[問題] 有輸入簡訊otp的 就不算盜刷 只算詐騙嗎?
最近爬了一堆文
大概就是你自己不注意 被假網站騙了 自己給了簡訊otp的
大概都無法列爭議款 這只能算被詐騙 不能算被盜刷
其實 這樣滿合理的 是自己給人家認證碼的
-------------------------------------
但是 如果有以下情況:
自己真的沒有主動給對方 簡訊otp
但對方就真的靠輸入正確的otp而刷你的卡成功呢?
第一種情況:
就是你的手機中木馬或不知何原因就是email被盜了
因為你的email同時被盜了
對方其實是由登入你的email也拿到這組otp的 並不是手機簡訊
第二種情況:
像是去夜店時 酒醉不清處時 手機或錢包被暫時偷拿走了
但後來又偷偷被還回來
可能對方只是暫時偷拿走你的錢包看你卡號 上國外網站
再刷入暫時偷來的手機 簡訊otp 盜刷買點數等等
像上面的情況 應該都算盜刷 不算詐騙
但因為是刷海外的網站 又有輸入簡訊otp 可能信用卡公司
主張你是被詐騙 不相信你這樣的說詞 而不讓你列爭議款 要你認賠
不知道會不會有我說的那兩種情況發生呢?
但信用卡公司仍堅持有簡訊otp驗證過 而不算盜刷
不知道有人遇過嗎? 只是突然想到這兩種情況 想聽聽大家的看法
謝謝
--
你講的情形變成你要負舉證責任,怎麼舉證?
第二個情況 應該比較好舉證 就是去報警 拿三聯單
雖然不一定抓的到人 但至少有警方的處理過程
但第一個情況 email被盜用登入 可能也是要報警查ip
如果都有提供報警的相關文件 是否較有機會列爭議款
第二個情況我有想過 所以我會讓我的簡訊在手機鎖定
不要去夜店,enail開二階段,不要上奇怪網站,結案
可是 如果他把你的sim卡 隨便放入一隻手機 一樣可收
簡訊,因為有些人sim卡不會設密碼 都只是手機設密碼
手機根本看不到全部卡號是要怎麼盜
第一種情況你想表達的是OTP不是你自己給出去的,這
個確實有爭議,但很難舉證
第一個情況 也可能發生在遇到壞同事 壞室友 被他偷
記下你的卡號 也被他偷看到你登入email時輸入的密碼
第一個情況 也可能發生在某些店家結帳拿信用卡來結
Email被登入國內有個叫刑法第358條的可以參考
被壞店員偷記下你的卡號,然後他又剛好推銷下載app的
活動 有送優惠 他協助你操作手機時 偷偷連到某網站
讓你手機中木馬病毒 造成你email被盜 自己不知道
email的密碼已被外洩
後續可能要去法律板或詢問律師了…
這些對銀行來說都不關他的事啊,是你跟第三者的問
題,他已經提供了一定的安全機制
要先去報警取得報案三聯單再來爭?
