Visa Master漏洞百出,骗子盗卡毫不费力,安全比支付宝微信弱爆了!
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 20 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-14 08:11:02  楼主  关注此帖
Visa Master漏洞百出,骗子盗卡毫不费力,安全比支付宝微信弱爆了!
银行专家还推荐用户自己小心,要你们干啥?


信用卡账单上或手机应用通知中出现不明来源的1元交易或许是小数目,却可能导致信用卡用户损失上万元。

无需盗取实体信用卡,黑客利用程式数秒即可生成信用卡资料,通过小额转账反复试错直到成功后,再神出鬼没转走受害者的血汗钱。网安专家指出,这个诈骗手段基本上无法预防,公众只能设定开启每笔交易通知,以及定期查看账单来避免自己蒙受损失。

本地博客Alvinology创办人林连豪(43岁)日前无故收到星展银行手机应用的推送,称他进行了一笔1美元的小额转账,令他十分讶异,担心有诈。

他说,一张专用于支付公司广告投放的信用卡,多了一笔转给“Setapp”公司的转账,银行应用甚至要求他点击通过交易。

“我向员工求证后,确认公司没有这笔交易,立刻拨打银行热线,接线员指我的信用卡很可能被盗刷了。由于近来诈骗案非常猖獗,我平时就特别谨慎,根本不知道信用卡资料是如何泄露的。”

延伸阅读
11月至今237人坠WhatsApp诈骗 损失超过60万元
553人涉诈骗案被调查 涉案金额逾1400万元

林连豪立刻停用了六张星展银行信用卡和网银服务,这虽造成不便,但所幸没有蒙受任何损失。“我后来回想,当时我若点击确认了银行推送的通知,钱可能就会被转走了。这次算是幸运的,但难保我下次也能来得及防堵骗子的操作。”

银行识别码攻击不罕见 且难以防范
这种无需取得实体信用卡,利用程式“生成”信用卡号、有效日期和安全码(CVV),再频繁“猜”卡主资料是否正确的诈骗伎俩并不罕见,并且难以防范,专家称为银行识别码攻击(Banking Identification Number Attack,简称BIN Attack)。

派拓网络亚太区域首席安全官林奕轩答复《联合早报》询问时说,信用卡用户若收到来自同一IP地址、金额较低且频密的可疑交易,就极可能遭遇银行识别码攻击。“这些黑客一旦成功猜中并入侵信用卡,短时间内就会进行大量消费窃取钱财。”

他解释,所谓的银行识别码,就是信用卡前六位或前八位的数字,用来识别发卡银行,大多是唾手可得的公开资讯。有了前面的数字,黑客再来仅需利用程式生成无数个剩余的数字组合来配搭,包括有效日期和安全码。

经过多次测试,就有可能测中有效的信用卡资料。黑客测试时的金额通常都比较小,以免被发现。这些交易成功的信用卡资料还可能流入暗网售卖,造成受害者接下来可能损失上万元。

另有网民申诉,自己的大华银行备用信用卡突然被扣除370澳元,还有一笔在美国的交易,让他百思不得其解。他说,这张备用卡从未使用,因此资料不可能泄露。银行职员事后告知他,这类骗子一旦得逞,就会无止尽地盗刷,防不胜防。

网安公司NordVPN新加坡区经理乌涅(Ugne Mikalajunaite)受询时说,用户若遭受银行识别码攻击,除了会看到小额且频繁的交易,银行应用还会不断出现授权错误或安全码错误的记录,说明黑客正不断反复试验来破解个人资料。此外,黑客也会专挑用户警惕心低的时段,例如在半夜进行消费。

用户可设触发通知及定期检查账单以避免损失
乌涅指银行识别码攻击基本上无法预防,但用户可以设定每笔交易都触发通知,以及定期检查信用卡账单来避免损失。“不少人进行小额交易时,都不会使用密码进行双重验证,也选择不触发通知。这确实可以节省时间,但也让骗子盗卡时毫不费力。”此外,多数黑客在暗网兜售信用卡资料前,都会试刷小笔数额以确定信用卡是否仍然有效,这都会反映在账单上。

