[討論] TeamViewer之paypal盜刷...

看板creditcard作者 (JOD)時間8年前 (2016/05/19 02:35), 編輯推噓11(11037)
留言48則, 20人參與, 最新討論串1/3 (看更多)
(上班 手機排版) 為什麼兩樣東西放一起說? 先說明更改密碼很重要!不要禍到臨頭了才.... 恩.....就在今天我中標了 事情發生情況大致上是 小弟輪班剛好輪夜班,回到家中當然是打開電腦然後邊吃個早餐邊看網站早餐吃飽就洗洗 睡了 睡到下午四點多起來,打開電腦感覺不大對勁 1我的瀏覽器(chrome)被關閉 2常駐在工作列的視窗程式也都不見了 當下不緊張就不管他隨手打開chrome想逛網站,打開瀏覽器驚覺不對,我的瀏覽器基本上 會記憶你之前關閉的網頁 最基本一定有gmail但是我打開時卻只出現一個網頁.....那就是PAYPAL,我馬上去床上打 開我的手機,看到三則簡訊 內容是你在PAYPAL消費三次, 兩次智冠maycard 5000元,一次GASH3000元 http://i.imgur.com/SXZfuMT.jpg
總計13000元......心涼了一半 第一件事情先打給信用卡公司,我綁的信用卡是中華郵政的visa金融卡兼信用卡,打給客 服表示目前先把你的卡掛失然後大約3天會給你回覆 然後吃個晚餐就順便查詢一下盜刷的文章,發現郵局的非常麻煩(要報案三聯單、提供一 堆資料、工作天至少網路上的心得是45天以上) 所以我就直接打給PAYPAL客服,不過時間已經是晚上7點多了,打通給客服花了20分鐘提 出疑慮確認身分花了10分鐘客服小姐轉給盜刷詐騙部門轉了兩次全忙線花了20分鐘最後決 定叫我明早再打.... 打開PAYPAL網站申請疑慮交易居然被結案了....(下午5點提出的)只好明早再確認,之後 我再打給 mycard客服詢問,打通花了30分鐘提出問題到我掛電話花了3分鐘....你,沒看 錯就三分鐘,回答大約是說....請你報警之後再做後續處理 今天就差不多這樣....還要上班沒時間繼續處理了 整篇沒有TeamViewer? 其實我有去查LOG檔....確實那段時間點有人連進來搖控....還傳送了不知名的檔案.... 目前比較麻煩的是....由於付款地方是我自己的電腦,不知道查起來會怎麼樣.... 他們很厲害.....還幫我辦什麼「樂點」網站會員然後繼續刷......不過會辦這個網站就 代表盜刷的大致上是台灣或中國人(這點有待商確不過機率比較大) 第二個厲害的地方是她們用完還會幫我把CHROME的記錄全數清除..... 第三個厲害的地方是PAYPAL客服是免付費但是mycard卻是付費電話.....說真的感覺就很 差 明天再來繼續追後續處理 請問版上有人也發生相同問題的嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.80.103.28 ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1463596554.A.36F.html

