【吐槽】为毛这不是OCBC或电信运营商的锅?坠钓鱼短信骗局469华侨银行客户被骗850万元
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 44 楼,当前显示第 44 楼 : 从楼主开始阅读 : 本帖树形列表 : 返回上一页
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-01 14:45:04  44楼 
我能想到的有两个办法。第一个是病毒控制了手机,可以后台收发短信,神不知鬼不觉接受验证码。但感觉这个可能性极小。 第二个是普通钓鱼网站,你填啥他拿到啥。第一步进假网站,骗子拿到用户自己提供的用户名,登录密码。用户看到的是页面登录不成功,于是准备第二次登录。同时骗子成功登录账户,迅速尝试更改手机号码,这时需要一次性密码,并被银行发送到受害者手机。受害者以为是登录用的,没想到是更改手机号码用的,于是又填了一次。骗子成功拿到两次手机验证。
更改手机号码如果只需要手机一次性密码,那简直是太扯了
手机号码是根本中的根本,怎么可以改的这么随便?
这必须用digital token进行验证啊。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表

本帖共有 44 楼,当前显示第 44 楼,本文还有 N-1 层楼,要不你试试看:点击此处阅读更多 >>



请登录后回复:帐号   密码