钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 93 楼,分 5 页, 当前显示第 4 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  上一页   1  2  3  [4]  5    末页>>
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 17:00:21  61楼
最大的问题是骗子可以随意改短信发送者名称,来电显示名称 导致moh的电话联系估计谁都是直接挂掉了 现在银行的短信也是没法信了 如果来电显示,短信是几十年前的技术,所以破解很容易的话 ,那就升级系统啊   关键还是电信公司反正没损失, 而有损失的银行,政府机构又管不到电信那里   (more...)
诈骗分子每天都在追踪最近技术
官僚们则躺倒在历史里。
反正出了问题可以怪到历史怪到系统,就是怪不到他们自己。。。

有点腐朽的感觉了,再观察一下腐朽有多快。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 17:02:58  62楼
总结一下骗子冒充银行发短信,这个短信和真正ocbc发的在同一个thread里面,所以用户以为是ocbc发的,进而点击了短信中的link,进了骗子的网站,导致自己的登录信息otp等等发给了骗子,然后骗子登录真的ocbc输入用户的信息,进而转走了用户的钱。 整个过程中,银行的漏洞在哪里?这种操作就等同于用户自己在操作呀。
银行的漏洞就在于用不安全的方法验证用户身份和传递信息
银行的系统设计问题导致客户损失。那当然要算银行责任。

否则银行找些小学毕业生的设计系统,客户损失了也算客户的吗?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 17:05:29  63楼
刚刚看了这篇报道哎,怎么错都是消费者的错 个案② 王先生发现银行户头中出现一笔2万元的不明转账,他称交易未经授权,不肯付款,因为与银行谈不拢而到调解中心投诉。 调解时,银行提出帮他承担其中20%的损失,但王先生拒绝这个提议并选择进行裁决。 裁决过程中,王先生承认他此前曾收到以为是银行发来的电邮,电邮指他须要更新账户,并提供链接要求他进行验证,他照做并提供了个人及账户资料。后来证实这是一起网络钓鱼诈骗案件,银行只是按照顾客的指示促成付款,因此交易无法取消。 审裁员最终判定王先生的索赔不成立,他未能履行保护账户使用权的义务,是因他的疏忽而造成损失。 https://www.zaobao.com.sg/news/singapore/story20220109-1230995?fbclid=IwAR3rwSpAbVEUyMzvAQuhlxXZLfuwGDSWsXEmhns8dDe7Y6AQZap-ePynvpM
你要注意到有个案子,用户完全没有任何操作
他的钱也被转走了。

你不能用一个案子去推导所有案子。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:小弟我 (等级:2 - 初出茅庐,发帖:334) 发表:2022-01-09 17:10:14  64楼
你要注意到有个案子,用户完全没有任何操作他的钱也被转走了。 你不能用一个案子去推导所有案子。
呵呵
。。。。。。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-09 17:43:43  65楼
总结时可能漏了重要的一条骗子利用OTP 更改了账户登记的机号码,后续的认证短信不会再发到原来的账户持有人登记的短信号码,而是发送到骗子登记的号码。 如果加上这一条,那么银行的认证改变手机号码的程序,是否存在漏洞呢?
OCBC 是明显的不对
现在什么都要方便,但是有些部分,比如改地址,改电话号码,银行应该坚持本人带身份证都银行更改,以后减少人工服务,但是人工智能机器又也应该可以提供同样的服务,起码,到现场的时候是有闭路电视录像的。

