[問題] 為什麼綁OTP還是被盜刷?

看板creditcard作者 (newhouse)時間2年前 (2022/01/26 11:37), 編輯推噓19(24539)
留言68則, 27人參與, 2年前最新討論串1/1
如題,小弟是用三星手機,遭盜刷的是新光現金回饋卡,有綁OTP 偶爾會玩一些破解過的APP(不確定跟被盜刷有沒有關),其他就上上FB、DCARD、看劇這樣 以下列舉比較常有交易往來的購物APP 1.蝦皮 2.MOMO 4.熊貓 5.UBER 手機有開刷卡通知,一遭盜刷就直接打到銀行客服詢問 交易紀錄都是什麼XX國際,確定不是我刷的,後續有辦卡片註銷 想問的是,幾乎不太帶實體卡出門,也沒用丟過 看起來也不是上面那些APP被盜,OTP也有綁,想知道信用卡資料還能從哪裡流出? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.64.158 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1643168240.A.615.html

01/26 11:38, 2年前 , 1F
有OTP=/=所有非過卡交易都要OTP
01/26 11:38, 1F

01/26 11:49, 2年前 , 2F
OTP是看商家要不要開
01/26 11:49, 2F

01/26 11:50, 2年前 , 3F
被盜不一定是流出 很倒霉被算出卡號也不是不可能
01/26 11:50, 3F

01/26 12:09, 2年前 , 4F
OTP=3D驗證 商家可以不用3D驗證 不透過3D驗證的交易
01/26 12:09, 4F

01/26 12:09, 2年前 , 5F
你被盜刷銀行責任 經過3D驗證的交易你被盜刷你的
01/26 12:09, 5F

01/26 12:09, 2年前 , 6F
責任 所以這東西不一定好
01/26 12:09, 6F

01/26 12:17, 2年前 , 7F
otp只能防重放攻擊,就是靠攔那種
01/26 12:17, 7F

01/26 12:18, 2年前 , 8F
被側錄或盜卡片資訊或算出來應該也無法?
01/26 12:18, 8F

01/26 12:27, 2年前 , 9F
都可以硬破解了,你的資料對方根本不用知道
01/26 12:27, 9F

01/26 12:29, 2年前 , 10F
Otp盜刷又刷不過,除非你給他認證碼
01/26 12:29, 10F

01/26 12:29, 2年前 , 11F
手機要裝防毒,app買完 卡號刪掉,都用三星了 外出
01/26 12:29, 11F

01/26 12:29, 2年前 , 12F
就用三星pay 虛擬卡號 手機安全性要更新
01/26 12:29, 12F

01/26 12:56, 2年前 , 13F
綁OTP跟盜刷又沒關係 真OTP盜刷 銀行也不會鳥你註銷卡片啦
01/26 12:56, 13F

01/26 13:05, 2年前 , 14F
透過簡訊執行二次驗證不再安全,美國國家標準技術研
01/26 13:05, 14F

01/26 13:05, 2年前 , 15F
究所建議別再使用 | iThome
01/26 13:05, 15F

01/26 13:05, 2年前 , 16F
01/26 13:05, 16F

01/26 13:06, 2年前 , 17F
TWCERT-電子報-資安趨勢-歐盟立法PSD2指令,許多歐盟
01/26 13:06, 17F

01/26 13:06, 2年前 , 18F
銀行放棄不安全的SMS OTP驗證
01/26 13:06, 18F

01/26 13:06, 2年前 , 19F
01/26 13:06, 19F

01/26 13:07, 2年前 , 20F
因為otp是垃圾 沒有意義的驗證機制
01/26 13:07, 20F

01/26 13:12, 2年前 , 21F
電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣
01/26 13:12, 21F

01/26 13:12, 2年前 , 22F
大哥大,用戶簡訊OTP被攔截導致身分冒用 | iThome
01/26 13:12, 22F

01/26 13:12, 2年前 , 23F
01/26 13:12, 23F

01/26 13:12, 2年前 , 24F
早在去年10月就有國內媒體披露,警方表示有中國製白
01/26 13:12, 24F

01/26 13:12, 2年前 , 25F
牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長
01/26 13:12, 25F

