電信、銀行、警方3大破口 SIM卡被盜存款蒸發...

a44188197 wrote:
其實最大問題就是近年來流行的手機OTP簡訊認證,只要取得該門號的SIM卡可以接收簡訊,就可以通過很多認證。

其實我一直沒有研究近年來利用手機號碼登錄或OTP的安全性到底是不是國際公認的?
簡單去想,假如我把門號停用,門號釋放出去,電信公司就會把門號再給其他人申請,假若我原本綁定這支手機號碼的服務沒有去做變更,那拿到這支門號使用的陌生人,就可以去做登錄或OTP驗證,那豈不是很危險....


你說的問題其實很早就有人在講了,那就是透過電信公司跟SIM卡來認證,並不是安全的機制。電信公司也有可能被入侵,設定同號共振之類的功能,或者像本案這樣被盜辦遺失跟取得新SIM卡,把整個電話號碼綁架走。

至於手機門號退租,過一陣子(通常要一兩年)門號釋放,然後原來綁定門號的一些服務會出問題,也早有案例。有已經過世的知名人士手機門號重新流通出去,然後辦到該門號的人申請LINE卻取反而得該知名人士的LINE,還被當作詐騙,可見得手機門號或是手機門號簡訊認證,其實是有問題的,除非能永久保有門號。
ctstsk
重點是,門號釋放前如果要用的服務早就改過了吧?沒改的就是不用了阿,所以這種傷智商的理論不成立
ctstsk
要補發SIM卡,去門市要雙證件,用APP要知道APP密碼,如果要修改密碼還要知道信箱和信箱密碼...這樣還不夠安全?如果都被知道了那就是電信公司的問題?
peggydoggy wrote:
你說的問題其實很早就(恕刪)


你講的都有道理

除非能永久保有門號....自己不知道哪一支門號有綁到銀行當認證SIM卡

SIM卡認證當然不是最完美的全的機制,那是銀行要去處理的事

自己就不要有太多銀行帳號/信用卡,台灣人貪那種開戶贈品,個資才會自己到處給

本人證件不到處給,我只到電信商直營店辦理所有事宜,我從未到外面手機行辦門號或去NP退傭

到目前還好,尚未有被盜刷或盜啥的事情

不去貪圖低資費就不會到處辦門號

我的0932都用了20幾年,頂多就台星的預付卡1張,從未在台哥大/遠傳辦過任何產品,有在GT辦過試用卡
驗證碼只會在0932那支使用,也不會去開一堆Line/Whatsapp帳號

我連email也只有hotmail (2個),是有1個yahoo.com.tw....當垃圾email在用
ctstsk
要不要永久保有門號是你決定的,不是電信公司或NCC決定的...那個除非是代表你被某綠色團體逼去退租嗎?為何自己會不知道哪個門號綁銀行?我看的頭好痛啊...
聯合重工記者的這篇"報導", 人設顯然沒處理好

這些詞是在說同一個人...
"台灣企業駐外高層"
"半生積蓄化為烏有"
"銀行帳戶裡的錢全部盜領一空"
"眼睜睜讓歹徒一天天透過小額提款清空帳戶"
"申辦了簽帳金融卡、綁定五倍券"
"冒用他的名字新辦信用卡,連谷歌、蘋果商店都買了十幾萬元"

然後
"合計損失逾百萬元"
i travell, therefore i am... http://juan.tw
惡魔的右手
聯合重工....嗯...可信度有點低
ctstsk
就跟D卡幻想文差不多吧,辦信用卡還要三個月或1年的收入證明,還要照會,是怎麼用名子就能申請的
https://www.youtube.com/watch?v=TcLHi58BjQ4
把雙證件交付朋友,這應該算是活該吧
ctstsk
辦信用卡還要三個月或1年的收入證明,還要照會,是怎麼用雙證件就能申請的?還是要補充一下常識比較好
會不會是用手機無卡提款把帳戶的錢慢慢領走?
浜崎真夏
不太可能,除非該銀行資安太爛 無卡提沒有辦法設交易密碼 ,我常用無卡提 但有設定交易密碼 所以無卡提還是要密碼
ctstsk
不可能,有提到改個資,用網銀一定要用金融卡驗證才能改,都有卡和密碼了,就是假新聞阿
重點是抓到人了沒?
刑期是一回事

如果警察連辦都懶得積極辦
那當然無法遏止

買東西當下的IP位址與手機位址
買了哪些東西
寄送到何處去

一堆線索可循
ctstsk
不,寄送貨物資料是要司機配合登記的,如果司機沒按規定輸入,貨物丟失也能點簽收,圓通速遞就常常搞提前簽收這招,這叫"虚假簽收"
mariase wrote:
https://www.youtube.com/watch?v=TcLHi58BjQ4
把雙證件交付朋友,這應該算是活該吧

可能是要委託代辦某些事情...
把自己的雙證件交給別人真得有很大的風險! (櫃台辦理金融或電信業務,必要程序,另當別論)
ctstsk
如果拿雙證件就能辦信用卡就太棒了
換門號就是要檢視所有相關驗證全部都要換掉,這個是本人自己就要去做的
「你知道我登入網銀,發現存款全部消失的心情嗎?」林先生說,報案後警方拖著不動,只能靜待調查,眼睜睜讓歹徒一天天透過小額提款清空帳戶,甚至冒用他的名字新辦信用卡,連谷歌、蘋果商店都買了十幾萬元。

我比較有興趣的是這個事情:
林先生可以用原本的帳號密碼登入網銀的話
代表詐騙集團也知道他的帳號密碼吧?

手機門號應該是二階段認證
或忘記密碼(重設密碼)時會用到的
如果詐騙集團利用門號操作忘記密碼功能
那林先生應該無法用原本的帳號密碼登入才對


浜崎真夏 wrote:
有疑問的是網銀被盜領
是哪家銀行的網銀只需要驗證裝置
和sim卡
就可以無需打使用者帳號密碼登入
除非對方是像一銀盜領案的超級駭客
才有可能吧?
被盜辦sim卡 連網銀帳密也能順便被盜?
這裡就怪怪的

浜崎真夏
所以覺得這新聞的疑點蠻多的 好像假新聞一樣
ctstsk
這一看就知道假新聞阿
mariase wrote:
https://www.youtube.com/watch?v=TcLHi58BjQ4
把雙證件交付朋友,這應該算是活該吧

看這則新聞是熟人所為
裡面有提到更改網銀密碼
那受害人如何還能登入網銀?




話說除非銀行、電信業者禁止「委託」代辦
(但這樣做就像因噎廢食,怕盜用就禁止委託行為)
不然有什麼方法可以辨識來者是委託代辦或是詐騙盜辦?
rocket168cn
對岸有推過一陣子視頻認証,有些申請本人可以不用到,但要開視頻認証
ctstsk
可能詐騙集團在考驗他吧?花很長時間小額付款還不改密碼,假到爆
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!