Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包

信用卡

147704

首先感謝當事人和處理的資安專家分享細節,

讓大家可以在學到經驗,或許可以避免發生類似慘劇。

--

回顧這件事,在目前的制度下,

唯一能完全預防的,就是別給任何人 OTP 密碼。

不管是1元,或是綁定任何支付。

事實上,別給 OTP 密碼,也是 OTP 使用上一直在宣傳的重要使用前提。

在我觀察,台灣的銀行,

約有一半會在 OTP 訊息中強調:勿給他人或輸入不明網站。

前者容易做到,後者非常難。

我以使用者兼外行人的觀點來看,

唯有 OTP 驗證時,在同一則訊息中用網址直接認證,

可以直接避免這風險。

除非持卡人又自己把該網址轉傳給他人或複製到網站,那就沒輒了。

不過,我不認同兩位質疑 open 錢包不限綁本人卡是「漏洞」。

open 錢包的定位,本來就跟限本人的街口、橘支不同,

但也不是特例。

famipay、台灣pay、Line Pay,也沒限本人卡才能綁。

檢討起來,這件事當然是詐騙的人最可惡!
其次事發之後門市協助善後時…(我不敢說怕被告 XD)
再來是持卡人對於風險高的平台,真的只能更加小心。
至於 open 錢包只是被利用的平台,並無犯錯。

總之,希望台灣的金管會能更積極監督,

找出更嚴謹但仍方便的認證方式,

要求交易時回饋給使用者的資訊能更精確,

讓大家能安全且方便用各種支付。

也祝苦主早日拿回損失。

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.252.39.73 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1656823087.A.8AF.html
aq22723537121樓金管會從來都沒有積極在做事~ 07/03 12:40
alloc2樓你還是沒搞懂 這次事件是釣魚網頁 雖然事主警覺性不足 但 07/03 12:44
alloc3樓也不是蠢到直接給出OTP 倒是很好奇假的3D認證網頁是做的多 07/03 12:44
alloc4樓像真的 07/03 12:44
釣魚網站真的很難分辨。所以我的建議是直接把驗證網址放在 OTP 裡,不給碼。
a54802775樓樓上 我看新聞的畫面 應該是透過臉書訊息給的 07/03 12:51
a54802776樓這6月中有上新聞 剛看到幾個截圖 估計是詐騙集團誆他失 07/03 12:52
a54802777樓敗了 重發一次啥的之類 07/03 12:52
a54802778樓阿 抱歉 更正上面的臉書那句 這邊我誤會了 07/03 12:53
a54802779樓畫面上只有顯示FB的對話紀錄和網頁的部分 沒寫怎麼給的 07/03 12:54
DogCavy10樓不要在臉書買東西 不要給出信用卡和OTP 07/03 13:08
TCdogmeat11樓看新聞好像是說對帳要卡號跟檢查碼 老招了 07/03 13:12
DogCavy12樓是說在臉書買芒果 卻刷信用卡 算常見嗎?我會覺得給出信 07/03 13:16
DogCavy13樓用卡資訊很危險就是了 07/03 13:16
wattswatts14樓只用eSE 行動支付比實體刷卡更安全,其他為了高優惠 07/03 13:20
wattswatts15樓的綁第三方支付冒風險 還是算了 臉書敢買東西的也是 07/03 13:20
wattswatts16樓。。。 07/03 13:20
tonyian17樓其實要跟最源頭做交易,想要跳過各種中間商平台運營之類 07/03 13:22
tonyian18樓的本來就是要風險自負,你省下的錢就是你要自己處理的成 07/03 13:22
tonyian19樓本(包含一旦出事沒有人可以賴的成本),今天如果使用者 07/03 13:22
tonyian20樓跟果農透過蝦皮或是其他之類的中介,目前問題根本不會發 07/03 13:22
tonyian21樓生了,所以自己在FB(或是line/ptt聊天平台)交易,就自 07/03 13:22
tonyian22樓己想清楚要承擔啥事吧 07/03 13:22
tonyian23樓你跟出貨者都不想被抽一手就要準備好,有問題時要自行扛 07/03 13:23
tonyian24樓 07/03 13:23
wattswatts25樓跟果農買水果就用老方法 先匯款後寄貨,不然就用貨到 07/03 13:25
wattswatts26樓付款 刷信用卡 有這麼先進的果農。。。 07/03 13:25
DogCavy27樓而且果農還會先刷一元… 07/03 13:28
hsinyuan010428樓直接把驗證網址放在 OTP 裡,只是方便詐騙集團 07/03 13:34
hsinyuan010429樓原本還要說服被害人驗證碼給他驗證,現在直接按就好 07/03 13:39
wattswatts30樓
07/03 13:41
更多心得
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包
[心得] 繳費神卡溢繳公共事業帳單
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包
[建議] 服務訂閱/Iphone - 2022下半年建檢
Re: [心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包
[心得] 全國加油站刷卡折扣整理
[心得] 被莫名其妙綁定自己從來不用的 OPEN 錢包
[心得] 2022Q3 信用卡回饋指定通路