PTT推薦

Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包

看板creditcard標題Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包作者
jmt1259
(船槳)
時間推噓22 推:24 噓:2 →:80

※ 引述《Hseuler (藍色貍貓)》之銘言:
: 3.苦主被綁卡的時候,驗證簡訊只顯示1元的刷卡OTP,並沒有像apple pay或samsung pay
: 示是"綁卡".如金管會近日指示,必須講清楚到底是"綁卡"的temporary hold,還是真的1
: 的消費.光這好步做好就可以阻止不少詐騙了.實際上,這些受害者頂多同意這一筆1元消: 費,但可沒有同意後面那十幾萬的盜刷.銀行不應讓消費者承擔那些十幾萬元使用者沒有
: 權的盜刷.

the point is banks should let consumers know who exactly they’re paying instead of sending text messages of only codes

for example, here are my two cards from the British online bank Monzo and financial service company Monese (they’re debit cards tho)

when paying they require verification
https://i.imgur.com/d7IT27I.jpg

圖https://i.imgur.com/d7IT27I.jpg?e=1667562690&s=lY07vOi0-4rNDi0id8KmRg, 被莫名其妙綁定自己從來不用的 OPEN 錢包
https://i.imgur.com/ZbmrbEl.jpg
圖https://i.imgur.com/ZbmrbEl.jpg?e=1667507294&s=XokZSQkZMxpsZ9eHstIzjg, 被莫名其妙綁定自己從來不用的 OPEN 錢包

then we have to open the app and approve this transaction
https://i.imgur.com/xbdzZmO.jpg
圖https://i.imgur.com/xbdzZmO.jpg?e=1667499586&s=0_zgHBpqytJLMChVv_df3Q, 被莫名其妙綁定自己從來不用的 OPEN 錢包

the amount and merchant are showed clearly on the app, which reduces the possibility of being scammed and adding our cards to an irrelevant fraudulent websit
e

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 82.34.157.148 (英國)
PTT 網址

kuyebi07/05 19:46這麼棒的功能國內銀行應該學一下的

ppptofff07/05 20:00沒錢搞這些ㄅ

hsinyuan010407/05 20:11那些會被騙的人,有多少人有網銀

the point is banks should let consumers know who they’re paying, not necessar ily from the app

skelling07/05 20:27改成otp出現商家跟金額會不會容易一點

Ken5203907/05 20:38主要是OTP簡訊太簡短造成的,講清楚說明白就好

that’s it

Sheng9807/05 21:01雙重確認嗎? 收到交易確認進去銀行的 app 點選授權這樣?

Sheng9807/05 21:02除非強制使用這種方式 (持卡人需持有手機並安裝銀行網銀)

Sheng9807/05 21:02不然嫌麻煩的還是會想辦法略過這個方式

jason151507/05 21:15那也要當事人有網銀阿

temu201507/05 21:15每個銀行都裝一個APP應該會引起民怨 還是聯卡中心乾脆跳

temu201507/05 21:15下來出APP好了?

natzh07/05 21:25這個就是3D驗證變成app同意或不同意,會被騙otp的感覺還是

natzh07/05 21:25會被騙按同意…

Sheng9807/05 21:30簡訊有字數限制, 文字過長的簡訊還會被拆到第二封

Baternest07/05 21:37中信/富邦的OTP可以改成用行動銀行App方式接收 但最近

Baternest07/05 21:37沒在刷他們的卡 不曉得訊息長什麼樣子...

