[討論] 是銀行安全性有問題嗎
請見這篇文
最近有簡訊詐騙 使用者在釣魚網頁輸入身份證、帳密
再輸入OTP驗證碼 就會被詐騙集團提領出帳戶的錢
以前用線上ATM 都還要插自然人憑證或是金融卡
最近簡化成只要身份證、帳密就能登入並轉帳
加上使用者開通非約轉帳功能
一天就能轉出十萬 跨日能再轉十萬
這應該是使用者要自己注意吧
畢竟釣魚網頁也行之有年了 會用到網銀的也通常都是年輕人
銀行端如果要加強安全性 也只能把網銀下架
繼續用傳統插卡驗證了
大家覺得銀行會因為這件事改變做法
讓網銀多加幾層驗證嗎?
--
綁定信任載具採用簡訊otp,這段改掉就好
手機轉帳吧,想要方便,驗證機制就不能太麻煩
原PO說的我也用過,要有電腦、讀卡機、金融卡
瀏覽器還要常常更新元件
不會多加吧,走回頭路幹嘛
每日上限這道坎就讓風險保持在一個低點了
手機簡訊驗證碼 很多網銀都用這一步當驗證吧
哪需要插卡和讀卡機
轉帳要手機驗證碼阿
是說能用網銀app為什麼要在手機上面硬開網頁
@now99 這是在說使用者在假網站輸入OTP那些, 簡訊otp
對這沒幫助.
如果銀行公會自己有RootCA,銀行和金融機構都需要用那
簽發出來的cert., 那樣可以寫瀏覽器插件來幫用戶驗證吧
帳密被盜 哪個會員系統都一樣 銀行只要求雙因 就是otp
裝綁一因子 轉帳再生物辨識 就能出去了
除非金管會強制金流交易一定要過otp
otp一樣也能轉出去 被騙的user一樣能提供otp碼
限制再多也一樣,整個流程都是user自己給資料,沒的防
無論加什麼機制都不是重點了 覺得已經是使用者智商要提
升才能解決
不然加再多user自己提供認證機制 那有用嗎
有差喔,使用者有沒有做轉帳動作差很多,要騙到人轉帳
這種才是沒辦法,本人自己轉出去的
被釣魚OTP也是沒用吧 除非簡訊直接帶網址回正確網頁?
簡訊帶回網址就會回到網址是否是真正網址的迴圈
一堆銀行都推老人家用網銀阿 然後家人不懂問年輕人
家裡有些老人家看到那些釣魚簡訊根本沒能力分辨好嗎
@leicheong 銀行公會當然有RootCA,你以為使用者想用憑證?
其實最不在意安全的就是使用者,方便大於一切
被釣魚再怪資安,其實釣魚跟資安沒什麼關係,會被騙的人再
複雜的流程都會被騙著去做啊,看看去ATM轉帳送錢的
沒錯 防呆不防蠢 再複雜的機制 都會有人被騙
帳密連OTP都給了,那就跟本人一樣了阿~這根本沒辦法防吧
我一天只能轉5萬。轉帳都會通知。
好奇為什麼漁父會知道電話使用者的銀行
sudo做一次,root永留存。
不用知道啊,釣魚就是多撒餌,總會碰到剛好能上鉤的魚
我都跟家人說只要是簡訊連結就不要點
講到網頁 聯邦的app是把我導向他們的網頁
台灣的法律對犯罪者來說是毫無壓力造成的,如果這類
詐騙一律改成滿清十大酷刑凌遲至死,由車手到首腦
一律同罪,保證很快就沒有這類犯罪了。台灣法律真
的是為犯罪者而設立的,而人民也很喜歡沒意見呢
都沒有政黨敢主打殺光犯罪者的主張嗎? 太可惜啦
有OTP,我覺得還算安全
欸不是 法律有比例原則阿 連我法盲都知道
有OTP就表示是user自己的問題啊
銀行怎麼知道操作app的人是不是本人
人的問題,系統再強也沒用
智慧型手機是給有智慧的人用的
我覺得可以做一個假網站發簡訊給長輩親戚做測試..登
入後提示他們不要相信來歷不明的簡訊XD
APP綁定特定手機型號 這樣至少多一個機制防止別人登入
G大 那樣很像某些公司IT會幹的事情XDDD
真的就是...使用者智商要提升 不然再好再嚴謹的防護都
無效 但很多人不願意承認自己智商低...