林奕轩说,银行用户也应该多留意任何尝试登录失败的电子邮件通知。除了银行户头外,电邮和社交媒体账号同样应设定多重身份验证。
---
该帖荣获当日十大第4,奖励楼主12分以及18华新币,时间:2023-11-14 22:00:01。
---
该帖荣获当日十大第1,奖励楼主25分以及37华新币,时间:2023-11-15 22:00:02。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-14 15:58:01  2楼
注意!旧手机号不解绑支付宝,银行卡有可能被盗刷  新华社乌鲁木齐1月2日电(记者于涛)乌鲁木齐市民李女士在更换手机号后,旧手机号只做了注销处理,但未解绑支付宝,导致银行卡内1万元被盗。近日,乌鲁木齐市警方和市反电信网络诈骗中心联合破获此案。   记者2日从乌鲁木齐市公安局刑侦支队了解到,李女士报警称,几年前,她用旧手机号注册了支付宝账号。现在自己换了新手机号,旧号也办理了注销。但报案当天,李女士发现与支付宝绑定的银行卡内1万元钱不翼而飞了。警方调查发现,有人用李女士注销的手机号登录支付宝,实施了盗窃。   乌鲁木齐市警方和市反电信网络诈骗中心近日联合侦破该案,并抓获犯罪嫌疑人李某。据李某交代,手机卡是她在营业厅办理的,在使用过程中,发现这个号码以前有人使用过,于是抱着侥幸心理进入了手机号绑定的支付宝账户,并将受害人银行卡内的1万元现金转出。目前,被盗刷的1万元钱已追回,案件正在进一步侦办中。
这是试图比烂吗。
手机换了,不解绑支付宝,用户负很大责任吧!比起信用卡那几个容易猜的数字,那一个有根本框架问题?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-14 16:02:31  3楼
Re【案例说法】 上海的宋先生突然收到一条短信,提示他138的手机卡在安徽被跨省补卡。由于这个手机号与自己的支付宝账号是捆绑的,宋先生立马意识到事有蹊跷。 宋先生赶回家中打开电脑一看,自己支付宝内的6650元余额和余额宝的5万元存款相继被转走,与支付宝绑定的工商银行卡也已经被转走7001元,另外还有一笔19999元的转账正在进行中,尚未完成。 意识到自己的支付宝被盗后,宋先生立即打电话通知支付宝客户服务电话停止19999元的转账,并向警方报案。 【警方揭秘】 很快,警察就将涉案的钱某、陈某和岳某抓获归案。不过,令警察也十分意外的是,涉案的岳某、陈某、钱某在现实生活中互不相识,但因三人各有“专长”,于是分工完成了“洗料”、“办证”和“盗宝”等程序,俨然已经形成了一个完整的支付宝盗刷犯罪“产业链”,并最终在距离上海近千里之外的安徽将宋先生的支付宝洗劫一空。
跨省补办证,补办卡
神通广大,相当于新加坡补办到别人的IC, sim卡,跟支付宝的安全又有几毛钱关系?你是语文不行还是不懂技术?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-14 19:48:31  4楼
在坡你能用别人的 IC或者SIM 去用别人的卡?别瞎扯蛋了。 相比暴力破解,social engineering 还是容易得多,不然哪有还那么多电信诈骗?都去暴力破解就是了。
又开始转移话题了吧
承认visa master的安全性很差有那么唯吗?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 00:26:07  5楼
转移个毛话题啊?你看得懂吗? 信用卡这么容易暴力破解? 你以为 payment gateway 这么傻? 任凭你不断的发送请求尝试各种组合? 你听过多少撞库成功的? 别看个新闻就当个宝似的拿出来现。
所谓的金融技术专家,就是这么傻
撞库机率虽然不高,但是成本低啊,软件自动生成,跟电信诈骗一毛一样,抓到一个就赚大了。所谓的金融技术专家明知道有这个漏洞,百年前的技术就是不知改进,还借口多多,傻不傻?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 07:04:18  6楼
信用卡是种账户,怎么去用,取决于支付通道, 可以传统方式实体卡, 可以网银, 可以通过支付宝, 可以通过各种钱包, 可以虚拟卡,用完就扔,随时生成新卡, 也可以完全不用卡号,比如 Apple Card 方式多得很, 非得硬扯着最原始的一种通道来突显自己遥遥领先的无知。
你自己也承认了只用卡号支付是最原始的方法
最不安全,所谓的金融技术砖家怎么不想办法改进呢?

