集團發送釣魚簡訊或是假裝客服渾水摸魚。
https://i.imgur.com/ZdJWOVl.jpeg
※ 引述 《kadasaki (K~)》 之銘言:
:
: 昨日晚間密集發生
:
: 已數位友人高額儲值超過幾萬至幾十萬的儲值被使用XBOX禮品卡
:
: 並有幾個小額儲值的帳號,被盜購買全家、家樂福、寶雅禮券
:
: 我自己的帳號於9/28 只有註冊過PCHOME的三個信箱嘗試被登入Google
:
: 家人的帳號10/2晚間也被登入PCHOME,就盡速修改密碼
:
: 我的這幾個帳號是去年跟前年11月都有儲值過十幾二十萬儲值的帳號,目前是0
:
: 所以比較疑似是備份的資料庫被盜
:
: 平常有在參加一些P幣跟積點活動,如昨天玉山的活動先預儲準備後面要購買的人要注意:
: 儲值幾千上萬的都會被盯上,記得打開儲值使用驗證設定啟用
:
--
我綁定簡訊驗證的也被重置了
簡訊驗證真的超級不明顯
都沒收到通知是不是安全了
藏得很好
台哥大收不到PCHome簡訊啊
收到+1 真是爛到沒藥醫
我台哥大易付卡,有收到pc驗證簡訊
沒有儲值的人,最好也檢查一下自己
的電子票卷,看使用紀錄有沒有被盜
用,我是這幾天趕緊把家樂福儲進家
樂福錢包裡,先前留著是一些家樂福
餐廳可以抵用,現在不敢留了。
用APP進去設定儲值驗證就進到那祖傳網頁去
那啟動選項比廣告網頁的X還小啊想整死誰哈
回樓上大大:我在手機上想設定儲値使用驗證
設定,根本很難,我只好在ipad上網頁版設定,
一次ok
垃圾公司,只會送餅
沒事亂改 現在完全登不進去了
密碼被系統重置了,要點忘記密碼重新設定。
Email pchome的早就倒了也不能驗證
白癡公司
所以儲值使用驗證設定要去哪裡?找不到
儲值帳戶餘額點進去,在使用記錄頁面的下方處。
app操作在禮券那邊才有簡訊設定不
是儲值
這樣一搞 信用商譽掃地
我是被強迫兩階段驗證 APP被登出
這公司有夠搞笑…
找到了,感謝原po~
請問兩階段要去哪裡開
簡訊不是要花錢? 估狗微軟都有驗證app了...
而且記得別板看過簡訊安全性也不足不是?
不足是不足 但資安一直都是妥協 不然為何
銀行還在用簡訊驗證碼認證刷卡
銀行進化到 連簡訊發的英文跟網頁上
英文選擇要選一個完全一模一樣
有點好奇英文字母驗證有什麼用 被側錄不
就是被側錄了 還是說銀行沒在防暴力破解
我猜是要方便使用者短時間內分辨多個驗證
碼吧 所以應該跟安全性比較無關?
魚目混珠,不是渾水摸魚
你應該是誤會我的意思了。
台灣跟中國購物網的2FA都滿廢的
驗證碼基本上是一次性,所以被側錄沒差
魚和熊掌不可兼得 不是渾水摸魚
目前比較好的大概就yahoo露天 國外就amazon
怕的是連email一起被盜.但這又是另外問題
不要賭資安被盜的金錢風險
被側錄沒差?你睡覺的時候側錄也沒差嗎?
放那邊根本找不到 有夠爛
pchome明明有露天系統可以用還擺爛
只顧著爽抽成 是在跟富邦比爛嗎?
2fa需要不同裝置.你單一裝置被側錄 拿不到
第二組,他也沒辦法用.
當然這不是絕對安全.但實際上最容易攻破的
就社交工程偷密碼
喔原來露天是合資喔 那華國不意外
感謝分享,剛想開驗證也是找不到,沒
想到在最下面(pc網頁設計真的是.....
發現密碼被改了 裡面只有80多元
我看到新聞馬上去把最後一份麥當勞票卷
換來吃 真的好險
露天好幾年前早被瘋狂盜過,自動上架幾百
筆仿冒名牌,密碼也被改掉,那時受害者
更多勒=.=
查了是2014年11月發生,是十年一循環,
換個平台玩嗎,囧
數位部為什麼不幫忙
出國開會沒空
數位部為什麼要幫忙,等等又被說圖利
樓上,是出國,但是開會嗎?還是....
不是第一次了吧
不是 私人公司關數發部啥事
程度那樣可以不要推文嗎QQ
試過了,現在登入都要手機或email
驗證
在忙著跟啊難得交流印度詐騙經驗啊
之前綁用pchome的email, 現在email不能用
了,收不到訊。當初系統也沒強制綁手機門號
,現在都不能登入了…e04…..
