我把我遇到的盜交易流程寫一下吧
首先 emome 帳號密碼被盜 (這很難避免..以中華電信的登入頁面設計而言+ 多台電腦使用 + 出差大陸 + 翻牆)
(emome 會員裡面 我有設定認證過 手機門號..可以直接線上更改 各種服務)
之後..進入 中華電信的會員網頁去設定 "簡訊轉接" 這個服務(之後的簡訊都可以接收了包含 小額付費的 確認密碼)
之後開始進行 小額付費 盜交易 (如839 盜買點數)
我覺得中華電信 因該思考一下 當 emome 帳號密碼被盜時,如何避免被盜交易
其中的 簡訊轉接 服務設定 就是駭客找到的破洞..
因為 簡訊轉接 設定 不需要經過手機密碼認證...
也就是說.. 只要取得 你的emome 帳號密碼 就等於取得你的小額付費的 簡訊認證密碼..
這也等同讓 小額付費的簡訊認證機制行同廢物
以上是我個人的心得...
希望中華電信能盡速改善漏洞..
而我個人也把 emome 會員與手機門號的連結段開了....以防萬一
錯字很多還請見諒...
「簡訊轉接」 盜刷5千元
不過我10/1發生時中華電信客服要我過2天再確認有無帳款產生
10/4有跟客服確認過 客服人員是說沒有小額付款的交易紀錄 但我有一則簡訊是交易成功的說
前面有人說要報案需要消費明細 客服都說查無交易紀錄我就這麼跑去中華電信會要的到嗎?
10/1發生時的相關簡訊...orz




不過有件事很怪
第一張圖下面有隔天早上10:00傳來的又被轉接簡訊
那時我連上中華電信網站要再次關閉簡訊轉接 但他狀態是未開啟...
因為義集思實驗室掌握了駭客的C&C(控制)中心, 所以提供了一個
查詢系統, 可以讓網友查詢. 網址在: http://www.aegislab.com/phone/
emome 的話, 目前還在追查, 如有結果會通知網友.
關閉廣告