[討論] 是銀行安全性有問題嗎

看板Soft_Job作者 (Vi)時間3年前 (2021/02/10 13:20), 編輯推噓18(19145)
留言65則, 31人參與, 3年前最新討論串1/5 (看更多)
請見這篇文 http://tinyurl.com/3rta3buv 最近有簡訊詐騙 使用者在釣魚網頁輸入身份證、帳密 再輸入OTP驗證碼 就會被詐騙集團提領出帳戶的錢 以前用線上ATM 都還要插自然人憑證或是金融卡 最近簡化成只要身份證、帳密就能登入並轉帳 加上使用者開通非約轉帳功能 一天就能轉出十萬 跨日能再轉十萬 這應該是使用者要自己注意吧 畢竟釣魚網頁也行之有年了 會用到網銀的也通常都是年輕人 銀行端如果要加強安全性 也只能把網銀下架 繼續用傳統插卡驗證了 大家覺得銀行會因為這件事改變做法 讓網銀多加幾層驗證嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.52.126.57 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1612934450.A.874.html

02/10 13:31, 3年前 , 1F
綁定信任載具採用簡訊otp,這段改掉就好
02/10 13:31, 1F

02/10 13:32, 3年前 , 2F
手機轉帳吧,想要方便,驗證機制就不能太麻煩
02/10 13:32, 2F

02/10 13:34, 3年前 , 3F
原PO說的我也用過,要有電腦、讀卡機、金融卡
02/10 13:34, 3F

02/10 13:34, 3年前 , 4F
瀏覽器還要常常更新元件
02/10 13:34, 4F

02/10 13:34, 3年前 , 5F
不會多加吧,走回頭路幹嘛
02/10 13:34, 5F

02/10 13:35, 3年前 , 6F
每日上限這道坎就讓風險保持在一個低點了
02/10 13:35, 6F

02/10 13:35, 3年前 , 7F
手機簡訊驗證碼 很多網銀都用這一步當驗證吧
02/10 13:35, 7F

02/10 13:36, 3年前 , 8F
哪需要插卡和讀卡機
02/10 13:36, 8F

02/10 14:04, 3年前 , 9F
轉帳要手機驗證碼阿
02/10 14:04, 9F

02/10 14:05, 3年前 , 10F
是說能用網銀app為什麼要在手機上面硬開網頁
02/10 14:05, 10F

02/10 14:08, 3年前 , 11F
@now99 這是在說使用者在假網站輸入OTP那些, 簡訊otp
02/10 14:08, 11F

02/10 14:08, 3年前 , 12F
對這沒幫助.
02/10 14:08, 12F

02/10 14:10, 3年前 , 13F
如果銀行公會自己有RootCA,銀行和金融機構都需要用那
02/10 14:10, 13F

02/10 14:11, 3年前 , 14F
簽發出來的cert., 那樣可以寫瀏覽器插件來幫用戶驗證吧
02/10 14:11, 14F

02/10 14:48, 3年前 , 15F
帳密被盜 哪個會員系統都一樣 銀行只要求雙因 就是otp
02/10 14:48, 15F

02/10 14:49, 3年前 , 16F
裝綁一因子 轉帳再生物辨識 就能出去了
02/10 14:49, 16F

02/10 14:50, 3年前 , 17F
除非金管會強制金流交易一定要過otp
02/10 14:50, 17F

02/10 14:50, 3年前 , 18F
otp一樣也能轉出去 被騙的user一樣能提供otp碼
02/10 14:50, 18F

02/10 14:55, 3年前 , 19F
限制再多也一樣,整個流程都是user自己給資料,沒的防
02/10 14:55, 19F

02/10 15:05, 3年前 , 20F
無論加什麼機制都不是重點了 覺得已經是使用者智商要提
02/10 15:05, 20F

02/10 15:05, 3年前 , 21F
升才能解決
02/10 15:05, 21F

02/10 15:07, 3年前 , 22F
不然加再多user自己提供認證機制 那有用嗎
02/10 15:07, 22F

02/10 15:07, 3年前 , 23F
有差喔,使用者有沒有做轉帳動作差很多,要騙到人轉帳
02/10 15:07, 23F

02/10 15:07, 3年前 , 24F
這種才是沒辦法,本人自己轉出去的
02/10 15:07, 24F

02/10 15:23, 3年前 , 25F
被釣魚OTP也是沒用吧 除非簡訊直接帶網址回正確網頁?
02/10 15:23, 25F

02/10 15:49, 3年前 , 26F
簡訊帶回網址就會回到網址是否是真正網址的迴圈
02/10 15:49, 26F

02/10 19:22, 3年前 , 27F
一堆銀行都推老人家用網銀阿 然後家人不懂問年輕人
02/10 19:22, 27F

02/10 19:23, 3年前 , 28F
家裡有些老人家看到那些釣魚簡訊根本沒能力分辨好嗎
02/10 19:23, 28F

02/10 20:39, 3年前 , 29F
@leicheong 銀行公會當然有RootCA,你以為使用者想用憑證?
02/10 20:39, 29F