這案例不是智商問題吧 是機制沒設計好轉帳沒通知才被轉走
不管你怎麼設計, 使用者都會有不知情被詐騙操作的風險
就算不要上網不用ATM臨櫃領, 一樣會有匯款給美軍男友的狀況
轉帳通知user不看也沒用
有新的綁定信任載具的時候會通知舊手機示警嗎?雖然只是補
救,至少多點時間通知銀行做管控
而不是等到發現錢被轉了才知道
g大說的假網站,就現在很多公部門跟銀行對員工做的事情
4
有些人不懂認證機制,回文說說幾次OTP認證都沒有用使用者都會照輸入,是錯誤的認知。 釣魚簡訊網路第一次可以騙使用者認證碼是因為使用者要更新資料,第一次登入同樣要認證 。 今天如果轉帳有OTP認證就不會被盜,使用者登入假的網站後,假的網站用你的帳號去真的 網銀轉帳發OTP到你的手機,請問你沒有操作轉帳功能,你在假網站會再次輸入認證碼?4
整個流程是這樣 受害者到釣魚網站輸入帳密 釣魚網站馬上到真實銀行輸入帳密 這時候就會發OTP簡訊到受害者手機 受害者在釣魚網站輸入OTP7
我沒有用richart,有點難想像richart轉帳不需要OTP。 可否請問richart可以用OTP綁定特定手機, 之後在綁定的手機上進行非約轉都不需要再用OTP驗證一次? 如果真的是這樣,這個情況有點有趣,這個機制不能說違反安控基準,但安全性相對較低吧。 如果"每一次"非約轉都必須要做一次OTP驗證,加上非約轉的單筆/每日限額,
50
[問題] 請推薦非簡訊OPT驗證轉帳的銀行這個問題已經困擾我已久 因為我多半時間不在國內 但是錢跟經濟重心其實都在國內 所以難免需要處理轉帳等帳務事宜 這個時候國內銀行的網銀要處理轉帳多數都需要手機接收OTP…29
Re: [情報] 上次是國泰、這次是台新近期有些銀行用一次性簡訊綁定裝置的方式 只需要接受第一組OTP密碼 綁定後就可以用這台裝置自由轉帳 我推測以下是近期詐騙集團的手法 請各位小心防範 首先只要讓你進到假網站 一旦你輸入帳號密碼 幾乎就上鉤了24
[心得] 臺企數位帳戶開戶上週收到Richart調整活存優利的簡訊 參考了置底文版友整理的數位帳戶比較資訊後 因為以下條件決定辦理「臺企數位帳戶」 一、上限15萬 二、活存優利1.5%(以日計息,半年給息)13
[討論] 網銀OTP驗證的安全性一直以來覺得網銀轉帳有兩道防護很安全,即使知道帳號密碼也不會被盜轉,但是今天發 現從new new bank就能改掉手機號碼,而且不會發送任何驗證,只要登入到個人資料就能 修改了,那這樣OTP驗證碼感覺就沒什麼用了,只要有帳號密碼就能改掉手機號碼,接下 來的OTP驗證碼就發送到新的手機號碼。 感覺要改個人資料應該要有OTP驗證,而不是直接就能改。12
[閒聊] 存在王道銀行的錢轉不出來我就是看哪邊銀行有活動就去存一下, 王道銀行有定存活動,我就一個月存個50,以前轉進轉出也沒問題。 昨天我一筆王道50的到期想轉出, APP又開始更新,更新完以後, 要進行轉帳,APP通知非約轉要開啟,9
Re: Richart App 換手機認證心得我跟你一樣也對台灣銀行系統有滿滿的黑特,明明是使用者自己出包的鍋,卻要銀行端犧牲 多數使用者的便利性來防止蠢人做蠢事,有夠令人生氣。 最近有發票獎金匯入不常用的郵局帳戶,要轉錢才發現郵保鏢綁定失效,因為去年iOS 換機 升級整機備份與還原後,這類型的App資料為了安全設計當然需要重新登入綁定,但解除綁 定需要用到郵局晶片卡,但我就把不常用的卡放在異地的保險箱裡面,沒有帶在外地工作的9
[閒聊] 三大數位銀行設約定的挑選前略~可自行查閱網路上數位帳戶轉帳的比較文) 做完功課後 , 要在 連線、樂天、將來,擇定一個來當轉帳站, 88次 10次 66次 發現樂天是較適合我的,5
Re: [情報] 小心詐騙我有個問題想問 看前文及新聞的描述 這種詐騙方式的流程 我的理解是這樣: 1.登入假網站填個資 我的身份資料 我的銀行帳號 我的網銀帳密