第一種情況證明自己email被盜請銀行處理,所以後續
有些銀行開始限縮連email驗證都關了,2.屬於竊盜罪
。請報案
簡訊otp=你自己要刷 會很麻煩
第一種情況 改密碼 第二種情況 手機要鎖好
手機中木馬是連簡訊也能偷的..別傻傻以為只有email
安卓很多人用電腦同步手機收簡訊..這是很大的漏洞
Google搞手機電腦同步簡訊是很方便用電腦傳簡訊
但電腦不乾淨..你的手機簡訊就被駭客一覽無遺
所以國外才說手機簡訊OTP是很不安全的
不要以為銀行找不到是哪台手機跟哪個IP刷的
目前台灣大規模OTP被盜只有獲利王白牌出廠被刷木馬
還沒聽過其他大規模OTP竊取案件。倒是有零星攔截的
但那些手法更高竿,也不是那麼好遇上
對詐騙集團來說,大可拿去刷非OTP的現場支付
海外現場領了物品之後要再追盜刷就很麻煩
所以國外信用卡沒有 3D 驗證就在這
第二種情況,假如你手機是指紋解鎖就危險了,睡死
指紋拿去按就解鎖。FaceID至少還要張開眼睛
你舉這些例應該只有電視劇可能會演而已 ,信用卡o
tp驗證都多久了這些荒唐事真實案例還真沒聽說過
簡言之就是OTP驗證目前很安全
所以才說OTP的機制相當安全… 對銀行相當安全
自己醉死被摸去刷跟被摸走現金意思差不多啦…
被吭到主動交出otp碼的,不要瞎扯這制度不安全,因
為不安全的是你自己,不是制度
第一種永豐已經發生過了啊,新聞說列爭議款
第一個問題;如果要防範的話就是打電話給銀行,說要
停止OTP 發送email 的服務。原因很簡單,不能保證每
一次都是本人(email可能會被盜),之前就有案例。
除非你們(銀行)要自行吸收風險。
華南我已經打電話反映停發mail OTP 的功能
你的故事好長
原來要自己打電話停止OTP 發送email
都超過盜刷 詐騙的範圍了 偷竊 中毒 這些資安方面
請報警 和銀行不相關
基本上錢是拿不回來的 警察很少追回錢過 要拿回來
錢 還要上法院認證那些錢是你的 超級麻煩 你可以當
作沒人會賠你 麻煩自己吞下去
停發email otp 阿出國刷卡有問題怎辦 多一條路多一
條退路 很多時候不用設那麼多假設 就當下處理有問
題 既然擔心sim卡就設密碼 擔心手機被偸就設鎖定螢
幕不要顯示通知 都懶得做 就自己吞下去 錢一旦出去
要上法院評判那些錢是你的我看不花個半年拿不回來
能不能找回錢我看機率也不到10%
永豐那次事件也是人多才能引起重視 個案的話請乖乖
去繳錢 反正銀行一句OTP送出就不甘他們的事了
永豐事件也是要繳錢,繳多繳少而已,反正都簽保密切結
看otp這個機制的安全問題出在哪個環節啊,像永豐那
樣有多人在同時期被含使用otp的盜刷會的情況,會懷
疑銀行端是不是有資安漏洞,那銀行有責任的情況下
爭取列為爭議款有其正當性
但你舉例的情況都是用戶的問題導致opt外流啊
綁app的不應該只驗證一次
至少也要兩次以上
驗證一次就可以讓詐騙隨便刷真離譜
銀行又能夠舉證不是他們那邊洩漏的嗎?
銀行有資安相關iso管理制度/規範要實施與遵守,在
有充分懷疑理由前,應該不會每個案例都要求銀行提
出證明吧
還是你覺得你是天選之人,有人能入侵銀行的資訊系
統後不會圖謀其他更大的利益或刷更多的人的卡,就
是要針對一個人?
第二情況 不就是你問題啊
大公司連BEC都沒辦法防了 這個otp如果真的被盜 很
難舉證
你同意給的自己付錢吧
被盜走綁定otp之後被盜刷請投訴金管會,垃圾機制
綁定後的盜用交易怎麼算使用者同意??
但綁定的簡訊驗證碼 是自己給出去的吧
如果連簡訊是什麼都沒看清就給出去 還是不要用
國內信用卡吧 以後都付現 或用簽帳卡
綁定後交易使用者有同意?確認身份用otp就有爭議了
,金管會就放爛啊,一次性交易跟綁定後連續交易風
險因子一樣?