其他银行如Uob,改电话号码是需要带身份证到银行现场申请的,还要2天左右才能更改。
这ocbc ,这么容易什么都网上,手机上完成,给骗子很大的利用空间。
还有uob, 改转账上限,以前是不能随便改的,现在在手机上随便改,还不需要再输入one time pin . 建议银行,如果进行每一个新的任务都需要重新输入新的one time pin, 起码不会因为一次的失误而整个户口被人完全操纵,而受害人马上可以警觉,为什么有人在我户口改动这么多东西。
我坚持用token ,现在还可以用.有的时候,手机并不是可以完全相信的东西。万一手机被入侵, 万一手机不见了,我是否就跟我的户口不能联系上了?但是如果有token , 我还可以继续登录户口。
如果银行骗案继续增加,可能我们是否需要回去以前相对落后但是安全的方法,不做电子银行转账,自己只做ATM转账,或者写支票好了。
以前都是柜台人员识别老太太转账被骗,现在是年轻人中年人都被人利用高科技骗人。
还是内地的银行比较好,用USB U盾,虽然麻烦,但是安全安心,插入u盾,直接去银行网站,不会去到假的网站。
转钱也需要在u盾上按确认。
这里的银行非要撤销token , 也是服了他们。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:天涯在何方 (等级:7 - 出类拔萃,发帖:1191) 发表:2022-01-09 18:11:18  66楼
OCBC 是明显的不对现在什么都要方便,但是有些部分,比如改地址,改电话号码,银行应该坚持本人带身份证都银行更改,以后减少人工服务,但是人工智能机器又也应该可以提供同样的服务,起码,到现场的时候是有闭路电视录像的。 其他银行如Uob,改电话号码是需要带身份证到银行现场申请的,还要2天左右才能更改。 这ocbc ,这么容易什么都网上,手机上完成,给骗子很大的利用空间。 还有uob, 改转账上限,以前是不能随便改的,现在在手机上随便改,还不需要再输入one time pin . 建议银行,如果进行每一个新的任务都需要重新输入新的one time pin, 起码不会因为一次的失误而整个户口被人完全操纵,而受害人马上可以警觉,为什么有人在我户口改动这么多东西。 我坚持用token ,现在还可以用.有的时候,手机并不是可以完全相信的东西。万一手机被入侵, 万一手机不见了,我是否就跟我的户口不能联系上了?但是如果有token , 我还可以继续登录户口。 如果银行骗案继续增加,可能我们是否需要回去以前相对落后但是安全的方法,不做电子银行转账,自己只做ATM转账,或者写支票好了。 以前都是柜台人员识别老太太转账被骗,现在是年轻人中年人都被人利用高科技骗人。 还是内地的银行比较好,用USB U盾,虽然麻烦 (more...)
我的ocbc还在坚持使用token
当年DBS转成digital token后,仔细想想总觉得不安全,怕手机丢了短信验证,邮件验证跟着手机一起没了。OCBC就一直使用physical token,但登录时总是让我转成digital token,也不知道还能用多久就要被强制转换了。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:trim (等级:5 - 略有小成,发帖:6714) 发表:2022-01-09 18:50:55  67楼
不知道ocbc改手机号的程序如果更改手机号无需再次验证,那程序需要改进。但是不能说是漏洞,毕竟最开始的登录验证信息是用户给出去的。
不知道改号程序,那也不是ocbc的客户,没有使用ocbc的经验,做啥子总[…]
结啊
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:花より男子 (等级:2 - 初出茅庐,发帖:1623) 发表:2022-01-09 19:11:01  68楼
总结一下骗子冒充银行发短信,这个短信和真正ocbc发的在同一个thread里面,所以用户以为是ocbc发的,进而点击了短信中的link,进了骗子的网站,导致自己的登录信息otp等等发给了骗子,然后骗子登录真的ocbc输入用户的信息,进而转走了用户的钱。 整个过程中,银行的漏洞在哪里?这种操作就等同于用户自己在操作呀。
如果短信验证码有漏洞

那就先停了,回去原来的物理token

有些敏感操作需要去柜台办理

 

一句你被骗你的事不关我的事,关键还不是个案。完全不负责任的表现

或许人只care高端用户。你们这些屁民那么点小钱别来烦我

我只保证有钱人的账户

 

 

欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:花より男子 (等级:2 - 初出茅庐,发帖:1623) 发表:2022-01-09 19:19:43  69楼
如果短信验证码有漏洞那就先停了,回去原来的物理token 有些敏感操作需要去柜台办理   一句你被骗你的事不关我的事,关键还不是个案。完全不负责任的表现 或许人只care高端用户。你们这些屁民那么点小钱别来烦我 我只保证有钱人的账户     (more...)
另外骗子真的可以做到短消息可以伪装成官方的短消息

这真的是一件很恐怖的事情

上面的消息都是官方ocbc的,里面掺几条骗子的

 

现在电话基本废了。号称是政府部门,警察局,moh等等等等都是直接挂掉的了

以后moh发来的短消息也要注意了?链接还点不点?疫苗还预约不?

短信真的已经可以做到这一步了?

 

 

欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:typhoonzj (等级:4 - 马马虎虎,发帖:5575) 发表:2022-01-09 19:42:02  70楼
销户ocbc保平安了只能
其它银行没这么掉链子
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:kusubudo (等级:2 - 初出茅庐,发帖:1630) 发表:2022-01-09 20:15:34  71楼
新加坡银行有用过 USB 吗?我怎么从不知道。
忘记说了,不是新加坡,是国内网银
新加坡从来没有网银盾,只有离线token
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 21:21:25  72楼
不知道改号程序,那也不是ocbc的客户,没有使用ocbc的经验,做啥子总[…]结啊
这个逻辑思维很有问题,容易被骗的就是你这种人
我一直用同样的手机号好多年了,网银登记的手机号自然也是这个,没有改号的需求,不懂ocbc改号的程序很奇怪吗?怎么就知道我不是ocbc的客户呢?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:trim (等级:5 - 略有小成,发帖:6714) 发表:2022-01-09 21:30:44  73楼
这个逻辑思维很有问题,容易被骗的就是你这种人我一直用同样的手机号好多年了,网银登记的手机号自然也是这个,没有改号的需求,不懂ocbc改号的程序很奇怪吗?怎么就知道我不是ocbc的客户呢?
你不是OCBC的客户,相信我。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-09 21:58:41  74楼
OCBC 是明显的不对现在什么都要方便,但是有些部分,比如改地址,改电话号码,银行应该坚持本人带身份证都银行更改,以后减少人工服务,但是人工智能机器又也应该可以提供同样的服务,起码,到现场的时候是有闭路电视录像的。 其他银行如Uob,改电话号码是需要带身份证到银行现场申请的,还要2天左右才能更改。 这ocbc ,这么容易什么都网上,手机上完成,给骗子很大的利用空间。 还有uob, 改转账上限,以前是不能随便改的,现在在手机上随便改,还不需要再输入one time pin . 建议银行,如果进行每一个新的任务都需要重新输入新的one time pin, 起码不会因为一次的失误而整个户口被人完全操纵,而受害人马上可以警觉,为什么有人在我户口改动这么多东西。 我坚持用token ,现在还可以用.有的时候,手机并不是可以完全相信的东西。万一手机被入侵, 万一手机不见了,我是否就跟我的户口不能联系上了?但是如果有token , 我还可以继续登录户口。 如果银行骗案继续增加,可能我们是否需要回去以前相对落后但是安全的方法,不做电子银行转账,自己只做ATM转账,或者写支票好了。 以前都是柜台人员识别老太太转账被骗,现在是年轻人中年人都被人利用高科技骗人。 还是内地的银行比较好,用USB U盾,虽然麻烦 (more...)
以后大家是否改一下习惯
只把小钱放在有登记paynow电话转账的银行,另外一个银行放大额,不登记paynow,自己只能做ATM转账或者写支票。

现在电话已经变得不安全,早报上专家说-----
网络安全公司Centre for Cybersecurity总裁萧逸哲说,骗子会利用改号欺诈(spoof)的方式,更改手机上显示的名字,将本身的号码伪装成机构的官方号码,让假短信出现在真短信中。

