钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 93 楼,当前显示第 42 楼 : 从楼主开始阅读 : 本帖树形列表 : 返回上一页
作者:trim (等级:5 - 略有小成,发帖:6714) 发表:2022-01-09 11:35:58  42楼 
总结一下骗子冒充银行发短信,这个短信和真正ocbc发的在同一个thread里面,所以用户以为是ocbc发的,进而点击了短信中的link,进了骗子的网站,导致自己的登录信息otp等等发给了骗子,然后骗子登录真的ocbc输入用户的信息,进而转走了用户的钱。 整个过程中,银行的漏洞在哪里?这种操作就等同于用户自己在操作呀。
总结时可能漏了重要的一条
骗子利用OTP 更改了账户登记的机号码,后续的认证短信不会再发到原来的账户持有人登记的短信号码,而是发送到骗子登记的号码。

如果加上这一条,那么银行的认证改变手机号码的程序,是否存在漏洞呢?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表

本帖共有 93 楼,当前显示第 42 楼,本文还有 N-1 层楼,要不你试试看:点击此处阅读更多 >>



请登录后回复:帐号   密码