※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] 永豐34名卡友遭盜刷逾百萬 金管會:疑因O

時間
最新2023-04-07 13:00:00
留言200則留言,51人參與討論
推噓31 ( 321167 )
1.媒體來源 聯合報 2.完整新聞標題 永豐34名卡友遭盜刷逾百萬 金管會:疑因OTP密碼傳電子郵件遭駭 3.完整新聞內文 在年假期間1月23日到29日,有超過30位永豐銀行信用卡卡友發現被盜刷,甚至能通過3D 驗證碼,因集中在1家銀行、且在短期內密集發生,引起金管會的注意。金管會銀行局今 表示,目前永豐銀行初步了解,是傳送給客戶的電子郵件中OTP過程被不法集團截取,目 前沒有收到其他銀行有類似情況,而客戶主張被盜刷,依照現行機制都會被列為爭議款, 並釐清後續責任歸屬。 銀行局副局長童政彰表示,目前了解,永豐銀行在1月23日到29日之間出現密集被盜刷的 情況,34位客戶在國外30家網路商店被盜刷、被盜刷達76筆,都是小額盜刷,總盜刷金額 約110萬元左右,平均盜刷金額約1萬元。 但為何集中在永豐銀行、且不法盜刷集團還能通過3D驗證碼?童政彰表示,特店與發卡行 都有導入3D驗證機制,客戶刷卡會收到驗證碼,經過永豐銀行初步分析,推測是客戶被盜 刷時,客戶的電子郵件中收OTP過程中有被被不法集團截取,但是實際的盜刷手法,銀行 還在查證中。 童政彰指出,每家銀行OTP採行的方式不同,大部分銀行傳送OTP是到手機,但也有部分銀 行是同步傳送到手機與email。因為是海外的網路商店,很難辨別是被盜刷還是客戶自己 意願購買,因此目前永豐銀行採取的機制,是先暫停把OTP發送到email。 其他銀行是否有類似情況發生?童政彰表示,各銀行都設有監控機制,這次永豐的案件是 在短期間密集發聲,永豐銀在接到客戶通報後,立即有啟動相關監視機制,目前沒有收到 其他銀行有通報在短期內被密集盜刷,後續會請聯卡中心密切注意。 4.心得 好奇永豐的email是怎麼被駭的。於是我查了一下之前的電子帳單。 發現最基本的加密都沒做,當然也沒有用憑證簽章。 https://imgur.com/ObU78S8
[新聞] 永豐34名卡友遭盜刷逾百萬 金管會:疑因O
這樣的資安真的不行 數位發展部的通知信,內容沒有機敏資料都有做到加密與簽章了。 https://imgur.com/e1inR1P
[新聞] 永豐34名卡友遭盜刷逾百萬 金管會:疑因O
5.完整新聞連結 (或短網址) https://udn.com/news/story/7239/6940025 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.128.77 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1675198870.A.872.html

200 則留言

※ 編輯: vyvian (42.76.128.77 臺灣), 02/01/2023 05:01:38

barkids, 1F
高調然後記者幫忙追,這發展是好的,只是金管會...