05/19 02:37, , 1F
也太扯 弄TEAMVIEWER用你的電腦盜刷= =
05/19 02:37, 1F

05/19 02:45, , 2F
郵局也沒這麼麻煩,我最近才剛弄
05/19 02:45, 2F

05/19 02:45, , 3F
基本上去申請盜刷 走他的流程就好了 沒有一定要報案
05/19 02:45, 3F

05/19 03:03, , 4F
感謝 回覆 只好等郵局的答覆了
05/19 03:03, 4F

05/19 03:06, , 5F
其實我也不清楚為何對方知道我TEAMVIEWER的ID跟密碼...
05/19 03:06, 5F

05/19 03:06, , 6F
而且密碼也有9位數(英文+數字)說真的還傳檔案進來還怕綁
05/19 03:06, 6F

05/19 03:06, , 7F
架軟體第二次勒索,只好重灌電腦了...
05/19 03:06, 7F

05/19 07:53, , 8F
太神奇了......
05/19 07:53, 8F

05/19 08:50, , 9F
你電腦有中木馬...
05/19 08:50, 9F

05/19 08:53, , 10F
或者是你有沒有在其他電腦登錄過TeamViewer帳密?
05/19 08:53, 10F

05/19 08:58, , 11F
最好登錄學淘寶網用QR Code掃描 連輸入帳密都不用防止被
05/19 08:58, 11F

05/19 08:58, , 12F
側錄
05/19 08:58, 12F

05/19 09:08, , 13F
比較想知道的是你的TeamViewer是由原廠下載的嗎?
05/19 09:08, 13F

05/19 09:11, , 14F
還有有更新到最新版本嗎?最近的勒索病毒有一部份就是用
05/19 09:11, 14F

05/19 09:12, , 15F
TeamViewer的漏洞來讓惡意程式在受害電腦上運作的
05/19 09:12, 15F

05/19 09:32, , 16F
我的TeamViewer是官方下載的哦
05/19 09:32, 16F

05/19 09:33, , 17F
基本上會遠端遙控我的電腦只有我,而且都是用手機搖控(
05/19 09:33, 17F

05/19 09:33, , 18F
iPhone)
05/19 09:33, 18F

05/19 09:52, , 19F
只好先把teamviewr移除了
05/19 09:52, 19F

05/19 10:10, , 20F
Paypal密碼是自動記憶的嗎?
05/19 10:10, 20F

05/19 10:12, , 21F
我先上PAYPAL把目前連結的信用卡全刪了...下次要用時再加
05/19 10:12, 21F

05/19 10:30, , 22F
我想用paypal買mycard還不行欸...ㄧ直錯誤
05/19 10:30, 22F

05/19 10:40, , 23F
這很酷喔 駭客很少會玩遠端遙控的 你要不要先查家人XD
05/19 10:40, 23F

05/19 11:30, , 24F
怎麼知道你信用卡號的?或是paypal
05/19 11:30, 24F

05/19 11:36, , 25F
這太扯了啊..知道你Teamviewer還知道你有pay pal
05/19 11:36, 25F

05/19 12:35, , 26F
…visa金融卡不是信用卡,不一樣不一樣不一樣~~~
05/19 12:35, 26F

05/19 13:31, , 27F
其實我好奇這篇跟信用卡板的關係是.......????
05/19 13:31, 27F

05/19 13:42, , 28F
就盜刷啊
05/19 13:42, 28F

05/19 13:42, , 29F
因為paypal有綁信用卡吧
05/19 13:42, 29F

05/19 13:47, , 30F
teamviewr 可以換 port 嗎? 是有軟體針對固定 ip
05/19 13:47, 30F

05/19 13:47, , 31F
開固定 port 去掃的,發現常態性開就會開始 try 帳密
05/19 13:47, 31F

05/19 15:11, , 32F
Paypal 只是因為 teamviewer 被破解所以被盜刷吧
05/19 15:11, 32F

05/19 15:13, , 33F
但這篇是在討論teamviewer的機制,跟信用卡無關吧
05/19 15:13, 33F

05/19 15:14, , 34F
簡單的動作,就是一切金融有關網站都不要使用記憶密碼功能
05/19 15:14, 34F

05/19 15:50, , 35F
蝏繴|跟信用卡無關,這篇就是透過這樣方法被盜刷啦
05/19 15:50, 35F

05/19 20:00, , 36F
好誇張,害我不敢了
05/19 20:00, 36F

05/19 20:05, , 37F
請問你只用手機登是iOS手機還是Android手機?謝謝
05/19 20:05, 37F

05/19 20:14, , 38F
小弟本人是果粉 沒用過機器人
05/19 20:14, 38F

05/19 22:56, , 39F
Paypal密碼是怎麼被盜的? 自動記憶還是另有木馬?
05/19 22:56, 39F

05/20 01:01, , 40F
1.本身paypal就沒什麼雙重認證所以知道你密碼的話依舊可
05/20 01:01, 40F

05/20 01:01, , 41F
以直接進
05/20 01:01, 41F

05/20 01:02, , 42F
2.teamviewer不知道什麼原因會被未知人士連上的同時你
05/20 01:02, 42F

05/20 01:02, , 43F
剛好不在電腦前被放什麼東西你也不可能知道,除非天天吃
05/20 01:02, 43F

05/20 01:02, , 44F
飽閒著看log檔
05/20 01:02, 44F

05/20 01:04, , 45F
3.當上述兩樣都完成了,你不在電腦前時利用遠端遙控控
05/20 01:04, 45F

05/20 01:04, , 46F
制你的電腦,所有認證通通沒用,畢竟這時候使用者是"你
05/20 01:04, 46F

05/20 01:04, , 47F
的電腦"
05/20 01:04, 47F

05/20 11:12, , 48F
我tv都開著 看log天天被人try 已經設定限定連線id了
05/20 11:12, 48F
文章代碼(AID): #1NFBOADl (creditcard)
文章代碼(AID): #1NFBOADl (creditcard)