作者ideekao (30歲以前達成夢想)
看板Bank_Service
標題Re: [轉錄][165] 春節出國旅遊,返家發現網路銀行꘠…
時間Sat Apr 14 14:06:11 2007
今天去某銀行換存簿的時候
或許了解這工程師怎麼被轉出金額了
以下是個人分析 , 也勸無必要的話就別辦網路"非約定"轉帳
當然,有錯請糾正
--
某銀行打此服務:要臨時轉帳可是卻沒有辦約定就不能轉嗎?
配合手機的回傳動態簡訊密碼
加上金融卡密碼就可以達成網路非約定轉帳
問題來了:
不少人都會用網路ATM,假設你在這時候已經被側錄金融卡密碼
當然,這都被側錄了,你的網銀登入密碼也很容易拿到
把你的大哥大電話先"修改"
之後在配合這貼心的服務,網路動態密碼傳簡訊到手機中
如此一來,兩個密碼都有了,要達到"非約定轉帳"豈不容易
--
剛剛測試過,我更改基本資料中的手機電話竟然不會要求任何確認
那我不就是暴露在風險下??
禮拜一來去把此服務停止好了,怪恐怖的....
--
或許有板友也想說,金融卡掉的話密碼人家早知道還不是一樣危險呢?
是不是要勸關閉所有非約轉?
我想,文前就有提到 非必要的話可以不用開啟那功能
最起碼我覺得金融卡掉的風險比網路上hack隨時轉走來的低
用網路ATM非約轉也比動態密碼風險來的低許多
以上供大家參考,
當然最終的目的 是希望大家的錢別被莫名的轉走嚕
鞭的朋友請小力點啊~ ( ̄▽ ̄#)﹏﹏
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.228.44.107
推 klmer19104:改個人資料的手機跟動態簡訊的設定手機 應該是不同的 04/14 14:07
→ klmer19104:我記得要改動態簡訊的手機要回分行去設定 04/14 14:07
→ klmer19104:而不是抓個人資料的那個手機 04/14 14:07
→ pycshen:可以在線上改OTP的手機號碼 不過會先寄簡訊至舊號碼進行OT 04/14 14:08
→ pycshen:OTP 確認 04/14 14:09
推 skyhawk:我上次換手機號碼.線上不能直接改.中信的ATM也不能改 04/14 14:30
→ skyhawk:後來是拿存摺印章和身份證去分行改.而且隔天才可以用 = =" 04/14 14:31
→ skyhawk:所以我想.要如案例中那樣被盜轉..應該沒那麼簡單 04/14 14:31
→ skyhawk:嗯...個人蠻好奇被盜轉的是那(幾?)家銀行??? 04/14 14:33
推 zuan:有關銀行聲譽的新聞都很低調,我猜有人為影響 04/14 14:53
→ zuan:像之前聯邦事件還有某銀行資遣跟工會槓上都報的很低調 04/14 14:53
推 gottsuan:晶片金融卡密碼被側錄 可是卡片沒被側錄啊 光有密碼有什 04/14 16:20
→ gottsuan:麼用? 04/14 16:21