gottsuan07/05 22:46信用卡客戶很多都不是網銀用戶 另外若每筆交易都要去網

gottsuan07/05 22:46銀確認去誰還要用行動支付工具啊

gottsuan07/05 22:46太麻煩了 違反行動支付的用意

gottsuan07/05 22:47網銀用戶=你要去銀行開戶 有銀行帳號

Sheng9807/05 22:48網路銀行不一定要有開戶, 這邊說的網銀是可在銀行的網站

Sheng9807/05 22:48使用相關功能, 只有信用卡也可以用

gottsuan07/05 22:49debit卡都是有帳戶的 可以這樣 但信用卡無帳戶的持卡人

gottsuan07/05 22:49怎麼辦

Sheng9807/05 22:49我自己手上的信用卡有的也沒在該銀行開戶 (ex 花旗), 也

Sheng9807/05 22:49是可以用銀行提供的 app 使用

Sheng9807/05 22:50不用侷限要有帳戶才能用網銀

Kazamatsuri07/05 22:51不少銀行有信用卡卡友申請網銀的服務 當然功能就會

temu201507/05 22:51網銀有信用卡會員啊

Kazamatsuri07/05 22:51侷限在信用卡的部分而已 例如查帳單

Kazamatsuri07/05 22:52不然你平常想查未出帳但沒有帳戶怎麼辦? XD

Sheng9807/05 22:53網路銀行只是一個統稱而已

gottsuan07/05 22:54就是信用卡用戶要裝一個app來做交易確認 是可行 但麻煩

gottsuan07/05 22:54 行動支付時再開app去授權付款 不太實際吧

Sheng9807/05 22:55那個 app 銀行提供就可以, 就不一定要有開戶才能用

Sheng9807/05 22:56不想麻煩就是要承擔可能被盜刷的風險

gottsuan07/05 22:56方便都是和安全妥協的

Kazamatsuri07/05 22:57不過本文是說網路刷卡 不是實體(行動支付)刷卡啦~

Sheng9807/05 22:58是說為什麼會歪去行動支付?

gottsuan07/05 22:59想一想場景 在7-11開行動支付qrcode給櫃檯掃碼後 還要

gottsuan07/05 22:59再去銀行app確認 這樣拖長付款時間和程序

gottsuan07/05 22:59出問題的就是行動支付啊

no, it’s for online transactions only. while paying at a physical shop, we do contactless

Sheng9807/05 22:59要不要先看前面的回文場景是在哪?

gottsuan07/05 23:01就這次的事件囉 只限網路交易 那這次的問題還是一樣沒

gottsuan07/05 23:01解決

gottsuan07/05 23:02這次問題是在綁卡太容易了

gottsuan07/05 23:03行動支付綁完卡以後 後續交易都不需再次驗證

Sheng9807/05 23:03綁卡問題那要第三方支付業者處理, 前面有相關討論推文

gottsuan07/05 23:05網路刷卡3d其實有2.0新規格 台灣的銀行不知道有沒有導

gottsuan07/05 23:05入實施

gottsuan07/05 23:07用app驗證其實和簡訊一樣 持卡人會被騙同意輸入簡訊ot

gottsuan07/05 23:07p的話 為什麼不會在app同意

gottsuan07/05 23:07一樣會被騙同意在app內授權

gottsuan07/05 23:09並沒有增加安全性 只是換個方式同意交易 而且知覺還更

gottsuan07/05 23:09低 按一下就同意

Sheng9807/05 23:09至少可以顯示比較多的資訊來辨別吧, 但前提是發卡行那邊

gottsuan07/05 23:10低 按個鍵就同意了

Sheng9807/05 23:10有辦法知道刷卡的來源的相關資訊

Sheng9807/05 23:13以這篇回文最後一行 "重點是要有商家的名稱" ...沒有這個

Sheng9807/05 23:13資訊的話就不知道那到底是在哪刷的

gottsuan07/05 23:14簡訊可以顯示70多個中字 也夠多了吧

Sheng9807/05 23:15那就看要不要改良成發送 OTP 時也同時帶入是從哪裡發送

Sheng9807/05 23:15的, 只是不會看的還是不會看

gottsuan07/05 23:16簡訊OTP或用app授權交易 主要差別是銀行的成本

gottsuan07/05 23:17對交易確認安全性上的差異不大

gottsuan07/05 23:22是啊 所以說專用app並不能解決問題

Sheng9807/05 23:23這篇的推文大都是討論這篇回文作者說的東西....

