钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 23 楼,分 2 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  2    末页>>
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 10:09:55  楼主  关注此帖
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元

https://www.8world.com/singapore/ocbc-phishing-scam-1694821

 

华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。

这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。

这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。

“我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。”

事主:密码器在从别处被激活

女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。

该名客户后来说会让公司将钱退还给她,但等了一整天都没收到钱,她再打电话到公司追问,对方又说已经把钱退回给客户,所以无法直接把钱退还给她。

女事主说,基于有关案件已经交由当局调查,因此不方便透露公司名字。

她也说,由于钱已经从她的账户被转走,华侨银行无法帮她追回,只能查到密码器是从别处被激活,而不是在她的家,警方目前也还在调查,让她静候消息。

“可能我的每日交易上限放3000新元所以才没转更多,如果我放高的话可能不得了”,并呼吁“希望大家也小心就好,每日交易上限没什么用别放太高”。

警方:陆续仍有受骗华侨银行用户报案

警方也证实,自去年12月29日有469华侨银行用户坠入钓鱼简讯骗局之后,目前仍然有民众陆续因类似案件前来报案。

而华侨银行企业安全部主管法兰西斯科(Francisco Celio)在回复《8视界新闻网》时也承认,近期钓鱼简讯骗局犯案来势汹汹,手段防不胜防,银行在去年12月发现报案人数有所激增后,就通过多个渠道向客户发出警告和提醒。

华侨银行:成立专门团队 助客户应对骗案

法兰西斯科也再次呼吁民众提高警觉,避免将银行账户讯息透露给未经核实的网站。他补充,尽管银行事后会尽快帮助客户追回被骗款项,但也同时提醒,一旦钱离开客户账户,追回可能性非常低。

法兰西斯科也说,银行已向受影响的客户提供帮助,并专门成立了一个的团队来帮助客户度过这个困难的时期。他表示,随着诈骗集团不断使用新的手段来进行骗局,银行也将陆续采取更多措施来防范。


该帖荣获当日十大第2,奖励楼主18分以及27华新币,时间:2022-01-08 22:00:04。
该帖荣获当日十大第1,奖励楼主25分以及37华新币,时间:2022-01-09 22:00:01。
该帖荣获当日十大第8,奖励楼主4分以及6华新币,时间:2022-01-10 22:00:14。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 10:13:09  2楼
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元https://www.8world.com/singapore/ocbc-phishing-scam-1694821   华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。 这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。 这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。 “我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。” 事主:密码器在从别处被激活 女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。 该名客户后 (more...)
事主:密码器在从别处被激活
digital token 危害巨大。
老早提醒银行和警方,就是不处理。
精英治国,精英在哪里?
这里的银行专家们,当时为何如此维护digital token?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 12:19:57  3楼
我不觉得这位受害者说的是实话如果什么都不做钱就能被转走,那ocbc可以考虑关门了。 通常这种情况下,受害者会隐瞒一些对自己不利的情节,以掩盖自己的愚蠢。
为什么不可能是银行系统有问题呢?
大家这么相信IT系统?
不久前阿里员工不是发现了史诗级的IT漏洞了吗?
我们做代码的,发现这种漏洞是太常见了。
门外汉们倒是很迷信,哈哈哈~~
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 12:23:41  4楼
是在打自己脸吗?“ 密码器是从别处被激活,而不是在她的家” 这个明显是指实体 token.
最终将证明是你打自己脸。。。
我曾经打个电话,回答一些简单问题就把hardware token 换成了digital token。
我惊讶之余问银行职员,怎么这么容易就可以做这种转换,他们就蛋蛋的说这是流程。

你跪在银行高贵的门前太久了,已经没有膝盖站起来了,心疼你一下。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 12:47:40  5楼
为什么最近被骗的都是OCBC,好像没听说其他银行的是不是OCBC的系统或者流程有漏洞
我相信骗子肯定也是有尝试攻击其他银行的
前段时间dbs趴窝3天。
cimb趴窝三天。
可能是IT系统发现异常,搞不定,于是通过趴窝的方式杜绝攻击。
这也不失为最后一道防线。

我看ocbc连最后一条内裤都没有了,估计它应该要付全责。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 12:50:57  6楼
如果已经拿到token的控制权的话那应该很容易改每天上限啊   (more...)
应该是digital token被骗子复制了
推测ocbc系统有巨大漏洞。
这次ocbc底裤被扒光了。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 12:52:11  7楼
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元https://www.8world.com/singapore/ocbc-phishing-scam-1694821   华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。 这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。 这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。 “我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。” 事主:密码器在从别处被激活 女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。 该名客户后 (more...)
看到这个新闻后,赶紧把所有银行所有账号的limit调降,甚至禁止
这个漏洞太可怕。。。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 13:08:00  8楼
赶紧关闭所有网上银行户头。
赶紧去跪银行
说不定他们有些面包屑

文章都没看懂就忙着帮主人护驾,这是真的忠诚啊,赞一个!~~
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 13:10:13  9楼
傻白甜把钱存银行, 您这每天发现银行漏洞的人,居然存银行?!
难道存你家??
银行集体垄断,集体白痴,咱这个小民只能吐槽无力改变。
哪像你们人多势众,就是傻也不怕被酸~~
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 18:51:47  10楼
手机系统是不是android?
两种系统都可能被入侵
但是android概率大些,因为比较开放。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 23:48:28  11楼
银行系统当然有可能有漏洞但是在银行it系统和这几位受害者之间,我选择相信银行。 大家有没有注意到,每次这种骗局,受害者都是文化程度不高的人,什么卖肉干的,家庭主妇等等,事后的描述也不清不楚的。什么时候能把码农级别的人骗了,那确实就是有漏洞了。
银行系统是服务全社会的,不只是码农
你的这个凡事精英主义的思路要改,否则要是你当政了全民倒霉。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-08 23:54:45  12楼
虽然我也觉得OCBC该付一定的责任不过根据这边报道 - 若无法证明是银行漏洞或疏失 受害者难向银行追究责任 哎,人为刀俎,我为鱼肉,我们普通小老百姓真可怜 https://www.zaobao.com.sg/news/singapore/story20211231-1228087
若无法证明是银行漏洞或疏失
这个很难讲。