01/26 13:12, 2年前 , 26F
者被懷疑是詐團人頭
01/26 13:12, 26F

01/26 13:24, 2年前 , 27F
有安全加密晶片的3c相對安全,三星Knox, 蘋果 Secur
01/26 13:24, 27F

01/26 13:24, 2年前 , 28F
e Enclaver
01/26 13:24, 28F

01/26 13:27, 2年前 , 29F
Apple Secure Enclaver加密晶片遭破解,iPhone 5s至i
01/26 13:27, 29F

01/26 13:27, 2年前 , 30F
Phone X都陷危機 | T客邦
01/26 13:27, 30F

01/26 13:27, 2年前 , 31F
01/26 13:27, 31F

01/26 13:58, 2年前 , 32F
別想太多,很多網頁刷卡根本不用驗證甚至連cvv code
01/26 13:58, 32F

01/26 13:58, 2年前 , 33F
都可以不用,我去年9-10月永豐大戶卡還被連續被盜刷
01/26 13:58, 33F

01/26 13:58, 2年前 , 34F
兩次大概20幾萬
01/26 13:58, 34F

01/26 14:57, 2年前 , 35F
你有想過是手機被側錄嗎?或是在一些詐騙網頁下單也很可
01/26 14:57, 35F

01/26 14:58, 2年前 , 36F
能會造成這些問題,如果是被側錄那就算有OTP也救不了你
01/26 14:58, 36F

01/26 14:58, 2年前 , 37F
,我是有裝行動安全防護APP,幫你擋擋惡意程式、假網購
01/26 14:58, 37F

01/26 14:59, 2年前 , 38F
連結那些也是滿有用的
01/26 14:59, 38F

01/26 15:00, 2年前 , 39F
怕怕
01/26 15:00, 39F

01/26 15:54, 2年前 , 40F
還有人沒開卡都可以被盜刷啦!!不過手機使用習慣問題應
01/26 15:54, 40F

01/26 15:54, 2年前 , 41F
該比較大
01/26 15:54, 41F

01/26 16:31, 2年前 , 42F
「破解過的APP」問題很大啊 都被小團隊改過App裡面的東西
01/26 16:31, 42F

01/26 16:31, 2年前 , 43F
了,把一些特定文字備份用email 發出 只是幾行code
01/26 16:31, 43F

01/26 16:32, 2年前 , 44F
你可以試試在正版App或官網充值 用盜版App玩
01/26 16:32, 44F

01/26 17:00, 2年前 , 45F
因為一大堆網路交易根本不需要通過OTP驗證,有的甚至
01/26 17:00, 45F

01/26 17:00, 2年前 , 46F
連CVV安全碼都不用輸入
01/26 17:00, 46F

01/26 17:34, 2年前 , 47F
有一法。有一破。哪有什麼保證安全
01/26 17:34, 47F

01/26 17:46, 2年前 , 48F
永豐的 Display Card顯示型的金融信用卡超安全阿,只
01/26 17:46, 48F

01/26 17:46, 2年前 , 49F
是不給新辦了
01/26 17:46, 49F

01/26 17:54, 2年前 , 50F
otp不能抵擋中間人攻擊
01/26 17:54, 50F

01/26 18:40, 2年前 , 51F
UBER超容易被盜 苦主+1
01/26 18:40, 51F

01/26 19:32, 2年前 , 52F
應該說簡訊OTP再怎麼樣有比沒有安全,但本身仍有漏洞可鑽
01/26 19:32, 52F

01/26 19:32, 2年前 , 53F
,所以現在許多OTP是放在銀行自己的APP上,不透過簡訊,
01/26 19:32, 53F

01/26 19:32, 2年前 , 54F
甚至不是單方面傳認證碼,而是還要用戶在APP上按確認。
01/26 19:32, 54F

01/26 19:40, 2年前 , 55F
就連蝦皮的otp都時常因為購物節交易量過大關起來
01/26 19:40, 55F

01/26 19:48, 2年前 , 56F
otp又不是銀行的功能 是店家好嗎
01/26 19:48, 56F

01/27 01:21, 2年前 , 57F
破解過的APP本身就是最大的隱憂
01/27 01:21, 57F

01/27 10:05, 2年前 , 58F
你應該滿常網購的齁,破解的APP常會被植入惡意程式,一
01/27 10:05, 58F

01/27 10:05, 2年前 , 59F
些基本的資安觀念要有,不然只會一直碰到一樣的問題,
01/27 10:05, 59F

01/27 10:06, 2年前 , 60F
另外防詐過濾要裝,樓上推的趨勢的手機防毒也不錯,看
01/27 10:06, 60F

01/27 10:06, 2年前 , 61F
你自己選擇。
01/27 10:06, 61F

01/27 10:06, 2年前 , 62F
OTP安全性差,國外很多銀行都不用的
01/27 10:06, 62F

01/27 11:12, 2年前 , 63F
只要root就不安全
01/27 11:12, 63F

01/28 10:10, 2年前 , 64F
你剪卡後有再綁其他卡嗎?如果你之後綁的卡還是被盜刷,
01/28 10:10, 64F

01/28 10:10, 2年前 , 65F
乾脆就直接重置手機,然後裝個防毒給他掃一下,行動安全
01/28 10:10, 65F

01/28 10:11, 2年前 , 66F
防護我續約滿多次了,你可以試試,然後一些會用到金融交
01/28 10:11, 66F

01/28 10:11, 2年前 , 67F
易的密碼全部改一改,想要綁卡再來綁,提供給你參考一下
01/28 10:11, 67F

01/28 22:49, 2年前 , 68F
盜版還講那麼大聲
01/28 22:49, 68F
文章代碼(AID): #1XyC7mOL (creditcard)