Sheng9807/05 23:24用在網路購物時至少可以先擋一下, 但對於這種綁卡的就還

Sheng9807/05 23:24是要看是否要給綁卡來源

gottsuan07/05 23:25並沒有 網路購物專用app能做到的安全性和簡訊otp差不多

gottsuan07/05 23:25一樣是增加一個訊息給使用者去同意交易 只是方式不同

Sheng9807/05 23:26完全不去注意看內容就按同意的那是不是鬼遮眼?

gottsuan07/05 23:27其實蠻多人是這樣吧 簡訊也是一樣要看一下再輸入才好

TCdogmeat07/05 23:27這招很好破解吧 詐騙集團說是合作廠商就好

TCdogmeat07/05 23:27反正匯款都還是會給信用卡資訊了

gottsuan07/05 23:28簡訊OTP驗證或專用app驗證 安全上都一樣是2FA並沒有哪個

gottsuan07/05 23:29比較強 只是使用者的載具的不同 (簡訊vs app推播)

gnr121307/05 23:30這個好像是3D 2.0 ,有朝一日台灣應該有機會跟上,但不

gnr121307/05 23:30用銀行App的,這下怎麼驗證啊?

gottsuan07/05 23:323D 2.0銀行要多增加交易風險分析的系統 是$$啊

Sheng9807/05 23:32結論是不管用哪種, 最後還是持卡人自己要好好好好好確認

a548027707/06 00:00坦白說 簡訊字再說 人的預期心理還是會第一時間專注找特

a548027707/06 00:01定的字元吧 像是預期直接看數字類的 自動忽略中文了

a548027707/06 00:01用久了 應該都會這樣吧

iwei093007/06 07:22一堆詐騙網站 站名都模仿的幾乎一樣就差幾個字而已 看

iwei093007/06 07:22花的機會多的去了 這方法也沒多高明

but at least there wouldn’t be a verified visa or mastercard ID check on frau dulent websites

iwei093007/06 07:23少逛YT FB的商店

aq227235371207/06 08:31越弄越嚴格~詐騙只要想騙,你也逃不了~

agreed. I didn’t say we can completely prevent credit card scams by means of a simple app verification

temu201507/06 10:18綁定OPEN錢包,簡訊上面寫的會是OTP Password和CATHAY U

temu201507/06 10:18NITED BANK BIN,我是不信有人知道這是OPEN錢包啦。

earthshake07/06 12:24回應原po,這個是來自歐盟PSD2的規定

earthshake07/06 12:28除了某些情況之外,任何線上付款都要導入SCA(Strong C

earthshake07/06 12:28ustomer Authentication)作為消費者身分認證的機制,

earthshake07/06 12:28如EMV 3DS, 2FA, online/mobile banking 或是FIDO等

earthshake07/06 12:28都是常見的驗證方式。

dogzi07/06 17:13詐騙集團之後把網頁做成711的就好,就說因為使用711的開

dogzi07/06 17:13店功能之類的,不管簡訊怎麼改,詐騙集團改一下話術就好

lunaseas07/06 17:23信用卡無帳戶還是可以用網銀app啊,我的國泰就是這樣

lunaseas07/06 17:23有刷卡網銀app就會跳通知,被盜刷可以即時知道的

asdfghjklasd07/07 10:38引文後,自己內文空白是

sorry, I think my post caused some misunderstandings so I’ll repost it later

kkkk123407/07 13:58原本是有內文的 目前Google庫存頁面還在刪掉內文前

kkkk123407/07 13:58https://bit.ly/3RtjD2D

ap95421207/09 11:562021還會說中文,是忘記了嗎

We have rights to speak both languages comfortably without being judged 2030雙語國家政策

https://tinyurl.com/mwr79ume

※ 編輯: jmt1259 (82.132.185.168 英國), 07/09/2022 21:32:21

amalia8245307/09 22:32樓上XD

kissrain07/10 20:32錢包的會員若是假的被用來行使詐騙綁卡,那錢包的業者

kissrain07/10 20:32有責任嗎?