推 anpinjou: 你的這個是整個程序太拖 他是只有90然後刷100成功然 10/09 15:08
→ anpinjou: 後系統突然發現你只有90然後變交易失敗,但是成功的瞬 10/09 15:08
→ anpinjou: 間就是成功 也拿到石頭了 這才是真正可怕的地方 10/09 15:08
→ kashima228: 所以我下面才說了啊 10/09 15:10
→ kashima228: 他購買的當下根本不會先刷卡啊 10/09 15:10
→ kashima228: 所以導致了原pro的問題發生 10/09 15:11
推 simpson083: 在itunes store小額買電影音樂也是阿 隔一段時間才扣 10/09 15:16
→ simpson083: 款,重點是金額是混在一起的根本沒印象 10/09 15:16
推 LeonBolton: 我只有刷台版崩3才會出現延遲通知消費成功 10/09 15:18
→ LeonBolton: 原神不到3秒就有簡訊通知了(一樣iOS消費) 10/09 15:18
→ LeonBolton: 不知道跟伺服器有沒有關係? 10/09 15:18
→ LeonBolton: 台灣要開發票,就整合成一筆消費,這樣? 10/09 15:19
推 yuzukeykusa: Apple Store一直都這樣好幾筆一起開,常常搞不懂是幾 10/09 15:20
→ yuzukeykusa: 時課的 10/09 15:20
→ yuzukeykusa: 甚至信用卡也不會當下馬上扣款,是等要開發票的請款 10/09 15:21
→ yuzukeykusa: 日才扣 10/09 15:21
→ LeonBolton: 原神的可能有誤,畢竟上一次原神刷台幣的發票都是8月 10/09 15:22
→ LeonBolton: 中了...刷紅茶簡訊秒通知 10/09 15:22
推 anpinjou: 照理說刷金融卡就是刷進圈存額了 你的課金金額不會動 10/09 15:23
推 simpson083: 都以為被盜刷,打給銀行確認才放心,齁齁 10/09 15:23
→ anpinjou: 你金額不夠給他扣進去圈存就是刷不過 10/09 15:24
推 luweber88: Googlepay不會多筆單一起刷 安卓手機消費時也可以不使 10/09 15:47
→ luweber88: 用pay直接刷卡 對我來說用gpay是圖不用key卡號的方便但 10/09 15:47
→ luweber88: 把這單的個資給g 10/09 15:47
推 LeonBolton: 巴哈看到一篇原神被盜帳號,底下有人po影片說如何繞過 10/09 15:56
→ LeonBolton: google帳號的二次驗證 10/09 15:56
→ LeonBolton: 駭客利用Session Cookie盜取你的《登入狀態》繞過二次 10/09 15:56
→ LeonBolton: 驗證 10/09 15:56
→ LeonBolton: 雖然跟這篇無關,但跟原神刷卡有關,還是跟大家分享一 10/09 15:58
→ LeonBolton: 下 10/09 15:58
→ a7610783: 那應該是那個銀行的問題,我玉山都是瞬間扣款,一兩天 10/09 16:42
→ a7610783: 後才會看到請款資訊(當初烏克蘭最恐怖,25天才看到一 10/09 16:42
→ a7610783: 單的資料...) 10/09 16:42
推 Hasanieer: 幹那電玩科技AK太可怕了吧,我猜我原神帳號被盜不是模擬 10/09 17:51
→ Hasanieer: 器就是跟他一樣(事發前載了一堆奇怪的油猴插件) 10/09 17:51
推 RLAPH: 就是木馬吧 10/09 17:59
推 k1k1832002: 至少之前的謎團算解了 10/09 19:02
推 luweber88: 小弟煙酒所讀資安的 負責保管cookie的是瀏覽器 2020年 10/09 19:07
→ luweber88: 以後的主流瀏覽器都新增了same-site cookie機制保護A網 10/09 19:07
→ luweber88: 站的cookie無法被B網站存取 因此cookie是無法被惡意網 10/09 19:07
→ luweber88: 頁偷取 但可以被拿來做其他合法的壞事(稱CSRF攻擊) ex: 10/09 19:07
→ luweber88: 偷幫你發對A網站的請求 10/09 19:07
→ luweber88: 即使same-site cookie能保證cookie在網頁中安全不會外 10/09 19:07
→ luweber88: 洩的 但它還是儲存在你的電腦硬碟(某塊記憶體)上 因此 10/09 19:07
→ luweber88: 上面那部YT的木馬 就是去偷瀏覽器的cookie 攻擊發生在 10/09 19:08
→ luweber88: 你的主機上 而非網頁中 (我猜不只cookie 直接偷儲存的 10/09 19:08
→ luweber88: 帳密和瀏覽記錄比較實際) 不要亂載來路不明app也不要亂 10/09 19:08
→ luweber88: 給系統管理員權限才是自保之道 10/09 19:08
→ luweber88: 一打就打好多字 @_@ 10/09 19:08
推 LeonBolton: 這側面說明,不是google有問題,也不是駭客神通廣大能 10/09 20:09
→ LeonBolton: 夠破解二次驗證,而是你的裝置中了木馬 10/09 20:09