Re: [新聞] 首刷就被詐22萬!發卡銀行:客戶自行提供
關於本篇新聞中發生的情況
看完大家的討論還是有一些疑惑想跟大家拿出來討論討論
相信只要持有信用卡的人 一定都有網路購物要輸入卡號刷卡結帳的經驗
那有沒有可能在自己完全不知情的狀況下 不僅信用卡號跟背面驗證碼外流出去
還有OTP驗證簡訊也被外流出去?有時候手機收到的廣告簡訊也不少
可能漏掉一封想說自己也沒刷卡怎麼會收到驗證碼不理他
但是手機有沒有可能被詐騙集團用任何不合法的方式
簡訊外流被有心人士及時取得 有這種可能嗎?
還是新聞中所說的這種情況完全都是自己被騙交出OTP驗證的?不是刷卡銀行的責任?
--
攻擊軍公教人員和醫師不會讓你更有錢,
你只是身陷責任制眼紅想拖人下水而已。
你該踏伐的應該是那些濫用責任制壓榨你的老闆,
不是薪水比你高、福利比你好的那群人。
--
OTP 上面有金額 跟時效性 還有密碼
為何你的手機被種木馬,是刷卡銀行的責任?
樓上我的意思只是說 OTP有沒有可能不是自己給出去的
被外人以不法的方式取得的可能 木馬只是一個舉例!
目前的案例都是自己蠢交出OTP
如果不是自己交出去的要證明不是自己的責任,但現在
的案例看起來都是自己交出去的,至於簡訊外流,因為
有時效性,就算外流對方也不一定來得及盜刷,還是消
費者主動奉上時馬上作業的
看看永豐之前email問題結果是什麼吧,好像沒有人出
來講
基本上就各自負擔一部分,然後簽保密切結書
真危險,但版上常有額度百萬的…..
所以app權限不要亂給,給簡訊權限就會有外流風險
怎麼證明是手機木馬? 還是銀行被駭?
或是電信公司被駭?
你沒刷OTP一直寄來 不用找銀行問?
叫銀行不要用otp email啊,改用其他方式驗證
等以後沒那麼多“蠢”人承認是自己交出otp,看銀行
要怎麼處理
樓上意思是自己交出OTP還要騙銀行自己沒交?
有人邏輯壞了,乾脆不要用信用卡好了顆顆
我只討論銀行端的因應措施。銀行風控原本就要考量被
騙的風險,以卡片遺失被盜刷處理的案件,難道完全沒
有謊報的嗎。
騙的過有鬼 噗哈哈
你可以謊報啊,但這已經是在犯罪了
平常收到驗證碼 是不是都點擊確認讓它自己讀取?
每次這麼做的人 就是盜刷高風險族群
而且除了自己交otp出去,還有木馬的可能,樓上意思
是,客戶也不能騙銀行說自己完全沒亂上網下載app,
不可能被植入木馬嗎
google 一下就知道,手機藏木馬盜簡訊的情形
自己手機有木馬 雖然是受害者 找不到放毒的人 但也
不可能是銀行吞
who knows 等案例出來啊,看法院是要銀行證明客戶手
機被駭,還是要客戶證明自己沒被駭
只要大部分人都認為銀行要吞 以後他就會吞了
失卡銀行吞就合理嗎 但現在沒有這條的卡沒人要用
推樓上,那些認為otp應該完全客戶負責,銀行沒責任
的,如果遺失卡片被盜刷,不知道會不會自己承擔盜刷
損失 XD
被騙跟盜刷 本質上還是不太一樣
卡號日期可以算出來 要怎麼知道持卡者 手機門
號跟植入木馬 不太懂
假網站盜資料還比較有可能 (仿的和真的網站很像)
中信有提供關掉30天國內外交易的功能,會影響水電
扣款嗎?
關掉國內刷卡 30 天內如果遇到要扣代繳就刷不過去了
吧
中華電信有發生過簡訊被截走事件,
opt會不會也有這種情況?
怎麼會有人要把算卡號和otp扯在一起,根本兩回事。
這年頭收到新卡第一步就先關閉國外刷卡比較有用。
現在的手機都會預設擋商店以外的app,除非真的沒被
兒女提醒過又沒安全意識的長輩才有可能安裝到吧...
連LINE謠言都不會查證的 怎麼會相信她們會分辨? 科
怕就不要用 再這樣下去以後每筆交易都要客服來電確
認了
被盜刷如果沒經過OTP 直接爭議款阿 沒用過嗎
你手機被植入木馬關銀行屁事
感謝版友的提醒 習慣讓驗證碼自動讀取輸入真的是高
風險行為 自己真的要小心
不用otp email 那你消費要不要改成 打去客服驗證
我以前也曾經購買電腦刷了一筆大額的 銀行端客服馬
上來電確認是否是自己刷的XD
不會注意金額 甚至無腦給出密碼 卡片還是盡早剪掉
去假網站被騙 就是持有人問題阿 這也要凹銀行賠
以後持卡人只要一句我被駭 就能免責任 這樣以後
還會記取教訓?但在記取教訓之前 銀行是能停你卡的
老是被盜刷 那就是你不適合用信用卡吧
木馬也要消費者承擔噢?手機木馬有多少人能分辨?