所以詐騙集團跟客服渾水摸魚是什麼意思
原文是『詐騙集團假裝客服渾水摸魚』喔,不知道這句為什麼引起風波。跟原文本意無關不 再回應了。
大概是國文被當 邏輯被當 有東西被盜
氣到理智全失混在一起罵吧
是不是真的砍到大動脈了pchome
昨晚發現把RE選項拔掉 剩mail跟簡訊認證
mail是之前的 電話沒加入 好在電腦端
在登入狀態下趕快加入電話認證
不然清掉後 變成帳號被迫要放棄
明天一根
謝謝分享,我找了兩天找不到要去哪邊設定
,真是爛到有剩,很肚爛!
感謝 已設定好儲值使用驗證
怕爆,趁早來把之前買的電子票券花掉
TVBS報導了 8個人被盜而已
不是而已,光一個群組就超過八人
不是所有人都希望被訪的
我覺得你們有點恐慌
憑甚麼片面就說是疑似資料外洩,也有
可能自己被釣魚會個資密碼外洩
很多人亂點連結亂填資料,然後出事就
懷疑官方,以訛傳訛,看到黑影就亂傳
第一篇原po居然還懷疑是momo的手機密
碼資料庫來撞資料,真的鬼扯
哇 千分之一的人都片面被釣魚了
剛好都是有高額儲值金的 呵
不是自己中都覺得別人在鬼扯
超過一百分
你不知道嗎?常使用高額儲值金的行為
模式是固定的,就像常刷高額信用卡的
習慣模式也是固定,資料也更容易外流
反正被盜的都去報案,看看人數有多少
,如果有上百上千,還怕沒新聞嗎
那詐騙也不是政府的事,幹嘛幫忙
Pchome會爲了只是幾個人被釣魚的問
題,這幾天系統改來改去,可能嗎?
受害者一定為數不少,希望受害者有
將pchome這幾天改驗證、關儲值的畫
面側錄留存,後續維權時可以提出。
你不知道嗎?沒同理心的人行為模式也
通常都是固定的^_^
有夠爛
撞庫那麼巧都撞到高儲值金的 然後這些
聽你在放屁,我儲值金存了好幾年都沒動,
因為momo一直比較便宜,也被盜,還在扯
什麼消費模式
受害者的儲值金同一時間被盜用???
詐騙也是政府管的,蝦皮都有獨立的
風險控管部門,公部門都會跟他們聯
絡欸,還會給他們黑名單把帳號凍結
當初pc推儲值金講的有多好,現在出事
大概就是10/4下午開始陸續被盜用儲值金
責任推的一乾二淨
好像沒有兩階段驗證的設定,但登入有
簡訊或EMAIL驗證
我根本不想提撞庫,這是ithome提的
明碼傳送帳密被側錄比撞庫機率高多了
我一開始寫的連一個撞庫字眼都沒有
還不是那個資安先鬼扯,我還要去驗證
兩階段驗證是一堆帳號被盜後
Pc才突然開啟的!掩耳盜鈴
幸好之前有先綁手機
沒有這篇還真的找不到...感謝
一律說是撞庫就好
輝哥社群有個被盜7-11禮券的 才幾百好可
憐
連小額7-11電子票券也不放過
電子票卷都要到實體門市現場交易,很好
奇駭客要怎麼銷贓?只要檢警願意配合,
很容易被抓吧
請問沒綁手機,信箱也無法認證了,該怎麼
辦
同樣沒綁手機,email也消失無法收驗證信了
,不知道還有什麼方法登入
樓上可以致電pchome,把所有人罵一遍
電子票券PTT都有交易板了
FB詐騙這麼猖獗還是很多人也在FB買
誰說一定要在實體門市交易
竊盜的不會自己去門市
他們應該都是已經找好買家才下手
而買家也不一定馬上使用
所以受害者可能還要一段時間才會陸續出
現
收到了,整個很害怕簡訊是不是真的==
想對某樓說,pchome資料外洩不是第一次
了,建議你可以google做一下功課再來噴
人
渾水摸魚搭配上下文很通順啊,一堆人
不知道是國文不好還是沒看仔細
所以接下來別買來路不明的票券,可能惹
禍上身
原來渾水摸魚還有趁火打劫的意思
紅明顯。推文許多歪樓想洗白的,不要被他
們叉題
垃圾公司 allme卡可以解除了沒
好奇問一下,如果是善意第三人+消費者無過
失的情況,PC24是不是要負責返還儲值金、
家樂福跟小7這種通路商是不是只能自認倒楣
啊?他們只能向盜用的人求償而不能向誤買
贓物的人要求返還?因為幾週前高鐵點數有
約莫5百多人的點數被盜變賣成家樂福禮券,
後續高鐵也是有補償返還被盜的人點數,更
之前好像是中華電信的hami的點也是大量被
兌換成禮券,但事後好像也沒聽到有人因為
買到贓物禮券被鎖帳號或被告
不對,自認倒楣的好像是負責發即享券的廠
商(好像是宜睿?)
主管機關是誰呢?
