[問題] 為什麼綁OTP還是被盜刷?

信用卡

30215

如題,小弟是用三星手機,遭盜刷的是新光現金回饋卡,有綁OTP
偶爾會玩一些破解過的APP(不確定跟被盜刷有沒有關),其他就上上FB、DCARD、看劇這樣
以下列舉比較常有交易往來的購物APP
1.蝦皮
2.MOMO
4.熊貓
5.UBER
手機有開刷卡通知,一遭盜刷就直接打到銀行客服詢問
交易紀錄都是什麼XX國際,確定不是我刷的,後續有辦卡片註銷
想問的是,幾乎不太帶實體卡出門,也沒用丟過
看起來也不是上面那些APP被盜,OTP也有綁,想知道信用卡資料還能從哪裡流出?

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.64.158 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1643168240.A.615.html
temu20151樓有OTP=/=所有非過卡交易都要OTP 01/26 11:38
alloc2樓OTP是看商家要不要開 01/26 11:49
alloc3樓被盜不一定是流出 很倒霉被算出卡號也不是不可能 01/26 11:50
roea68roea684樓OTP=3D驗證 商家可以不用3D驗證 不透過3D驗證的交易 01/26 12:09
roea68roea685樓你被盜刷銀行責任 經過3D驗證的交易你被盜刷你的 01/26 12:09
roea68roea686樓責任 所以這東西不一定好 01/26 12:09
aspeter7樓otp只能防重放攻擊,就是靠攔那種 01/26 12:17
aspeter8樓被側錄或盜卡片資訊或算出來應該也無法? 01/26 12:18
Alano9樓都可以硬破解了,你的資料對方根本不用知道 01/26 12:27
cka10樓Otp盜刷又刷不過,除非你給他認證碼 01/26 12:29
wattswatts11樓手機要裝防毒,app買完 卡號刪掉,都用三星了 外出 01/26 12:29
wattswatts12樓就用三星pay 虛擬卡號 手機安全性要更新 01/26 12:29
koster13樓綁OTP跟盜刷又沒關係 真OTP盜刷 銀行也不會鳥你註銷卡片啦 01/26 12:56
wattswatts14樓透過簡訊執行二次驗證不再安全,美國國家標準技術研 01/26 13:05
wattswatts15樓究所建議別再使用 | iThome 01/26 13:05
wattswatts17樓TWCERT-電子報-資安趨勢-歐盟立法PSD2指令,許多歐盟 01/26 13:06
wattswatts18樓銀行放棄不安全的SMS OTP驗證 01/26 13:06
tornado162120樓因為otp是垃圾 沒有意義的驗證機制 01/26 13:07
wattswatts21樓電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣 01/26 13:12
wattswatts22樓大哥大,用戶簡訊OTP被攔截導致身分冒用 | iThome 01/26 13:12
wattswatts24樓早在去年10月就有國內媒體披露,警方表示有中國製白 01/26 13:12
wattswatts25樓牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長 01/26 13:12
wattswatts26樓者被懷疑是詐團人頭 01/26 13:12
wattswatts27樓有安全加密晶片的3c相對安全,三星Knox, 蘋果 Secur 01/26 13:24
wattswatts28樓e Enclaver 01/26 13:24
wattswatts29樓Apple Secure Enclaver加密晶片遭破解,iPhone 5s至i 01/26 13:27
wattswatts30樓Phone X都陷危機 | T客邦 01/26 13:27