让普通人去挖银行系统内的bug,那是故意刁难。
只有ocbc客户被大规模骗,这个隐喻着它本身有重大问题。
要是MAS不能查出问题,那么问题就大了。

要么MAS规定有漏洞或者监督马虎。
要么ocbc系统粗制滥造。
普通大众不应该为此背锅,否则政治上会有极大后果。
一帮蠢蛋都应该滚蛋,让真正的聪明人有责任感的人来做事。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 16:54:39  13楼
感觉华新评论是越来越对人不对事了这事情明显ocbc,电信商,甚至监管的mas有很大的问题 被骗几个人也就算了,被骗那么多人,里面不乏一些年轻人,本不该上当受骗的人   讨厌某个人所以只要是他的评论都否决??盯着钢? 真是没有理智的人   (more...)
某些人就是这样子
没办法。

他们不管真理不管他人钱财是否被骗,只管自己嘴巴爽。
其实是种心理扭曲。。。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 16:56:19  14楼
感觉银行重点服务于business,而非小民。。。。。
美女好犀利!~~
不过银行为了给商业和房地产提供贷款,他们还是需要吸引小民们都去他们那里存款的。
否则他们哪里来的钱去贷款给商业呢?:)
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 17:00:21  15楼
最大的问题是骗子可以随意改短信发送者名称,来电显示名称 导致moh的电话联系估计谁都是直接挂掉了 现在银行的短信也是没法信了 如果来电显示,短信是几十年前的技术,所以破解很容易的话 ,那就升级系统啊   关键还是电信公司反正没损失, 而有损失的银行,政府机构又管不到电信那里   (more...)
诈骗分子每天都在追踪最近技术
官僚们则躺倒在历史里。
反正出了问题可以怪到历史怪到系统,就是怪不到他们自己。。。

有点腐朽的感觉了,再观察一下腐朽有多快。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 17:02:58  16楼
总结一下骗子冒充银行发短信,这个短信和真正ocbc发的在同一个thread里面,所以用户以为是ocbc发的,进而点击了短信中的link,进了骗子的网站,导致自己的登录信息otp等等发给了骗子,然后骗子登录真的ocbc输入用户的信息,进而转走了用户的钱。 整个过程中,银行的漏洞在哪里?这种操作就等同于用户自己在操作呀。
银行的漏洞就在于用不安全的方法验证用户身份和传递信息
银行的系统设计问题导致客户损失。那当然要算银行责任。

否则银行找些小学毕业生的设计系统,客户损失了也算客户的吗?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-09 17:05:29  17楼
刚刚看了这篇报道哎,怎么错都是消费者的错 个案② 王先生发现银行户头中出现一笔2万元的不明转账,他称交易未经授权,不肯付款,因为与银行谈不拢而到调解中心投诉。 调解时,银行提出帮他承担其中20%的损失,但王先生拒绝这个提议并选择进行裁决。 裁决过程中,王先生承认他此前曾收到以为是银行发来的电邮,电邮指他须要更新账户,并提供链接要求他进行验证,他照做并提供了个人及账户资料。后来证实这是一起网络钓鱼诈骗案件,银行只是按照顾客的指示促成付款,因此交易无法取消。 审裁员最终判定王先生的索赔不成立,他未能履行保护账户使用权的义务,是因他的疏忽而造成损失。 https://www.zaobao.com.sg/news/singapore/story20220109-1230995?fbclid=IwAR3rwSpAbVEUyMzvAQuhlxXZLfuwGDSWsXEmhns8dDe7Y6AQZap-ePynvpM
你要注意到有个案子,用户完全没有任何操作
他的钱也被转走了。

你不能用一个案子去推导所有案子。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 00:02:23  18楼
我的ocbc还在坚持使用token当年DBS转成digital token后,仔细想想总觉得不安全,怕手机丢了短信验证,邮件验证跟着手机一起没了。OCBC就一直使用physical token,但登录时总是让我转成digital token,也不知道还能用多久就要被强制转换了。
找到physical token的粉丝了
有时还是老办法好。
新东西没验证好就敢搞,那是祸国殃民啊
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 00:06:12  19楼
这种事又不是第一次发生。只不过最近集中在 ocbc 用户身上。我猜大概骗子后台刚做完一套针对 ocbc 网站复制,转钱流程之类的东西和培训,赶紧拿出来用。
如果要练手,应该针对DBS
因为它的客户群体最大。
我相信dbs经过了考验,底裤没有被偷掉,但是被整了个半死,3天当机可能就是因此而起。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:CodingTree (等级:6 - 驾轻就熟,发帖:2466) 发表:2022-01-10 00:23:34  20楼
phisical token一样可以被骗只要客户按照骗子的要求把phisical token上面的显示发给骗子,骗子那边一样可以转走钱。 要彻底解决,那就退回到usb key。没有key,即使是客户本人都无法把钱转走。
案中有人把token上的信息提供给骗子吗?
我记得他们是提供了otp,然后被骗子在自己的手机上复制了受害者的digital token。

骗子很难动的到physical token。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 23 篇文章,分 2 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  2  末页>>

请登录后回复:帐号   密码