[其他] Richart app被盜轉
上周才剛申辦Richart+@gogo信用卡
昨天才剛拿到金融卡 因為還沒拿到密碼所以還沒開卡
但單純使用Richart app發生非常離譜的盜轉
PO出來給大家做參考和評論...
------------------------------------
原PO背景交代
11/10 Richart app申請開戶+信用卡
11/14 分行身分認證 當天開戶核可
11/15 分行申請開通網路銀行+約定帳戶+存入7萬元
11/18 電話照會+核卡
11/21 收到Richart金融卡 密碼還沒收到 未開卡
------------------------------------
事情發生在今天(11/22)早上
因為在網路銀行已查到信用卡相關資料
開始設定綁定Richaart支付、申請電子帳單
10:13am 收到Richart app 手機推播 有一筆3萬元被轉出
立刻聯絡客服
詢問客服 發現Richart帳戶被透過"手機app" 轉帳到大眾銀行的未知帳戶
(原PO沒有任何與大眾銀行往來的帳戶)
客服說會協助聯絡
但我直接到警察局報案
12:00pm左右 完成警察局報案+拿到三聯單
同時到西門分行找該行 雷協理告知此項事情
該行 雷協理立刻協助聯絡大眾銀行 確定該筆3萬元仍在帳戶當中
已經協助圈存 等待銀行端後續調查....
希望可以拿回這筆錢QQ
------------------------------------
原PO使用的是iphone SE 沒有JB 沒有下載任何奇怪的大陸app 也沒有掉手機、借其他人
主要登入Richart app方式是用指紋認證
唯一懷疑的就是原PO沒有3G/4G網路 出門會使用公共網路...
才剛踏入行動支付/行動網銀/行動金鑰等等這塊領域...
上周才剛申請 就遇到這種倒楣事
轉帳當時手機在我手上 完全沒有做任何操作
駭客可以直接遠端遙控轉帳? 不須經過任何認證?
由於客服建議我把帳戶剩下現金先轉出 並改用戶代號及密碼
此時才第一次使用Richart app轉帳 發現轉帳只要按幾個按鈕 沒有金鑰認證
(但銀行回覆是說 一開始申請就有綁定金鑰認證 會在後台運作 不會再跳出一次)
分行 雷協理也表示目前沒有聽說任何類似案例
------------------------------------
問題
1.這樣的app使用上到底有沒有安全疑慮? 認證過程是否安全?
否則大票人放100萬在裡面生利息 會不會哪天就突然被轉走3萬?
這樣還要繼續信任台新 使用Ricahrt app嗎 囧....
2.原PO使用手機上常用公用網路 是否是造成資安易外洩的原因?
有沒有可以給的任何建議...
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.125.138
※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1479792415.A.9CE.html
※ sp050612:轉錄至看板 creditcard 11/22 13:27
推
11/22 13:36, , 1F
11/22 13:36, 1F
→
11/22 13:36, , 2F
11/22 13:36, 2F
→
11/22 13:36, , 3F
11/22 13:36, 3F
→
11/22 13:36, , 4F
11/22 13:36, 4F
→
11/22 13:39, , 5F
11/22 13:39, 5F
→
11/22 13:40, , 6F
11/22 13:40, 6F
推
11/22 13:45, , 7F
11/22 13:45, 7F
→
11/22 13:46, , 8F
11/22 13:46, 8F
→
11/22 13:46, , 9F
11/22 13:46, 9F
推
11/22 13:49, , 10F
11/22 13:49, 10F
→
11/22 13:49, , 11F
11/22 13:49, 11F
→
11/22 13:49, , 12F
11/22 13:49, 12F
→
11/22 13:49, , 13F
11/22 13:49, 13F
→
11/22 13:53, , 14F
11/22 13:53, 14F
→
11/22 13:56, , 15F
11/22 13:56, 15F
推
11/22 14:06, , 16F
11/22 14:06, 16F
→
11/22 14:06, , 17F
11/22 14:06, 17F
我並沒有透過網銀綁設備
會在更新後續處理
→
11/22 14:14, , 18F
11/22 14:14, 18F
→
11/22 14:14, , 19F
11/22 14:14, 19F
→
11/22 14:16, , 20F
11/22 14:16, 20F
目前還沒收到密碼函 客服表示他那邊看到是從手機app轉出的 不是網銀轉出
網銀交易紀錄和app上紀錄都一樣 就是被轉出3萬元
推
11/22 14:26, , 21F
11/22 14:26, 21F
→
11/22 14:26, , 22F
11/22 14:26, 22F
客服是表示從app轉出
我剛剛確認過 網銀非約定轉帳只能金融卡+讀卡機或使用金鑰認證
