Re: [請益] Google Pay 被盜加卡
※ 引述《findarato (芬恩)》之銘言:
: → prussian: 所以以上都是在網站購物時選擇用google pay付款,輸入 03/18 17:55: → prussian: 了卡號,然後被 google 婊了自動將卡號儲存在 google 03/18 17:55: → prussian: 帳號的 google pay裡,而不是被加進某隻手機的 google 03/18 17:55: → prussian: pay 新增虛擬卡? 03/18 17:55: → prussian: 以上看不懂是正常的,google的命名一直都很爛,改名時 03/18 17:55: → prussian: 的改法更爛 03/18 17:55: → prussian: 工程師都應該上命名學 03/18 17:55: → jamt: 樓上說的有很難懂嗎...GP本來就是有分網路消費跟手機感應消 03/18 18:42: → jamt: 費了啊,在沒有進GP app做CVC認證前都只能用網站的pay with 03/18 18:42: → jamt: GP,而不能感應支付 03/18 18:42: → jamt: 然後那個說GP很危險的,我用那麼多年真的還不知道哪裡危險 03/18 18:43
你講的網路消費 Google Pay 是
A.
在 Google 網站上
https://pay.google.com/gp/w/home/paymentmethods
輸入卡號,把這張卡的「真實」卡號「直接」「儲存」在Google 帳號內
過程中完全沒有任何驗證,就跟用紙筆紀錄下來備忘是一樣的
只是抄下來的不是你本人,而是把卡號直接交給Google
你登入了Google 帳號,要在網站上結帳,
Google 就再把這組「真實」卡號直接交給購物網站,
驗證保護方式就是信用卡原本的結帳時輸入CVC,
是最低科技的用卡號和驗證碼直接刷卡
沒有加密,沒有虛擬,就是16碼裸奔幫你輸入到購物網站而已
真實卡號是儲存在雲端帳號裡。
另一種
B.
在手機上加卡操作的,一樣是輸入真實卡號,
經由銀行驗證你確實為持卡人,
但是「不」儲存真實卡號在手機上或雲端帳號上或任何地方
而是另外產生一組虛擬卡號,以供感應使用
刷卡的時候不用再輸入 CVC 或密碼,
保護方式是手機鎖,把手機當成一個安全容器。
虛擬卡號儲存在手機裡,沒有真實卡號。
這兩種現在都叫 Google Pay,或者叫 Pay With Google
到目前為止有跟上嗎?
混淆的地方在於,
1.
存在手機上的虛擬卡號,除了直接手機感應付款之外,
「也可以」在手機網站上,或是在App 內「網購」
一樣不需要輸入CVC或PIN碼之類,打得開手機鎖就能付款,
但只限於有支援手機API的網站。
但有時候沒支援的網站,還是可以用「Google Pay」在瀏覽器裡付款。
為什麼? 請往下看。
2.
在手機上加虛擬卡,名義上不需要儲存真實卡號,
但以前Google 私心作祟,一樣會把真實卡號另外「儲存」一份在 Google 帳號內,
「方便」你在電腦上,或是沒有支援手機API的網站,
一樣可以用「Google Pay」付款。
但這時的Google Pay, 就不是手機虛擬卡保護,而是同上儲存真實卡號的裸奔方式。
這時即使你是用手機要結帳,你用來付款的,
是存在Google 帳號裡的真實卡號,而不是手機上的虛擬卡號。
很久一陣子我在手機上加卡已經不再有這種情形,但其他人說還有,
詳細是誰理解有誤或我關了什麼「方便」的設定也不一定。
3.
上面 2. 是 Google 偷幫你複製卡號 手機->帳號
如 A. 你所說,在Google 網站上加入真實卡號到你的 Google 帳號內之後,
現在 Google 又會很「貼心」地「順便」把這組真實卡號直接傳到你的手機裡,
催促你輸入 CVC ,並完成虛擬卡片的 手機-銀行 認證過程,
開啟「另一種」付款方式,趕快用手機多花錢。
幫你作半套的 帳號->手機 流程
你說沒有很難懂,但你真的懂Google Pay嗎?