barkids, 2F
要真的會做事啊,永豐要不要全面檢討並強化資安啊

cityport, 3F
看了一下..好多家都沒有耶..邦邦發卡量更大的說

cityport, 4F
再往前翻幾年..只有花旗全部加密..前3大都沒有

cityport, 5F
不過大部分時間..永豐的繳款入帳通知都有加密

cityport, 6F
不認為是email加密不加密的關係..盜刷是針對永豐

cityport, 7F
盜刷者信用卡基本資料都有..而且還知道都是永豐的卡

a7294, 8F
台新、國泰也有email方式

fairbankslin, 9F
想想現在開始還是先暫時停止刷永豐好了

peter98, 10F
我覺得不是email的問題

peter98, 11F
*不單只是email的問題

jmt1259, 12F
永豐問題很大

bitlife, 13F
理論上通報被盜刷集中某一家銀行,最可能的原因不外

bitlife, 14F
乎2種,1:這些持卡人其實是同一集團的人頭 2:銀行的

bitlife, 15F
發送OTP流程中有環節出了問題. 通常3D驗證碼被攔截,

bitlife, 16F
有種比較容易發生的可能是中了木馬,但這不太容易集

bitlife, 17F
中在同一銀行

bitlife, 18F
另一種相對微小的可能原因就大條了,銀行的相關資訊

bitlife, 19F
系統(網站,網銀,行動銀app,信用卡app)本身就帶木馬,

bitlife, 20F
不過這個可能性很小,因為駭客投資大,目前看來獲利小

xkp74580, 21F
如果直接駭Mail或OTP伺服器 再怎麼加密都沒用

bitlife, 22F
不太合理. 像X大的客戶被盜買港股,那個至少獲利大多

bitlife, 23F

bitlife, 24F
直接駭Mail或OTP伺服器算是比較大工程,通常要就要幹

bitlife, 25F
大票比較合理,因為想要細水長流積少成多,很快就會變

bitlife, 26F
成通報人數大增串聯發聲上新聞. 我比較傾向是環節中

bitlife, 27F
某處的某個內部小人物以為可以細水長流偷偷賺,比較

bitlife, 28F
能解釋金額不大,通報人數目前也沒有爆炸. 從專業集

bitlife, 29F
團也是要考慮時間及人力成本去思考,這人數和金額不

bitlife, 30F
是很高. 專業駭客和電話詐騙型態不同,後者電話由電

bitlife, 31F
腦自動撥,工作人員多數是不需技能免洗低成本,可以累

bitlife, 32F
積小錢積少成多,這種電腦駭客,不太可能用長期賺小錢

bitlife, 33F
的方式. 之前有次ATM吐鈔,那個就一次就要撈大的,真

bitlife, 34F
人還要坐飛機人來,領了趕快跑. 越容易被察覺,就要一

bitlife, 35F
次幹大票金額對駭客集團才划算

p1587, 36F
都推給客戶就好啦 這種情況應該檢討銀行發送過程是

p1587, 37F
否有瑕疵吧 不然34個客人信箱都有問題就你永豐最倒

p1587, 38F
楣被盜刷?

bitlife, 39F
我建議金管會要求銀行提供由手機行動銀行app或信用

IOUIOUIOU, 191F
繳了,這次趁機直接打客服剪卡,連慰留都懶XD

dantes1013, 192F
新聞裡,銀行端的說法,是"客戶"的信箱被駭

dantes1013, 193F
持續否認銀行端的責任

dantes1013, 194F
這個說法根本不能解釋"集中一家"的情況

dantes1013, 195F
猜銀行端被駭的可能性比較高

sooler, 196F
好巧喔就剛好都永豐客戶被駭

leoz69927, 197F
就銀行端認證機制被駭這麼簡單

zoe11288338, 198F
跟irent應該無關,他信用卡資訊都是加密保護的,聲

zoe11288338, 199F
明有說到

meowlike, 200F
明碼傳輸... 這太扯了 跟裸奔一樣

onlypurple, 201F
還好已剪卡

RELIC, 202F

RELIC, 203F
板上/不到bondee的文章

vyvian 作者的近期文章

特力屋 金采13W LED球泡燈 4入 299元
特力屋的LED 13瓦 4入 299元 平均一顆75元,應該算是非常低價了。 而且發光效率:140lm/w,這應該是目前市場上算高的。 之前的商品都有三年保固,這一款沒有寫,晚點去問看看是否有保固。 自然光 https://www.trpl
[問題] 手機無法通話(台台合併後的問題)
手機為:Nokia G50 問題描述:原本合併前都正常,但最近一周出現無法通話的情況。 無法撥出,別人也無法撥入。但4G上網都是正常的。 如果把手機上的VoLTE關閉,則有時可以接通,但不穩定。接通時4G會消失改為H 另一支手機Pixel
更多 vyvian 作者的文章...