02/10 20:40, 3年前 , 30F
其實最不在意安全的就是使用者,方便大於一切
02/10 20:40, 30F

02/10 20:40, 3年前 , 31F
被釣魚再怪資安,其實釣魚跟資安沒什麼關係,會被騙的人再
02/10 20:40, 31F

02/10 20:41, 3年前 , 32F
複雜的流程都會被騙著去做啊,看看去ATM轉帳送錢的
02/10 20:41, 32F

02/10 20:51, 3年前 , 33F
沒錯 防呆不防蠢 再複雜的機制 都會有人被騙
02/10 20:51, 33F

02/10 23:49, 3年前 , 34F
帳密連OTP都給了,那就跟本人一樣了阿~這根本沒辦法防吧
02/10 23:49, 34F

02/11 00:13, 3年前 , 35F
我一天只能轉5萬。轉帳都會通知。
02/11 00:13, 35F

02/11 00:30, 3年前 , 36F
好奇為什麼漁父會知道電話使用者的銀行
02/11 00:30, 36F

02/11 00:58, 3年前 , 37F
sudo做一次,root永留存。
02/11 00:58, 37F

02/11 01:40, 3年前 , 38F
不用知道啊,釣魚就是多撒餌,總會碰到剛好能上鉤的魚
02/11 01:40, 38F

02/11 01:44, 3年前 , 39F
我都跟家人說只要是簡訊連結就不要點
02/11 01:44, 39F

02/11 01:52, 3年前 , 40F
講到網頁 聯邦的app是把我導向他們的網頁
02/11 01:52, 40F

02/11 02:57, 3年前 , 41F
台灣的法律對犯罪者來說是毫無壓力造成的,如果這類
02/11 02:57, 41F

02/11 02:57, 3年前 , 42F
詐騙一律改成滿清十大酷刑凌遲至死,由車手到首腦
02/11 02:57, 42F

02/11 02:57, 3年前 , 43F
一律同罪,保證很快就沒有這類犯罪了。台灣法律真
02/11 02:57, 43F

02/11 02:58, 3年前 , 44F
的是為犯罪者而設立的,而人民也很喜歡沒意見呢
02/11 02:58, 44F

02/11 02:58, 3年前 , 45F
都沒有政黨敢主打殺光犯罪者的主張嗎? 太可惜啦
02/11 02:58, 45F

02/11 06:54, 3年前 , 46F
有OTP,我覺得還算安全
02/11 06:54, 46F

02/11 07:12, 3年前 , 47F
欸不是 法律有比例原則阿 連我法盲都知道
02/11 07:12, 47F

02/11 08:17, 3年前 , 48F
有OTP就表示是user自己的問題啊
02/11 08:17, 48F

02/11 08:18, 3年前 , 49F
銀行怎麼知道操作app的人是不是本人
02/11 08:18, 49F

02/11 09:30, 3年前 , 50F
人的問題,系統再強也沒用
02/11 09:30, 50F

02/11 09:30, 3年前 , 51F
智慧型手機是給有智慧的人用的
02/11 09:30, 51F

02/11 09:58, 3年前 , 52F
我覺得可以做一個假網站發簡訊給長輩親戚做測試..登
02/11 09:58, 52F

02/11 09:58, 3年前 , 53F
入後提示他們不要相信來歷不明的簡訊XD
02/11 09:58, 53F

02/11 10:25, 3年前 , 54F
APP綁定特定手機型號 這樣至少多一個機制防止別人登入
02/11 10:25, 54F

02/11 10:28, 3年前 , 55F
G大 那樣很像某些公司IT會幹的事情XDDD
02/11 10:28, 55F

02/11 10:29, 3年前 , 56F
真的就是...使用者智商要提升 不然再好再嚴謹的防護都
02/11 10:29, 56F

02/11 10:29, 3年前 , 57F
無效 但很多人不願意承認自己智商低...
02/11 10:29, 57F

02/11 10:32, 3年前 , 58F
這案例不是智商問題吧 是機制沒設計好轉帳沒通知才被轉走
02/11 10:32, 58F

02/11 13:32, 3年前 , 59F
不管你怎麼設計, 使用者都會有不知情被詐騙操作的風險
02/11 13:32, 59F

02/11 13:33, 3年前 , 60F
就算不要上網不用ATM臨櫃領, 一樣會有匯款給美軍男友的狀況
02/11 13:33, 60F

02/11 13:33, 3年前 , 61F
轉帳通知user不看也沒用
02/11 13:33, 61F

02/12 10:09, 3年前 , 62F
有新的綁定信任載具的時候會通知舊手機示警嗎?雖然只是補
02/12 10:09, 62F

02/12 10:09, 3年前 , 63F
救,至少多點時間通知銀行做管控
02/12 10:09, 63F

02/12 10:10, 3年前 , 64F
而不是等到發現錢被轉了才知道
02/12 10:10, 64F

02/13 15:00, 3年前 , 65F
g大說的假網站,就現在很多公部門跟銀行對員工做的事情
02/13 15:00, 65F
文章代碼(AID): #1W8sqoXq (Soft_Job)
文章代碼(AID): #1W8sqoXq (Soft_Job)