除資安工程師,一般工程師都不見得能殺乾凈木馬吧?
木馬不是消費者承擔,那是由銀行承擔?
信用卡使用者遵守善良管理人責任,其他銀行該處理吧
銀行怕木馬,該提供掃木馬防毒APP,設計防木馬模式
而不是兩手一攤,手機木馬是消費者全責,這樣誰敢刷
Apple Pay在防止信用卡資訊被蒐集上,就做了不少事
不然銀行也可以跟Apple pay合作啊,手機刷卡一定綁
當然並不表示Apple Pay絕對安全,只是說資安防盜刷,
承上,避免信用卡資訊被盜錄金融機構有責任要防範
使用者盡了什麼責?要不要先改用傳統手機,只能打
電話/收簡訊
盡善良管理責任不就包含了不安裝惡意軟體 不訪問惡
意網站了嗎
自己把手機環境弄不安全了 哪裡盡到善意責任?
遺失卡片被盜刷,xx小時內掛失,盜刷還不是算銀行的
,所以客戶遺失關銀行屁事?
惡意軟體在被google發現下架前,已下載60W次
消費者已盡責任,知道不能安裝googleplay以外的APP
但還是下載到惡意軟體,請問這個案例消費者該負責嗎?
如果未盡善良管理責任,有道德風險行為,那是該負責
就不要亂裝軟體 用戶裝什麼銀行都不知道 找銀行負
責不是更奇怪 要找也該找google吧 不過google不會
理你
非正規的下載管道APP,那使用者要自行承擔沒錯啦
自己手機中木馬,當然自己承擔。你家遭小偷,關銀
行屁事。
網路上非官方api,還有自行解開Root權限,都該擔責任
OTP有限時吧,除非手機被駭
銀行還管到你手機裡的事情,管太寬了吧。
就有人會被詐騙自己給出OTP 或是被安裝惡意軟體偷
走OTP
很多人電腦手機裡都有木馬,只是不見得會盜錄信用卡
很多使用者比你想像的還笨 還巨嬰
不管你下載哪裡的app都是消費者自己負責,除非你是
銀行app有問題,那銀行才有責任。
用電腦幾十年,都不敢說手中手機電腦絕對沒木馬了
現行的防木馬防毒,也沒人敢說能完全殺乾淨病毒木馬
會擔心就不要用 任何東西都有風險
不能理解,為什麼會覺得,有木馬是使用者自己的問題
況且現在部分銀行都有開關交易功能
所以才會說,機構也要致力於防止信用卡資訊被木馬盜
一直糾結在木馬 那你還是不要用信用卡吧 不適合你
銀行發卡以後,消費者就要自己保管卡片 卡號 後三碼
。你被什麼方式被偷,那都是你自己的事。
而不是只要有木馬,使用者就要負全責
線上交易 也有Otp驗證,沒驗證過,根本不會交易。保
管驗證碼也是消費者自己的責任
因為木馬是使用者自己(已知或未知)安裝的 也就是
使用者沒盡到善良責任確保自己環執行境的安全
使用者自己的電腦手機 銀行要怎麼確保安全 要你不
裝軟體 不訪問網站你會遵守嗎
把OTP碼交出去真的是滿誇張的就是了,該去上相關課程
只有企業MDM那種手機管理架構能控制 但使用者會讓
銀行控制手機嗎?
所以不是舉了個,被下載60W次的google play軟體嗎?
這個惡意軟體造成的損失,銀行不該跟使用者求償
要裝不就是使用者自己的決定 關銀行什麼事?
銀行要跟google求償,因為造成損失的,是google沒檢查
使用者是基於信任GooglePlay才下載這個軟體
使用者可以選擇不裝 但銀行無法禁止使用者裝 責任
是誰很明確吧
先這樣吧!
你的例子是使用者要和google求償吧
使用者裝了google play的惡意軟體關銀行什麼事
做個app跟使用者要讀簡訊權限就可以了 連木馬都不用
很多人都不看就同意
不能理解,為什麼會覺得有木馬不是使用者自己的問題
為何不乾脆推說是數發部的問題?
你怎麼不去怪你媽把你生下來害你被詐騙 害你安裝一
堆惡意軟體
台灣大有賣過出廠預裝木馬的手機,看來一堆人都忘了
台灣大的事件不是已經承擔賠償了
話說賣的手機被植入木馬,台哥大怎麼沒叫銀行負責阿
樓上…你先搞清楚。台灣大那個是手機植入木馬後被用
拿去辦遊戲公司帳號洗點數跟銀行沒關係
會被騙的人不是壞就是貪,沒一個是無辜且善良的!
user被裝木馬銀行該負責,台哥大被裝木馬銀行沒責任?
