钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 93 楼,分 5 页, 当前显示第 5 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  上一页   1  2  3  4  [5]  末页>>
作者:id_rsa (等级:2 - 初出茅庐,发帖:92) 发表:2022-01-10 00:54:44  81楼
哈哈哈哈 喜欢研究安全的话
可以了解下ios的zero-click漏洞,叫ForcedEntry,真的不用点
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:天涯在何方 (等级:7 - 出类拔萃,发帖:1191) 发表:2022-01-10 09:05:04  82楼
phisical token一样可以被骗只要客户按照骗子的要求把phisical token上面的显示发给骗子,骗子那边一样可以转走钱。 要彻底解决,那就退回到usb key。没有key,即使是客户本人都无法把钱转走。
不一样啊
physical token在添加新收款账户的时候,需要在token上输入银行根据新添加账户生成的数字,然后token再生成密码,这个双重操作很难误操作。但digital token不一样,骗子可以用钓鱼网站让用户以为第一次登陆没成功,实际上骗子已经成功登陆并试图更改手机号码。此时用户很容易把更改手机号码的otp当成第一次登陆失败而重新登录需要的otp.这只是我能想到的一种情况。骗子还有没有其他方法就不知道了。总之,physical token可以在添加新收款账户的时候把被骗风险降到极低。digital token在掌握了手机的情况下,形同虚设。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-10 09:17:04  83楼
或者银行通过mac address来限制用户只能用指定的几个devices来访问网银
其余的设备试图访问,一律视为非法。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:爱吃螃蟹的猫 (等级:2 - 初出茅庐,发帖:375) 发表:2022-01-10 09:28:37  84楼
”什么都没做“
哈哈太熟悉的字眼了。每次我妈妈给电脑和手机安装了一堆莫名其妙的东西,我问她你都点什么了,她就会说,”我什么都没做啊“。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:天涯在何方 (等级:7 - 出类拔萃,发帖:1191) 发表:2022-01-10 09:35:24  85楼
”什么都没做“哈哈太熟悉的字眼了。每次我妈妈给电脑和手机安装了一堆莫名其妙的东西,我问她你都点什么了,她就会说,”我什么都没做啊“。
什么都没做是不可能的。
有可能手机中毒了而不自知。不过现在手机中毒风险较低,更多的还是钓鱼网站。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:zy60013833 (等级:3 - 略知一二,发帖:534) 发表:2022-01-10 10:17:43  86楼
电话看来电有没有+65就好了目前为止诈骗电话都是海外打来的,伪装号码都带+。不带+的就是本地电话,还是可信的。目前我本地电话必接,海外电话必挂,还没碰到骗子。我觉得这个区分海外伪装来电,还是真正本地电话的政策非常好。
Whatsapp打来的会有+65
比如同一个group的,用whatsapp给你打电话,你没有存过这个人电话,你屏幕会看见+65。
我已经误挂了n个电话了。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 10:21:18  87楼
或者银行通过mac address来限制用户只能用指定的几个devices来访问网银其余的设备试图访问,一律视为非法。
最简单就是抄其他银行作业
实在不行去国内取经。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 10:22:55  88楼
”什么都没做“哈哈太熟悉的字眼了。每次我妈妈给电脑和手机安装了一堆莫名其妙的东西,我问她你都点什么了,她就会说,”我什么都没做啊“。
老人家可以不用电脑
但是现在谁能不用智能手机?

银行业应该适应这个社会的实际情况,否则还是关门为妙。。。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-10 16:24:06  89楼
哈哈哈哈 喜欢研究安全的话可以了解下ios的zero-click漏洞,叫ForcedEntry,真的不用点
看一下这个新的案例,不知道是不是OCBC 的。


欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-10 16:25:15  90楼
哈哈哈哈 喜欢研究安全的话可以了解下ios的zero-click漏洞,叫ForcedEntry,真的不用点
点错了,不是回你的帖 ,sorry
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-10 16:36:07  91楼
看看最近的新案例,不知道是不是OCBC 的
这个应该是骗了一次 OTP,然后马上更改用户的手机号,然后过后几天,他们一直使用她的另外的户口进钱转钱,洗黑钱。 好像OCBC 可以在APP 改用户手机号, 这个是银行给与用户太大的方便,必然也引起很大的漏洞。我们用UOB ,改电话号码必须去银行柜台改。 骗子居然还用来贷款,相信是信用卡贷款,我的天,以后用户可否自己要求银行,某些申请不能在手机或者网上进行,必须自己去柜台申请,或者去ATM 自己放开,才可以用, 以免哪一天户口被骗走。申请什么都批准,不用经过真人,太可怕了。

欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 17:52:11  92楼
看看最近的新案例,不知道是不是OCBC 的这个应该是骗了一次 OTP,然后马上更改用户的手机号,然后过后几天,他们一直使用她的另外的户口进钱转钱,洗黑钱。 好像OCBC 可以在APP 改用户手机号, 这个是银行给与用户太大的方便,必然也引起很大的漏洞。我们用UOB ,改电话号码必须去银行柜台改。 骗子居然还用来贷款,相信是信用卡贷款,我的天,以后用户可否自己要求银行,某些申请不能在手机或者网上进行,必须自己去柜台申请,或者去ATM 自己放开,才可以用, 以免哪一天户口被骗走。申请什么都批准,不用经过真人,太可怕了。 (more...)
对安全的根基号码的改变,保护力度很弱
这是很可笑的设计。

添加收款人,改变限额需要用token确认,改变手机号码,添加digital token这些安全根基却不需要。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:天涯在何方 (等级:7 - 出类拔萃,发帖:1191) 发表:2022-01-10 20:39:21  93楼
Whatsapp打来的会有+65比如同一个group的,用whatsapp给你打电话,你没有存过这个人电话,你屏幕会看见+65。 我已经误挂了n个电话了。
对的,WhatsApp会有+65
但我从没听说过政府用WhatsApp联系人的。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 93 篇文章,分 5 页, 当前显示第 5 页 | 回到顶部
<<始页  上一页   1  2  3  4  [5]  末页>>

请登录后回复:帐号   密码