作者 Rimowa (德國品質)標題 Re: [新聞] 信用卡盜刷 恐連兩年破卅億時間 Sun Feb 23 09:56:29 2025
※ 引述《strellson (臺語是客家話)》之銘言:
: https://www.ctee.com.tw/news/20250223700031-439901
: 值得注意的是,盜刷手法不斷更新,近期有兩特殊手法盛行,首先是「零元註冊」。臺新銀表示,近期發現遭盜刷前,會有先申請註冊帳號登錄的行為,在註冊與綁定時通常會有零元或一元的試刷,因此民眾如收到交易通知時,發現當下並沒有使用信用卡,也沒有用帳號註冊、綁定等動作,應立即連繫銀行,千萬不要因沒有實際盜刷金額發生就不理會,很有可能是盜刷集團做盜刷前的卡片測試動作。
: 傳統的竊取信用卡手法也開始升溫,國泰世華觀察到,近日在飛機航程中遭竊取信用卡盜刷案件有增加趨勢,東南亞地區航線、國內機場都曾發生過,嫌犯會刻意挑選亞洲、東南亞地區來臺轉機的長途班機,並將目標鎖定坐在附近的旅客。嫌犯多會假裝翻找座位上方行李櫃中的東西,其實是要藉機竊取財物,若竊得信用卡,一下飛機便會進行大額盜刷,因此出國務必保持「卡不離身」。
https://www.markreadfintech.com/p/otp
主要是OTP其實也沒有到真的很安全
但是如果被竊取OTP密碼 就被視為已經授權
要取回該款項難如登天
有些國家早就開始逐步縮減OTP範圍 我們還當寶
就算多了四碼英文碼 又能如何?
https://i.meee.com.tw/LN0ziR8.png
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.15.1.105 (臺灣)
※ 作者: Rimowa 2025-02-23 09:56:29
※ 文章代碼(AID): #1dke1Gkz (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1740275792.A.BBD.html
→ tsainan: OTP對銀行很安全啊2F 02/23 10:52
噓 SFGEX: 說不定不是釣魚網頁,而是商家自己轉賣信用卡資訊不過資安領域我不熟就不獻醜了
只記得開發軟體時這類機敏資料的處理方式都是用商家信譽保證而已,實際程式設計都能動手腳
看過單純Base64 或是 公司電話當密鑰加解密落地3F 02/23 11:56
→ pippen2002: 被竊取OTP密碼?請問怎麼偷?我好想知道喔!預防!!9F 02/23 17:45
→ d86123: 就釣魚網頁,當中間人10F 02/23 18:37
--