Re
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 17 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-14 15:18:56  楼主  关注此帖
Visa Master漏洞百出,骗子盗卡毫不费力,安全比支付宝微信弱爆了!银行专家还推荐用户自己小心,要你们干啥? 信用卡账单上或手机应用通知中出现不明来源的1元交易或许是小数目,却可能导致信用卡用户损失上万元。 无需盗取实体信用卡,黑客利用程式数秒即可生成信用卡资料,通过小额转账反复试错直到成功后,再神出鬼没转走受害者的血汗钱。网安专家指出,这个诈骗手段基本上无法预防,公众只能设定开启每笔交易通知,以及定期查看账单来避免自己蒙受损失。 本地博客Alvinology创办人林连豪(43岁)日前无故收到星展银行手机应用的推送,称他进行了一笔1美元的小额转账,令他十分讶异,担心有诈。 他说,一张专用于支付公司广告投放的信用卡,多了一笔转给“Setapp”公司的转账,银行应用甚至要求他点击通过交易。 “我向员工求证后,确认公司没有这笔交易,立刻拨打银行热线,接线员指我的信用卡很可能被盗刷了。由于近来诈骗案非常猖獗,我平时就特别谨慎,根本不知道信用卡资料是如何泄露的。” 延伸阅读 11月至今237人坠WhatsApp诈骗 损失超过60万元 553人涉诈骗案被调查 涉案金额逾1400万元 林连豪立刻停用了六张星展银行信用卡和网银服务,这虽造成不便,但所幸没有蒙受任何损失。“我 (more...)
Re
【案例说法】

上海的宋先生突然收到一条短信,提示他138的手机卡在安徽被跨省补卡。由于这个手机号与自己的支付宝账号是捆绑的,宋先生立马意识到事有蹊跷。

宋先生赶回家中打开电脑一看,自己支付宝内的6650元余额和余额宝的5万元存款相继被转走,与支付宝绑定的工商银行卡也已经被转走7001元,另外还有一笔19999元的转账正在进行中,尚未完成。

意识到自己的支付宝被盗后,宋先生立即打电话通知支付宝客户服务电话停止19999元的转账,并向警方报案。

【警方揭秘】

很快,警察就将涉案的钱某、陈某和岳某抓获归案。不过,令警察也十分意外的是,涉案的岳某、陈某、钱某在现实生活中互不相识,但因三人各有“专长”,于是分工完成了“洗料”、“办证”和“盗宝”等程序,俨然已经形成了一个完整的支付宝盗刷犯罪“产业链”,并最终在距离上海近千里之外的安徽将宋先生的支付宝洗劫一空。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-14 15:20:53  2楼
Visa Master漏洞百出,骗子盗卡毫不费力,安全比支付宝微信弱爆了!银行专家还推荐用户自己小心,要你们干啥? 信用卡账单上或手机应用通知中出现不明来源的1元交易或许是小数目,却可能导致信用卡用户损失上万元。 无需盗取实体信用卡,黑客利用程式数秒即可生成信用卡资料,通过小额转账反复试错直到成功后,再神出鬼没转走受害者的血汗钱。网安专家指出,这个诈骗手段基本上无法预防,公众只能设定开启每笔交易通知,以及定期查看账单来避免自己蒙受损失。 本地博客Alvinology创办人林连豪(43岁)日前无故收到星展银行手机应用的推送,称他进行了一笔1美元的小额转账,令他十分讶异,担心有诈。 他说,一张专用于支付公司广告投放的信用卡,多了一笔转给“Setapp”公司的转账,银行应用甚至要求他点击通过交易。 “我向员工求证后,确认公司没有这笔交易,立刻拨打银行热线,接线员指我的信用卡很可能被盗刷了。由于近来诈骗案非常猖獗,我平时就特别谨慎,根本不知道信用卡资料是如何泄露的。” 延伸阅读 11月至今237人坠WhatsApp诈骗 损失超过60万元 553人涉诈骗案被调查 涉案金额逾1400万元 林连豪立刻停用了六张星展银行信用卡和网银服务,这虽造成不便,但所幸没有蒙受任何损失。“我 (more...)
注意!旧手机号不解绑支付宝,银行卡有可能被盗刷
  新华社乌鲁木齐1月2日电(记者于涛)乌鲁木齐市民李女士在更换手机号后,旧手机号只做了注销处理,但未解绑支付宝,导致银行卡内1万元被盗。近日,乌鲁木齐市警方和市反电信网络诈骗中心联合破获此案。

