Re: [討論] 是銀行安全性有問題嗎

看板Soft_Job作者 (perry tsai)時間4年前 (2021/02/10 13:36), 4年前編輯推噓4(5110)
留言16則, 9人參與, 4年前最新討論串2/5 (看更多)
整個流程是這樣 受害者到釣魚網站輸入帳密 釣魚網站馬上到真實銀行輸入帳密 這時候就會發OTP簡訊到受害者手機 受害者在釣魚網站輸入OTP 釣魚網站等同也拿到OTP能登入了 整個最大的問題是 為什麼每一筆轉帳沒有OTP 這是Richard的問題了 基本上我使用的銀行 每次轉帳都是需要再輸入OTP的 不過要Richard賠有點難 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.163.255 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1612935376.A.8D5.html

02/10 13:41, 4年前 , 1F
舊設備綁定機制用otp驗證綁定,之後交易都透過手機app和推
02/10 13:41, 1F

02/10 13:41, 4年前 , 2F
播驗證
02/10 13:41, 2F

02/10 13:41, 4年前 , 3F
因為是手機綁定阿,簡訊內容應該寫的明顯點
02/10 13:41, 3F

02/10 14:08, 4年前 , 4F
我用其他家的都有,台新只是消費卡 只會用在pchome購物
02/10 14:08, 4F

02/10 14:08, 4年前 , 5F
或者買車票 沒啥用台新的轉帳機會
02/10 14:08, 5F

02/10 16:39, 4年前 , 6F
這個案子 受害者的OPT沒有綁手機 所以她沒有輸入OTP
02/10 16:39, 6F

02/10 16:40, 4年前 , 7F
otp發去帳戶 而帳戶也被登入 所以才被盜轉
02/10 16:40, 7F

02/10 20:22, 4年前 , 8F

02/10 20:22, 4年前 , 9F
現在大部分的二階段驗證都擋不了釣魚攻擊
02/10 20:22, 9F

02/10 20:44, 4年前 , 10F
每筆轉帳都要OTP難道不能再騙使用者輸入一次? 都上當了哪有
02/10 20:44, 10F

02/10 20:45, 4年前 , 11F
差幾次的,二階段驗證的驗證是對server去認client的用的
02/10 20:45, 11F

02/10 20:45, 4年前 , 12F
使用者被釣魚,就真的使用者,跟驗證方式無關
02/10 20:45, 12F
有差別喔 使用者操作轉帳 跟被盜用操作轉帳是兩回事 原po的案例轉帳要OTP不會被得手 ※ 編輯: ripple0129 (49.216.163.255 臺灣), 02/10/2021 21:05:56

02/10 21:15, 4年前 , 13F
不管驗證機制怎麼樣,被騙的人都照做號不是一樣
02/10 21:15, 13F
不能這樣思考啊 這樣思考完全不用理資安了 ※ 編輯: ripple0129 (49.216.163.255 臺灣), 02/10/2021 22:42:19

02/11 00:32, 4年前 , 14F
資安的議題本來就是 一半在系統一半在使用者的資安觀念啊
02/11 00:32, 14F

02/11 01:40, 4年前 , 15F
釣魚本來就不是靠資安機制,要靠資安教育啊
02/11 01:40, 15F

02/12 18:14, 4年前 , 16F
同意樓上
02/12 18:14, 16F
文章代碼(AID): #1W8t3GZL (Soft_Job)
討論串 (同標題文章)
文章代碼(AID): #1W8t3GZL (Soft_Job)