他指出,短信已不是一个安全传递信息的渠道,因为现在的技术甚至可以拦截发送到手机的短信。

萧逸哲说:“钓鱼网站的页面一般会模仿相关机构的网站设立,但网址肯定是不一样的,民众可通过检查网址来确认网站的真实性。我们建议公众直接到官方网站或拨打官方号码查证,千万不要点击短信中附上的网址链接
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-09 22:06:44  75楼
以后大家是否改一下习惯只把小钱放在有登记paynow电话转账的银行,另外一个银行放大额,不登记paynow,自己只能做ATM转账或者写支票。 现在电话已经变得不安全,早报上专家说----- 网络安全公司Centre for Cybersecurity总裁萧逸哲说,骗子会利用改号欺诈(spoof)的方式,更改手机上显示的名字,将本身的号码伪装成机构的官方号码,让假短信出现在真短信中。 他指出,短信已不是一个安全传递信息的渠道,因为现在的技术甚至可以拦截发送到手机的短信。 萧逸哲说:“钓鱼网站的页面一般会模仿相关机构的网站设立,但网址肯定是不一样的,民众可通过检查网址来确认网站的真实性。我们建议公众直接到官方网站或拨打官方号码查证,千万不要点击短信中附上的网址链接
大额帐号不做电子转账,不收otp 。 回归原始社会。
太方便的年代,防不胜防,还是保守一点比较安全。

欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:天涯在何方 (等级:7 - 出类拔萃,发帖:1191) 发表:2022-01-09 23:49:27  76楼
另外骗子真的可以做到短消息可以伪装成官方的短消息这真的是一件很恐怖的事情 上面的消息都是官方ocbc的,里面掺几条骗子的   现在电话基本废了。号称是政府部门,警察局,moh等等等等都是直接挂掉的了 以后moh发来的短消息也要注意了?链接还点不点?疫苗还预约不? 短信真的已经可以做到这一步了?     (more...)
电话看来电有没有+65就好了
目前为止诈骗电话都是海外打来的,伪装号码都带+。不带+的就是本地电话,还是可信的。目前我本地电话必接,海外电话必挂,还没碰到骗子。我觉得这个区分海外伪装来电,还是真正本地电话的政策非常好。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 00:02:23  77楼
我的ocbc还在坚持使用token当年DBS转成digital token后,仔细想想总觉得不安全,怕手机丢了短信验证,邮件验证跟着手机一起没了。OCBC就一直使用physical token,但登录时总是让我转成digital token,也不知道还能用多久就要被强制转换了。
找到physical token的粉丝了
有时还是老办法好。
新东西没验证好就敢搞,那是祸国殃民啊
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 00:06:12  78楼
这种事又不是第一次发生。只不过最近集中在 ocbc 用户身上。我猜大概骗子后台刚做完一套针对 ocbc 网站复制,转钱流程之类的东西和培训,赶紧拿出来用。
如果要练手,应该针对DBS
因为它的客户群体最大。
我相信dbs经过了考验,底裤没有被偷掉,但是被整了个半死,3天当机可能就是因此而起。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-10 00:07:43  79楼
phisical token一样可以被骗
只要客户按照骗子的要求把phisical token上面的显示发给骗子,骗子那边一样可以转走钱。

要彻底解决,那就退回到usb key。没有key,即使是客户本人都无法把钱转走。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 00:23:34  80楼
phisical token一样可以被骗只要客户按照骗子的要求把phisical token上面的显示发给骗子,骗子那边一样可以转走钱。 要彻底解决,那就退回到usb key。没有key,即使是客户本人都无法把钱转走。
案中有人把token上的信息提供给骗子吗?
我记得他们是提供了otp,然后被骗子在自己的手机上复制了受害者的digital token。

骗子很难动的到physical token。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 93 篇文章,分 5 页, 当前显示第 4 页 | 回到顶部
<<始页  上一页   1  2  3  [4]  5  末页>>

请登录后回复:帐号   密码