支付宝微信就不是种账户了?人家是账户,通道集成化一体解决方案,代替银行一点问题也没有。安全性更是领先太多。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 07:13:49  7楼
你连这两玩意儿就不是一个概念都不知道,张口就来遥遥领先弱爆了, 别丢人现眼了。 一个是账户,一个支付通道。 能放在一起比吗? 要比的话也得比支付宝和网银, 但是也比不了,常见我之前&#9997;&#65039;的扫盲贴。
金融技术砖家说到底不能解决撞库盗刷的问题
楼上已经有很多解决方案了,例如给客户每次交易都需要手机验证的选择,为啥金融技术砖家只拿钱不干事?默许黑客骗新加坡人的血汗钱?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 07:16:52  8楼
还真比最原始的卡号验证
遥遥领先。关键是原始技术死猪不怕开水烫,就是不改,你耐我何?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 11:40:22  9楼
Trust card 没有印卡号还是有撞库的风险
关键是visa master的验证码ccv只有三位数,这个是根本设计问题。还有就是要给用户强制手机二次验证的选择。这样就万无一失了。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 11:42:55  10楼
你要说带卡号的信用卡不安全,那还有讨论的余地,张口就说信用卡怎么怎么落后,这不是傻吗? 就像你一个人犯傻,人家不能说中国人都傻,对吧? 信用卡是种账户,就像你有储蓄账户一样, 除了最传统的实体卡, 现在有不少其它的交易通道来使用这些账户, 即用即抛的虚拟卡, PayPal 绑定手机号码的微信支付宝, 完全没有卡号的 Apple Card 怎么能说没有创新呢? 难道在你眼中只有微信支付宝才是创新?
你都说了人家apple, paypal数码银行的创新
怎么就是不见你们这些传统银行砖家行动啊?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 11:56:13  11楼
没卡号撞空气啊?
撞库不懂啊?
Trust app里面还是可以看到卡号的,只是卡上不印出来。掩耳盗铃,不印出来代表没卡号吗?不懂装懂。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 11:57:15  12楼
别转移话题啊。你不是说信用卡弱爆了吗? 信用卡说,关我毛事
伪专家
visa master的验证码ccv只有三位数,这个是就是根本设计问题。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 11:58:49  13楼
而且银行也不背这个锅。带卡号的信用卡都可以设置 2FA 的, 发送短信 OTP 或者 App 确认才行。 本地的 Amex, Citi 都这样做。 但是商家可以自行决定要不要启用 2FA
用户才有最终决定权
银行可以给用户任何交易都要手机验证的选择权吗?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 11:59:10  14楼
傻不拉几的。那 trust 就不是真正无卡号。 我没 trust 卡,不知道那什么玩意儿。
不懂不要乱说话
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 12:15:56  15楼
别傻了。没有哪个网关允许你无限次尝试的。 所谓撞库,那是黑进系统,把数据库都下载下来,自己在本地对比。
信用卡验证码设计落后问题,现在你推给人家网关处理了
任何网站或银行密码只需要三位数字,不被人骂死。到你嘴里还先进的不行?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 13:02:06  16楼
别丢人现眼了。你以为实在猜那3位或者4位 CVV 吗? 那玩意儿要是密码的话,还印在卡上干嘛?
明白了,金融砖家都像你这样
难怪DBS能接连不断被罚。砖家都惊了!那个3位数ccv竟然是信用卡密码!!!

你能找出来信用卡有别的密码,我这个号从此不用,退出江湖!!!
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 13:45:07  17楼
信用卡本来就有密码 PIN,国内最早发行信用卡时,PIN 是强制的。后来不要求了,因为其他国家一般都不用 PIN。当然用信用卡在 ATM 上提款时还是需要 PIN 的。 你可以退号了,看着就烦,胡搅蛮缠。
现在觉得国内先进了?
别扯淡了,我们现在不是谈先进的美国visa master信用卡技术吗?美国或者新加坡的信用卡有密码吗???自己打脸了吧!
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 13:46:33  18楼
别丢人现眼了。你以为实在猜那3位或者4位 CVV 吗? 那玩意儿要是密码的话,还印在卡上干嘛?
你自己打自己的脸
不觉得脸红吗?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-15 14:01:24  19楼
白痴啊,中文都看不懂?信用卡本来就带有 PIN 的,只不过大家都不用罢了,连中国都不用了。 什么美国visa信用卡技术?还有中国信用卡技术吗? 什么乱七八糟的? 你丫不是退号了吗?怎么又出来了?
根本不存在的东西,砖家说就是有!
砖家说自己本来想选总理,后来不选了!因此证明砖家是总理?!有了这样的砖家,难怪银行系统不靠谱!
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:大好人 (等级:9 - 已有大成,发帖:3433) 发表:2023-11-16 00:17:24  20楼
Re你这个号难道不是之前什么tree的马甲?去cbd站街找人投资自己炒股算法的那位
有点像
可惜猜错了!
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 20 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码