然後這次的霧社事件,天曉得 Google 又在作什麼「貼心」的事了~
--
不要把所有人都當文組好嗎...拜託這對我這個從Google Wallet
時代就在用的使用者來說是早就知道的事了
我不理解的是...這有什麼好混淆的?
感謝 清楚說明
B. 其實也會存在Play商店的付款方式裏 我手機Google Pay加
完卡 都還會去Play商店移除付款方式裏的真實卡號
一樓,文章裡面不就寫了混淆的點了
我只使用google pay app,在google play 商店也看到信用卡
,感覺是google整合在一起,不喜歡
之前彰銀GP活動,買pchome也是因為使用到內存的真實卡號,
變一般刷卡
移除google play商店的付款,google pay的卡片還在,讚讚
我常刷,沒遇過盜刷
7樓,我知道他文裡有寫,但我就是不知道有哪裡好混淆的,是
我理解力本來就比較好嗎,而且這是古董使用者而且有在follow
科技時事的人都知道的事吧
我還以為對有在用Google pay的使用者來說這是基本知識
9成5以上使用者根本不會知道這些只有nerd才會知道的事
不需要被點出來就暴跳如雷
AP跟SP都不會有的狀況..如果是轉台來的根本不會去注意
卡號裸奔真的是很低階科技的行為..都2020年了
而且這代表Google額外備份你的卡號..蘋果絕對不會這樣幹
所以我都不用GP..大多用AP..偶而用SP..就是GP有隱私問題
其實你自己手打也是卡號裸奔 google只是讓你不用自己輸入
卡號存google就看你對google信賴度了
就google把原本的自動填入轉名稱讓人覺得好像很"安全"
而裸奔 有的人都直接獻給購物網站自動儲存了(攤
你整個觀念錯誤了…那是Autofill data,跟Google Pay無
關。Autofill Data就算你的Browser沒有登入Google Acco
unt都可以記。
再來是Google Pay API只能呼叫Google Payments已經綁定
的付款資訊,完全不會使用到Localhost browser或已sync
的Autofill data,這個API中根本就呼叫不到。
而要使用Browser Autofill data自動填入所有訂單資訊,
那是W3C的Payment Request API或者其它的欄位定義方式
。
原來 autofill 拿麼厲害 可以跨 OS 跨裝置 跨瀏覽器 LOVE注入 穀歌和火狐一定組成了個神秘的卡特爾共享使用者資訊,真是太邪惡了
https://imgur.com/PKFAh4B跟 Google Pay 無關的話我都不知道擺那個 Logo 要幹嘛了 謝謝你自願當範例證明 Google Pay 這名稱真的很難懂
※ 編輯: prussian (111.241.66.198 臺灣), 03/19/2020 20:19:26就護主心切呀,有人點出來立刻理智斷線暴跳如雷
我在另外一台裝置上也看的過,干autofill屁事
老是腦補別人暴跳如雷的人是不是有點可悲XD還是這個人不知道
暴跳如雷是什麼意思
然後在那邊亂用這個成語
你如果有開啟synchronization就會同步到Google Account
你根本完全沒搞懂Payment methods與Browser autofill
data的差別
請問你是指開啟什麼的 sync 呢
推文
補血..讓某些人氣到中風
可是我用Apple pay看起來流程一模一樣欸 前幾天刷i
Pad他也是直接帶入我的卡號豪恐怖喔><
16
是的,謝謝你同意 Google Pay 對一般使用者來說真的很容易混淆 有幾點先說明, 1. 我不小心被你的 auto fill 牽走了。 一開始我沒有要討論 Google 帳號如何在瀏覽器之間跨平台實現的問題1