不可能直接轉帳
推
11/22 14:40, , 23F
11/22 14:40, 23F
→
11/22 14:40, , 24F
11/22 14:40, 24F
改密碼是用家裡的電腦 應該不是這邊的問題
→
11/22 15:00, , 25F
11/22 15:00, 25F
→
11/22 15:10, , 26F
11/22 15:10, 26F
→
11/22 15:11, , 27F
11/22 15:11, 27F
→
11/22 15:13, , 28F
11/22 15:13, 28F
→
11/22 15:13, , 29F
11/22 15:13, 29F
→
11/22 15:14, , 30F
11/22 15:14, 30F
如果是前者 我比較擔心的是其他人是否也會有類似問題
如果是後者...那就真的非常誇張
※ 編輯: sp050612 (140.112.125.138), 11/22/2016 15:23:10
推
11/22 15:31, , 31F
11/22 15:31, 31F
推
11/22 15:34, , 32F
11/22 15:34, 32F
→
11/22 15:35, , 33F
11/22 15:35, 33F
推
11/22 15:40, , 34F
11/22 15:40, 34F
→
11/22 15:40, , 35F
11/22 15:40, 35F
推
11/22 15:42, , 36F
11/22 15:42, 36F
→
11/22 15:42, , 37F
11/22 15:42, 37F
→
11/22 15:43, , 38F
11/22 15:43, 38F
→
11/22 15:43, , 39F
11/22 15:43, 39F
開啟金鑰是開通Richart就會寄簡訊來請你綁定的
因為之後也會有轉帳需求 所以就開通了
但當時開啟金鑰是在安全的環境下 並不是公用網路
公用網路只有在外面為了想要確認信用卡申請狀況 才開啟Richart app過
並未使用公用網路進行任何交易 單純只有打開app確認而已
(而且還是用指紋認證 沒有輸入過任何資料!)
推
11/22 15:45, , 40F
11/22 15:45, 40F
推
11/22 15:56, , 41F
11/22 15:56, 41F
推
11/22 16:05, , 42F
11/22 16:05, 42F
→
11/22 16:05, , 43F
11/22 16:05, 43F
※ 編輯: sp050612 (140.112.125.138), 11/22/2016 16:13:04
推
11/22 16:22, , 44F
11/22 16:22, 44F
→
11/22 16:22, , 45F
11/22 16:22, 45F
→
11/22 16:22, , 46F
11/22 16:22, 46F
→
11/22 16:22, , 47F
11/22 16:22, 47F
噓
11/22 16:45, , 48F
11/22 16:45, 48F
推
11/22 16:57, , 49F
11/22 16:57, 49F
→
11/22 16:57, , 50F
11/22 16:57, 50F
推
11/22 19:03, , 51F
11/22 19:03, 51F
推
11/22 19:31, , 52F
11/22 19:31, 52F
推
11/22 19:38, , 53F
11/22 19:38, 53F
→
11/22 19:44, , 54F
11/22 19:44, 54F
推
11/22 19:47, , 55F
11/22 19:47, 55F
推
11/22 20:19, , 56F
11/22 20:19, 56F
→
11/22 20:19, , 57F
11/22 20:19, 57F
推
11/22 20:44, , 58F
11/22 20:44, 58F
→
11/22 20:45, , 59F
11/22 20:45, 59F
推
11/22 21:02, , 60F
11/22 21:02, 60F
推
11/22 23:15, , 61F
11/22 23:15, 61F
→
11/22 23:16, , 62F
11/22 23:16, 62F
→
11/22 23:17, , 63F
11/22 23:17, 63F
→
11/22 23:22, , 64F
11/22 23:22, 64F
→
11/22 23:22, , 65F
11/22 23:22, 65F
→
11/23 02:34, , 66F
11/23 02:34, 66F
推
11/23 19:29, , 67F
11/23 19:29, 67F
推
11/23 22:14, , 68F
11/23 22:14, 68F
→
11/23 23:25, , 69F
11/23 23:25, 69F
推
11/24 02:07, , 70F
11/24 02:07, 70F
→
11/26 15:54, , 71F
11/26 15:54, 71F
→
11/26 15:54, , 72F
11/26 15:54, 72F
→
11/26 15:54, , 73F
11/26 15:54, 73F