所以要怎麼確認身分 以後進電客服才能綁定
opt危險 那輸入一些個資確認一樣也危險
真的沒法做到再三確認 真心建議 不要用信用卡
國際三大感應Pay就是用OTP綁卡的啊 如果有爭議早就
被國外告到死了 科科
三大配會確認手機跟地址,不是只有OTP而已
上面是不真實的 太多案例被盜了
我一般用iPhone,換備用安卓手機綁Google Pay,即使
輸入OTP美國花旗也不讓我綁,非得進線確認身分才能
綁定新手機
這在凹啥 你要巧合例外可以掰出一百種啊
所以國外也有要客服確認才能綁卡的情況啦~
如果國內改成進電客服 有多少人會抱怨麻煩 又是另
一回事
行動支付綁卡後就不再需要otp的確可能有一些疑慮,
希望未來能有管理工具列出卡被綁在那些支付工具上
的資訊,以及解除綁定的功能
爆
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包我是幫苦主與幾位受害者調查與做數位鑑識此件事情的資安顧問.苦主被盜刷第一時間就 報警並聯絡我.在這次的事件中我用我的專業談談,並把一些版友友興趣的資訊上色強調: 1.苦主被盜刷的卡是滙豐銀行. 詐騙集團精心偽造某家第三方支付的刷卡頁面與3D驗證頁面, 並不是苦主傻傻把OTP直接交給詐騙集團.大家要小心假冒的第三方支付與3D驗證頁面!!72
[問卦] 被詐騙六萬塊前陣子很紅的釣魚簡訊 我也中招了 馬上報警列爭議款 最近銀行發訊息說爭議款被駁回了 因為OTP驗證碼是自己填的 這六萬塊要自己吞了 幹25
[情報] 小心詐騙之前信用卡版有人被詐騙之後,卡片被綁到OPEN錢包盜刷。 這次是直接幫你把銀行帳戶綁到悠遊付,不需要盜刷,直接把錢轉走。 釣魚網站能夠讓你輸入任何資料,包含OTP簡訊 甚至上傳身分證影本 只要一時不察,人人都有機會中獎。7
Re: [新聞] 首刷就被詐22萬!發卡銀行:客戶自行提供關於本篇新聞中發生的情況 看完大家的討論還是有一些疑惑想跟大家拿出來討論討論 相信只要持有信用卡的人 一定都有網路購物要輸入卡號刷卡結帳的經驗 那有沒有可能在自己完全不知情的狀況下 不僅信用卡號跟背面驗證碼外流出去 還有OTP驗證簡訊也被外流出去?有時候手機收到的廣告簡訊也不少8
[請益] 全家Family APP安全性問題今天用新手機不小心登錄舊的全家手機會員, 發現登錄成功後綁定的信用卡也會一併在新手機上, 請問這是正常的嗎? 因為印象中像街口如果新裝置登入會解除所有 綁定的信用卡跟銀行帳戶,應該所有第三方支付都會有5
[閒聊] 富邦momo卡盜刷12/6凌晨在momo購物網遭盜刷3筆遊戲卡,手機沒有收到otp驗證但是email有收到, 結果連email都遭盜用,是銀行通知才發現遭盜刷,後來檢查有沒有otp簡訊, 才發現otp驗證已經遭盜用者開啟,也被丟掉垃圾桶了,好在銀行風險管理部門有即使擋 下交易,不然後續要處理就很麻煩 請問大家有遇到類似的情況嗎?X
Re: [問題] 信用卡被釣魚綁定三星pay盜刷OTP認證是目前最安全的認證方式 3D認證如果電腦記住你的認證密碼,電腦又被駭就可以被盜刷了 傳統卡號+有效日期+3碼檢查碼就更容易被盜刷了 如果沒有使用3D跟OTP認證,被盜刷持卡人不用負責 但如果使用3D跟OTP,則等同本人刷卡,被盜刷用戶要自己吞- 簡單分類判斷就是信用卡是自願使用還是非自願使用 非自願使用情況舉例: 卡片被撿、偷走、卡號被拿去線上購物等等 一般來說遇到這種情形大概率都是不用持卡人吞的吧? 最近朋友遇到離奇盜刷事件我/盜刷爬了不少經驗看來是這樣