這裡其實有個癥結點,google到底是不是沒有加密「直接」把你的卡號存在伺服器。 我想應該是不會,簡單的來說是Google看不到你的卡號,但你自己能在google帳號上看到卡 號。 詳細來說就是你輸入卡號驗證之後,google會用你的賬密資訊進行加密,那能解密拿到卡號 的,也只有擁有這組帳密的人。3
下午接到富邦客服的來電 客服表示 是Google那邊不小心觸發到(我聽不太懂也記得不是很清楚細節) 客服說已經有回報給Google有這種情形 稍微整理一下我自己的細節 在富邦有 4張信用卡(鑽保 數位生活M J卡兩張) 1張Debit(VISA)16
首Po今天在信箱中發現富邦銀行新啟用Google Pay 的通知 是很久沒用的卡(鑽保 也有加Google Pay) 去電富邦客服詢問 確實有綁卡的紀錄 (忘記問有沒有交易紀錄或是被哪裡的IP綁卡) 完全沒有收到過驗證簡訊或E-mail
59
[閒聊] 永豐幣倍卡刷PChome千萬不要用網頁版小弟月初用電腦在PChome買了一筆1990的商品 結帳時本來要用玉山UBear賺3.8% 不過看到付款方式有Google Pay 就選擇用回饋更高 有6%回饋的永豐幣倍卡綁Google Pay來買單 網頁版的Google Pay小弟是第一次使用12
[討論] Google Pay 取得綁定驗證碼的方式剛在隔壁板看到有人的信用卡被綁到別人的手機的 GP 裡 延伸閱讀: #1Yqg1_8K (creditcard) 於是想到綁定 GP 時通常都是本人使用並傳驗證碼簡訊至本人的手機 但還有一種方式是撥打銀行客服索取綁定的驗證碼, 如下圖:7
Re: [情報] 日本LINE Pay即將支援Apple Pay這個項目其實在google pay就有支援了 主要就是你的linepay有錢,就可以藉由感應支付去交易 只是因為台灣的手機不會有felica功能,更不會有おサイフケータイ功能 即使你帳號是日本的帳號,也無法加入google pay 所以對台灣人來說無感6
[閒聊] 有關於Google Pay 電腦與手機使用差異#1USyazp5 (MobilePay) 本來是要回此篇系列文,有網友說自己作業自己做,所以本人費了一段時間和GP客服發問作 業,結果部份文章消失自刪了? 本來好奇的點是依照某大邏輯,只要透過GP API商家是不會得到任何卡資訊,但是透過PC端 使用GP API要輸入CVC並且提醒商家會得到完整卡號,真那麼神奇都代碼化又何必需要銀行6
[請益] 手機壞掉 google pay的問題請問大家 今天手機突然壞掉 google pay上綁的卡片 真的90天後就會自動移除嗎?有辦法請客服移除嗎? 已經寫信去客服了 另外我如果在新的手機再綁一次同張信用卡 舊的手機上面google pay卡號會自動移除嗎?6
[閒聊] 凱基第四季影音/遊戲平台10% 請小心Google Play跟GP的關連凱基第四季(10/1~12/31)影音/遊戲平台10%(含原權益) 也於半小時後開始登錄了 扣掉原權益後的加碼部分每月回饋上限300元 將統一於2022年2月底前入帳5
[閒聊] Google 帳號疑似被侵入, 出現刷卡通知標題有點無法打清楚, 詳內文 今天早上被花蓮的地震通知吵醒 (不住花蓮但手機有裝天氣 app 會通知即時地震) 被吵醒就算了, 一看手機怎麼 Google 帳號出現警示, 還有三張卡片有刷卡紀錄 看了一下都是 1 歐元的海外刷卡 (折合台幣 33 元), 台新/中信/玉山各一張被試刷 台新是新光三越聯名卡, 中信是 LINE Pay 卡, 玉山是 UBear 卡