讚喔
儲值就是高風險 政府如果不介入保障支付
儲值大概就玩完了
沒利息又可能被竊
大家小心,我的兩個帳號,都被人看過
儲值卡,也有一個還拉進購物車
我的儲值金有開簡訊驗證沒被盜,不過
有一堆電子票券還沒用…
PC上的家樂福電子禮券是由康迅數位發行
如果是家樂福電子禮券出問題要賠的話跟
網家也是有點關聯
雖然網家不是大股東 但董事長是詹宏志
以前都宜睿的,這一兩年才多康迅
宜睿是即享券 康迅是電子禮券 電子禮券
剛出的時候 通常都比同面額的即享券便
宜 現在兩者好像都同價了
感謝提醒
露天我也被搞過 所以不信任pchome同公
司
我記得前幾篇文就有講app內可直接解除
但是文盲看不懂只會罵
感謝分享,我找很久也找不到
感謝分享儲值使用驗證設定,雖然很久沒
沒有儲值,這是感覺鬧得蠻大的,PChome
的資安管理要加強
請問樓上怎麼知倒儲值金被看過?也太神..
.
感覺鬧得蠻大的(X) 只有鄉民在自high(O)
霉體:不重要 讓我們繼續關心ㄎㄜ...
也太誇張
app-顧客中心往下拉有瀏覽紀錄
藏得很好
網頁版→顧客中心→其他查詢→最近看
過商品
股價沒反應 鄉民自嗨+1
網家聲明沒有責任,股價為什麼要反應?
EPS因此損失了嗎?
網家成交量廢到笑
真的是我們自己在自嗨 網家股價沒動
輸了誠信,股價沒動又如何?態度沒救
這次信用卡資料全刪
星期日晚上睡覺前下了2張空單,早上看
到預約單失敗,過兩天有出息,所以停劵
。我是很納悶不是虧損,怎麼還會有除
息,後續沒追蹤,中午看股價是平盤附
近
更正,剛去看,是我信用交易已經被取
消
十年前股價看一下,這價錢是還能到哪?
??
爆
[討論] 疑似 PCHOME 資料庫外洩 鎖定高儲值帳號盜用昨日晚間密集發生 已數位友人高額儲值超過幾萬至幾十萬的儲值被使用XBOX禮品卡 並有幾個小額儲值的帳號,被盜購買全家、家樂福、寶雅禮券 我自己的帳號於9/28 只有註冊過PCHOME的三個信箱嘗試被登入Google 家人的帳號10/2晚間也被登入PCHOME,就盡速修改密碼44
[討論] 各行動支付綁定之相關心得看到OPEN錢包盜刷案件有立委要求綁行動支付的OTP簡訊必須明示是綁定支付之試刷 小弟我今天就把我手邊所有的掃碼行動支付及授權扣款APP都解綁再重新綁定 來看看各個支付的授權名稱做得如何 本次測試使用Richart VISA金融卡(BIN: 466726)進行測試 雖非信用卡 但應有相近之結果29
Re: [情報] 上次是國泰、這次是台新近期有些銀行用一次性簡訊綁定裝置的方式 只需要接受第一組OTP密碼 綁定後就可以用這台裝置自由轉帳 我推測以下是近期詐騙集團的手法 請各位小心防範 首先只要讓你進到假網站 一旦你輸入帳號密碼 幾乎就上鉤了11
Fw: [新聞] 盜刷新招 慎防1元消費簡訊作者: conk (conk) 看板: creditcard 標題: [新聞] 盜刷新招 慎防1元消費簡訊 時間: Wed Jun 29 07:03:39 2022 1.媒體來源 圖/自由時報11
[情報] 永豐行動銀行APP/大戶APP資安升級預告( ) 公告 「行動裝置綁定與FIDO認證」全.新.登.場 永豐行動銀行APP/DAWHO APP即將全面升級資安規格7
[問題] 算被盜嗎?App 所有帳密都需重新輸入昨晚滑手機突然發現桌面所有app需要帳密進入的,進到該app畫面時全都忘記之前所儲存的帳號密碼或圖形登入,有的在重新輸入正確帳密後還說我原本的裝置不是這隻因此變成重新綁定(類似原本這隻裝置是換新手機一樣),查了設定裡的Apple Id 裝置下確實有多出一個可能是以前很久沒用的裝置和手機型號在上面,但整個過程中也沒出現任何簡訊提示或有其他地方登入或驗證的警告,目前除了全部app需要像新手機一樣全部全新設定記憶帳密及圖形登入是都沒什麼問題,為了安全起見還是更改了密碼,只是這狀況大家有經驗或是任何問題的可能嗎?因我的容量空間都還非常大,第一次遇到這種情況,謝謝大家耐心的看完及回覆。 ----- Sent from JPTT on my iPhone --3
Re: [問題] Apple Pay 無法簡訊認證我最近也遇到無法簡訊認證 過去綁了7張信用卡都可以 但更新成iOS14.3之後再新增就只剩聯絡客服的選項 即使我直接從網銀APP加卡到Apple Pay也一樣需要聯絡客服 會是因為版本的問題嗎?