  记者2日从乌鲁木齐市公安局刑侦支队了解到,李女士报警称,几年前,她用旧手机号注册了支付宝账号。现在自己换了新手机号,旧号也办理了注销。但报案当天,李女士发现与支付宝绑定的银行卡内1万元钱不翼而飞了。警方调查发现,有人用李女士注销的手机号登录支付宝,实施了盗窃。

  乌鲁木齐市警方和市反电信网络诈骗中心近日联合侦破该案,并抓获犯罪嫌疑人李某。据李某交代,手机卡是她在营业厅办理的,在使用过程中,发现这个号码以前有人使用过,于是抱着侥幸心理进入了手机号绑定的支付宝账户,并将受害人银行卡内的1万元现金转出。目前,被盗刷的1万元钱已追回,案件正在进一步侦办中。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-14 18:40:09  3楼
跨省补办证,补办卡神通广大,相当于新加坡补办到别人的IC, sim卡,跟支付宝的安全又有几毛钱关系?你是语文不行还是不懂技术?
在坡你能用别人的 IC或者SIM 去用别人的卡?
别瞎扯蛋了。

相比暴力破解,social engineering 还是容易得多,不然哪有还那么多电信诈骗?都去暴力破解就是了。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-14 22:29:47  4楼
又开始转移话题了吧承认visa master的安全性很差有那么唯吗?
转移个毛话题啊?
你看得懂吗?
信用卡这么容易暴力破解?
你以为 payment gateway 这么傻?
任凭你不断的发送请求尝试各种组合?
你听过多少撞库成功的?
别看个新闻就当个宝似的拿出来现。

[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 00:48:25  5楼
所谓的金融技术专家,就是这么傻撞库机率虽然不高,但是成本低啊,软件自动生成,跟电信诈骗一毛一样,抓到一个就赚大了。所谓的金融技术专家明知道有这个漏洞,百年前的技术就是不知改进,还借口多多,傻不傻?
你连这两玩意儿就不是一个概念都不知道,
张口就来遥遥领先弱爆了,
别丢人现眼了。
一个是账户,一个支付通道。
能放在一起比吗?
要比的话也得比支付宝和网银,
但是也比不了,常见我之前的扫盲贴。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 01:06:15  6楼
Visa Master漏洞百出,骗子盗卡毫不费力,安全比支付宝微信弱爆了!银行专家还推荐用户自己小心,要你们干啥? 信用卡账单上或手机应用通知中出现不明来源的1元交易或许是小数目,却可能导致信用卡用户损失上万元。 无需盗取实体信用卡,黑客利用程式数秒即可生成信用卡资料,通过小额转账反复试错直到成功后,再神出鬼没转走受害者的血汗钱。网安专家指出,这个诈骗手段基本上无法预防,公众只能设定开启每笔交易通知,以及定期查看账单来避免自己蒙受损失。 本地博客Alvinology创办人林连豪(43岁)日前无故收到星展银行手机应用的推送,称他进行了一笔1美元的小额转账,令他十分讶异,担心有诈。 他说,一张专用于支付公司广告投放的信用卡,多了一笔转给“Setapp”公司的转账,银行应用甚至要求他点击通过交易。 “我向员工求证后,确认公司没有这笔交易,立刻拨打银行热线,接线员指我的信用卡很可能被盗刷了。由于近来诈骗案非常猖獗,我平时就特别谨慎,根本不知道信用卡资料是如何泄露的。” 延伸阅读 11月至今237人坠WhatsApp诈骗 损失超过60万元 553人涉诈骗案被调查 涉案金额逾1400万元 林连豪立刻停用了六张星展银行信用卡和网银服务,这虽造成不便,但所幸没有蒙受任何损失。“我 (more...)
信用卡是种账户,
怎么去用,取决于支付通道,
可以传统方式实体卡,
可以网银,
可以通过支付宝,
可以通过各种钱包,
可以虚拟卡,用完就扔,随时生成新卡,
也可以完全不用卡号,比如 Apple Card
方式多得很,
非得硬扯着最原始的一种通道来突显自己遥遥领先的无知。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 11:24:34  7楼
你自己也承认了只用卡号支付是最原始的方法最不安全,所谓的金融技术砖家怎么不想办法改进呢? 支付宝微信就不是种账户了?人家是账户,通道集成化一体解决方案,代替银行一点问题也没有。安全性更是领先太多。
你要说带卡号的信用卡不安全,那还有讨论的余地,
张口就说信用卡怎么怎么落后,这不是傻吗?
就像你一个人犯傻,人家不能说中国人都傻,对吧?

