首先感謝當事人和處理的資安專家分享細節,
讓大家可以在學到經驗,或許可以避免發生類似慘劇。
--
回顧這件事,在目前的制度下,
唯一能完全預防的,就是別給任何人 OTP 密碼。
不管是1元,或是綁定任何支付。
事實上,別給 OTP 密碼,也是 OTP 使用上一直在宣傳的重要使用前提。
在我觀察,台灣的銀行,
約有一半會在 OTP 訊息中強調:勿給他人或輸入不明網站。
前者容易做到,後者非常難。
我以使用者兼外行人的觀點來看,
唯有 OTP 驗證時,在同一則訊息中用網址直接認證,
可以直接避免這風險。
除非持卡人又自己把該網址轉傳給他人或複製到網站,那就沒輒了。
不過,我不認同兩位質疑 open 錢包不限綁本人卡是「漏洞」。
open 錢包的定位,本來就跟限本人的街口、橘支不同,
但也不是特例。
famipay、台灣pay、Line Pay,也沒限本人卡才能綁。
檢討起來,這件事當然是詐騙的人最可惡!
其次事發之後門市協助善後時…(我不敢說怕被告 XD)
再來是持卡人對於風險高的平台,真的只能更加小心。
至於 open 錢包只是被利用的平台,並無犯錯。
總之,希望台灣的金管會能更積極監督,
找出更嚴謹但仍方便的認證方式,
要求交易時回饋給使用者的資訊能更精確,
讓大家能安全且方便用各種支付。
也祝苦主早日拿回損失。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.252.39.73 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1656823087.A.8AF.htmlaq22723537121樓金管會從來都沒有積極在做事~ 07/03 12:40
alloc2樓你還是沒搞懂 這次事件是釣魚網頁 雖然事主警覺性不足 但 07/03 12:44
→ alloc3樓也不是蠢到直接給出OTP 倒是很好奇假的3D認證網頁是做的多 07/03 12:44
→ alloc4樓像真的 07/03 12:44
釣魚網站真的很難分辨。所以我的建議是直接把驗證網址放在 OTP 裡,不給碼。
a54802775樓樓上 我看新聞的畫面 應該是透過臉書訊息給的 07/03 12:51
→ a54802776樓這6月中有上新聞 剛看到幾個截圖 估計是詐騙集團誆他失 07/03 12:52
→ a54802777樓敗了 重發一次啥的之類 07/03 12:52
→ a54802778樓阿 抱歉 更正上面的臉書那句 這邊我誤會了 07/03 12:53
→ a54802779樓畫面上只有顯示FB的對話紀錄和網頁的部分 沒寫怎麼給的 07/03 12:54
→ DogCavy10樓不要在臉書買東西 不要給出信用卡和OTP 07/03 13:08
TCdogmeat11樓看新聞好像是說對帳要卡號跟檢查碼 老招了 07/03 13:12
→ DogCavy12樓是說在臉書買芒果 卻刷信用卡 算常見嗎?我會覺得給出信 07/03 13:16
→ DogCavy13樓用卡資訊很危險就是了 07/03 13:16
wattswatts14樓只用eSE 行動支付比實體刷卡更安全,其他為了高優惠 07/03 13:20
→ wattswatts15樓的綁第三方支付冒風險 還是算了 臉書敢買東西的也是 07/03 13:20
→ wattswatts16樓。。。 07/03 13:20
tonyian17樓其實要跟最源頭做交易,想要跳過各種中間商平台運營之類 07/03 13:22
→ tonyian18樓的本來就是要風險自負,你省下的錢就是你要自己處理的成 07/03 13:22
→ tonyian19樓本(包含一旦出事沒有人可以賴的成本),今天如果使用者 07/03 13:22
→ tonyian20樓跟果農透過蝦皮或是其他之類的中介,目前問題根本不會發 07/03 13:22
→ tonyian21樓生了,所以自己在FB(或是line/ptt聊天平台)交易,就自 07/03 13:22
→ tonyian22樓己想清楚要承擔啥事吧 07/03 13:22
→ tonyian23樓你跟出貨者都不想被抽一手就要準備好,有問題時要自行扛 07/03 13:23
→ tonyian24樓了 07/03 13:23
wattswatts25樓跟果農買水果就用老方法 先匯款後寄貨,不然就用貨到 07/03 13:25
→ wattswatts26樓付款 刷信用卡 有這麼先進的果農。。。 07/03 13:25
→ DogCavy27樓而且果農還會先刷一元… 07/03 13:28
→ hsinyuan010428樓直接把驗證網址放在 OTP 裡,只是方便詐騙集團 07/03 13:34
→ hsinyuan010429樓原本還要說服被害人驗證碼給他驗證,現在直接按就好 07/03 13:39
wattswatts30樓 07/03 13:41