21
個人小小看法: 現代的詐騙手法日新月異, 刷卡的3D驗證(OTP驗證)已經算是一個不夠安全、嚴謹的驗證方式了 (假網站、木馬截簡訊、盜EMAIL...) 怎麼不是由一個政府官方單位出來主導,從刷卡驗證方式下去做革新呢?26
前幾天我收到一封email: 有點真實,但又有點可疑。當我點了「驗證帳戶」後,出現: 從網址判斷,X
最近在研究評議中心的申訴信該怎麼寫 有找到申訴成功的範例 是引用了以下兩個判決書 內湖簡易庭 104 年度湖小字第 501 號民事判決、 臺灣臺中地方法院 109 年度中小字第 4016 號34
我也是今年四月遭詐騙 剛好電信公司從中華電信換成台灣大,那幾天正好收到一則簡訊,也是講hami點數到期。 一時沒細想,隨手抽出一張聯邦信用卡,想說換購點數只要幾百元而已。 (事後才得知,網站引導你輸入OTP驗證碼,其實是拿你信用卡去綁apply pay! 我從來沒想過apple pay已經綁在我自己手機上了,居然還可以被綁到另一支手機?5
唯一的方法就是像香港今年出台的政策這樣 限定只能從銀行App綁定Apple Pay 透過SMS OTP認證綁定直接砍掉 但是這會有一個很大的問題 想綁定iPad, Mac, 或是備用機等可能就不行了17
盜刷90%以上都是國外刷卡 現在拿到卡第一件事就是關閉國外刷卡 沒有開關的現在都不太想持有 根據之前的回報,支援開關的銀行清單(歡迎回報更新): 1.無限制時間
77
[閒聊] 家人被臉書詐騙文章類別: 5. 閒聊 晚上的時候,白癡又愛貪小便宜的家人滑臉書,跳出漢堡王廣告,就隨手點進去輸入信用 卡資料/姓名/電話要購買餐券,手機收到驗證碼後也輸入到網站,然後就馬上收到2封簡 訊被告知刷了2筆3258元(總共6516元) 白癡的家人收到簡訊後,懷疑自己被詐騙,趕緊打去銀行掛失。銀行說家人有輸入驗證碼37
Re: [新聞] 盜刷新招 慎防1元消費簡訊這幾位苦主出事,並不是自己蠢到把OTP告訴別人 而是詐騙集團精心偽造出一個刷卡頁面(偽裝成某家第三方支付) 讓你刷卡後 再跑出偽造的3d驗證頁面 讓你乖乖把OTP輸入上去 這次的詐騙不是買什麼一頁式購物詐騙28
[情報] 台新不主動提供 E-mail 收取 驗證碼(OTP)台新銀行跟上不主動提供 E-mail 收取 信用卡交易驗證密碼(OTP) 以下官網重要公告資訊: 台新信用卡網路交易驗證服務說明 親愛的客戶 您好: 為保障台新信用卡網路交易安全,台新銀行自2023年9月11日起,將以「簡訊」提供「信8
Re: [新聞] 獨家/信用卡被盜刷 銀行竟說「等入帳」其他那堆臆測沒有實據的東西就全刪除了 只看這段經過 A小姐說他收到渣打3D驗證簡訊 然後收到刷卡通知 在我們還不清楚通知了什麼的情況下4
Re: [閒聊] 簡訊詐騙的爭議款被駁回了我來分享一下我爸前幾個禮拜遇到的狀況 我爸前幾個禮拜中了臉書上的肯德基優惠券詐騙被騙了卡號 (然後他還不知道他中都沒講) 某天突然就收到刷卡的簡訊驗證碼然後過了幾秒就又收到刷卡成功通知 他打去客服問了之後客服有幫他止付這筆款項6
[心得] 麥當勞/肯德基臉書詐騙文有點長請慎入 剛剛在省錢版看到這篇 ┌─────────────────────────────────────┐ │ 文章代碼(AID): #1auRoO-3 (Lifeismoney) [ptt.cc] [討論]臉書廣告假冒麥當勞 │ │ 文章網址: │3
[情報] 麥當勞APP新增儲存信用卡資訊功能今天更新所新增的功能。更新後在信用卡線上儲值頁面的儲值方式內可以新增信用卡 新增信用卡時必須要接收簡訊驗證碼確認後並點選儲存後離開才會儲存信用卡資料 在線上刷卡儲值時可以直接付款,但依然需要透過發卡銀行的簡訊OTP驗證。所以也不用X
[問題] (已解決)iherb刷卡不需要手機驗證?謝謝各位網友的說明, 原來iherb本身沒有otp, 驗證碼簡訊可能是來自玉山的刷卡機制~ 謝謝各位協助! 另外otp我一直以為是保護消費者,也謝謝回文網友教學原來是保護銀行的XD- 就在剛剛,小妹我手機一直跳出小額付費 的訊息,我想說靠北不會吧! 拿著android手機的我,看到我的簡訊一直 出現apple.com/bell的小額付費訊息?真他 奶奶的奇妙!我買不起蘋果手機,卻可以使用