早报报道的细节 用户自己给出去了用户名密码OTP
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 1 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:大剑一筋 (等级:2 - 初出茅庐,发帖:218) 发表:2021-12-31 17:55:26  楼主  关注此帖
我猜测了一下骗子的IT流程用户点击链接; 非法网页要求用户输入用户名密码或者scan singpass; 然后用户手机digital token要求用户approve; 骗子后台现在已经是用户A登录状态; 现在骗子可以随便加任何账户了(如果他们知道银行的后台API甚至可以自动加); 用户A手机digital token弹出approve要求(这个应该是整个骗子过程中最难骗的一步,如果用户有仔细看,不应该点approve); 添加成功以后转钱不超过每日限额就随便转了。 当然,看新闻里面一个用户平均被骗2万,也许骗子还会提高转款限额,再次要求用户digital token approve,因为大部分人日转款限额应该是5000?
早报报道的细节 用户自己给出去了用户名密码OTP
在勿洛一带小贩中心经营肉干摊的许丽萍(47岁)告诉《新明日报》记者,本周二晚约10时收到来自“华侨银行”的短信,指户头即将被冻结,要她点击链接解锁。她当下慌张又担心,没多想就照做,两次输入登录密码和一次性密码(OTP)。
“画面显示,需要两小时才能完成,我将手机调至静音就睡去。”
岂料,许丽萍隔天起来发现,手机收到短信,指户头的8200元被转走,才恍然大悟。
[本文发送自华新iOS App]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 1 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码