信用卡是种账户,就像你有储蓄账户一样,
除了最传统的实体卡,
现在有不少其它的交易通道来使用这些账户,
即用即抛的虚拟卡,
PayPal
绑定手机号码的微信支付宝,
完全没有卡号的 Apple Card
怎么能说没有创新呢?
难道在你眼中只有微信支付宝才是创新?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 11:51:25  8楼
你都说了人家apple, paypal数码银行的创新怎么就是不见你们这些传统银行砖家行动啊?
别转移话题啊。
你不是说信用卡弱爆了吗?
信用卡说,关我毛事
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 11:52:53  9楼
Trust card 没有印卡号还是有撞库的风险关键是visa master的验证码ccv只有三位数,这个是根本设计问题。还有就是要给用户强制手机二次验证的选择。这样就万无一失了。
没卡号撞空气啊?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 11:56:43  10楼
你都说了人家apple, paypal数码银行的创新怎么就是不见你们这些传统银行砖家行动啊?
而且银行也不背这个锅。
带卡号的信用卡都可以设置 2FA 的,
发送短信 OTP 或者 App 确认才行。
本地的 Amex, Citi 都这样做。
但是商家可以自行决定要不要启用 2FA
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 11:58:09  11楼
撞库不懂啊?Trust app里面还是可以看到卡号的,只是卡上不印出来。掩耳盗铃,不印出来代表没卡号吗?不懂装懂。
傻不拉几的。
那 trust 就不是真正无卡号。
我没 trust 卡,不知道那什么玩意儿。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 12:00:58  12楼
伪专家visa master的验证码ccv只有三位数,这个是就是根本设计问题。
别傻了。
没有哪个网关允许你无限次尝试的。
所谓撞库,那是黑进系统,把数据库都下载下来,自己在本地对比。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 12:45:06  13楼
信用卡验证码设计落后问题,现在你推给人家网关处理了任何网站或银行密码只需要三位数字,不被人骂死。到你嘴里还先进的不行?
别丢人现眼了。
你以为实在猜那3位或者4位 CVV 吗?
那玩意儿要是密码的话,还印在卡上干嘛?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 13:21:06  14楼
明白了,金融砖家都像你这样难怪DBS能接连不断被罚。砖家都惊了!那个3位数ccv竟然是信用卡密码!!! 你能找出来信用卡有别的密码,我这个号从此不用,退出江湖!!!
信用卡本来就有密码 PIN,
国内最早发行信用卡时,PIN 是强制的。后来不要求了,因为其他国家一般都不用 PIN。当然用信用卡在 ATM 上提款时还是需要 PIN 的。

你可以退号了,看着就烦,胡搅蛮缠。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 13:49:34  15楼
现在觉得国内先进了?别扯淡了,我们现在不是谈先进的美国visa master信用卡技术吗?美国或者新加坡的信用卡有密码吗???自己打脸了吧!
白痴啊,中文都看不懂?
信用卡本来就带有 PIN 的,只不过大家都不用罢了,连中国都不用了。
什么美国visa信用卡技术?还有中国信用卡技术吗?
什么乱七八糟的?
你丫不是退号了吗?怎么又出来了?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 18:30:27  16楼
我觉得你的理解不对。有人拿到卡都还没用过就被盗刷了。我感觉他们就是猜的。 每一张卡号,ccv都去猜111,每1000张卡都会有一张卡猜对。 如果网站允许试3次,每1000张卡就会有三张卡猜对。 总有人有几率中招,当然大部分人会觉得我没事就行。
有本事拿到完整的卡号,名字,日期,然后来猜CVV?
1. 这是商家的问题,明文保存卡号,然后被人扒了数据库。
2. 登入凭证被泄露,谁也没办法。猜密码这种没技术含量的暴力活,只要网关没有限制,总有成功的。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:pi9h3ad (等级:5 - 略有小成,发帖:912) 发表:2023-11-15 19:13:24  17楼
你确实不太懂不知道有些场景只需要卡号连失效期都不用都能交易 安不安全看每年几十亿盗刷的交易量就知道了
recurring payment 也许啊。
前提是你的卡得已经在那个系统里,
因为已经验证过,所以以后续费就不再要求 CVV,
因为 CVV 是不允许保持在任何系统里的。
第一次用怎么可能?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 17 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码