※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

Re: [問題] 我被以3D驗證碼通過的方式盜刷了

時間
最新2024-01-31 20:03:00
留言219則留言,66人參與討論
推噓69 ( 712146 )
※ 引述《Hippomeleon (Don~c'est la vie)》之銘言: : 各位板有大家好,我因為被盜刷的問題而爬了貴版的文, : 發現果然最切身之痛的問題就在于「以3D驗證碼通過的盜刷,責任歸屬是在持卡人」。 : 我的狀況是這樣的, : 在八月9日我便以出國,在國外的第二天接到家裡來電說, : 銀行打來問幾比國外的線上消費是不是我本人做的, : 我確定沒有之後,也馬上請銀行進行控管了, : 回國之後,依照銀行所說由「爭議款項」進行調查了, : 而我也配合的提出了出境證明等等的相關文件, : 就在日前,銀行又在來電說明調查的結果。 : 銀行說,這幾筆消費中的第一筆在3D驗證碼的輸入上出現過一次錯誤, : 第二次便成功,而接著的另外四筆消費也都一次就通過3D驗證碼, : 所以他們認定對方是在知道密碼的狀況下進行消費的, : 電話中也頻頻的暗示我是否有泄漏密碼、或曾與他人共用卡片, : 甚至也說是不是因為我在這些交易中沒有獲得該有的利益而將這幾筆款項報爭議款, : 語氣實在令人不快,他也說將會在下個月把這十一萬多台幣的費用歸到我的賬單底下, : 如果我堅持不肯付費的話,就要訴諸法律途徑。 : 我也很明白地告訴他,我絕對沒有與任何人共用卡片,也沒有將3D驗證碼告訴過誰, : 我知道我沒有,但這被盜刷的冤枉,我該找誰求助? : 如果說這3D驗證碼是為了要使網路交易更加安全, : 竟然卻也在出了紕漏的當下,讓我連反駁的機會都沒有,想起來真是可怕。 : 希望大家能夠提供給我一些建議以及處理方式,我實在沒有辦法負擔那十一萬多, : 也不想要因為莫名的被盜刷而讓我的信用出現污點。 過了那麼多年... 沒想到我今天也遇到這樣的盜刷 傳3D驗證碼到手機跟EMAIL 當時我在運動 後來過了約10分鐘看到簡訊跟永豐的來電 後來我回撥 永豐專門處理這種像是不是我的消費的客服 就只有確認那一筆是不是我刷的 後來最後幫我停卡 我再問這筆款項的時候 對方只說最壞的狀況就要自己吞.. 他還說我可能電腦被駭了...才會這樣 只是這一筆盜刷是在海外 後來我第2次打去給0800客服問說是要請款才能列爭議款嗎? 他就說他要再回報我的狀況 下周5才回覆我... 該不會有極高的機會要自己吞吧... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.71.216.70 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1674660167.A.CD3.html

219 則留言

cityport, 1F
回去看3D驗證條款,你就懂了

alloc, 2F
是Email被盜用嗎? 沒開兩階段驗證?

jay121133, 3F
所以就是要自己吞了??

cityport, 4F
不需要通過2階段也能看到email內容

cityport, 5F
美國資安公司早就警告過2FA是非常危險的驗證機制

JosephChen, 6F
現在不是都是收簡訊回傳數字嗎

cityport, 7F
永豐如果佛心會吸收,照條款走就是你自己吞

alloc, 8F
怎麼不登錄也能看到Email內容?

alloc, 9F
有問題的一直都是OTP機制吧 不能確定是本人啊

Qmmnmmnmmnmm, 10F
其實現在看到有3D還是被盜刷的 大多都是簡訊和mail

Qmmnmmnmmnmm, 11F
一起發的銀行才容易被盜刷

Qmmnmmnmmnmm, 12F
純簡訊的 會比簡訊+mail的還不容易被盜刷

Qmmnmmnmmnmm, 13F
但都不能完全保證不會被盜刷

Qmmnmmnmmnmm, 14F
發mail的 如果常常PC開網頁的mail 資安上是有後門可

Qmmnmmnmmnmm, 15F
以繞過2FA的

wattswatts, 16F
線上刷卡 還是網站支援AP SP最安全!

wattswatts, 17F
有的銀行還信箱OTP不能關掉,有人嫌出國收不到簡訊

wattswatts, 18F
OTP...

cityport, 19F
Verizon有說過他家無法保證簡訊內容不被攔截

cityport, 20F
美國沒有一家電信商敢保證簡訊不被攔截

spirit119, 21F
簡訊本來就是不安全的驗證機制,但台灣的銀行繼續

spirit119, 22F
當推責任的免死金牌用

alloc, 23F
怎麼繞?新裝置登錄都會經過2FA吧 除非中木馬

Qmmnmmnmmnmm, 24F
好一點的作法是手機和電腦都設防毒+VPN+2FA

Qmmnmmnmmnmm, 25F
至少讓駭入的方法變複雜一點

cityport, 26F
VPN是好一點的做法

Qmmnmmnmmnmm, 27F
YES

Qmmnmmnmmnmm, 28F
至少在個人資安方面要多投入些 因為沒有100%防止的

Qmmnmmnmmnmm, 29F
辦法

cityport, 30F
最好一個帳號只登入一個裝置,手機電腦不要同步

Ken52039, 31F
慘,我最近也是永豐被盜刷,完全沒有3D驗證,直接

Ken52039, 32F
爭議款即可

cityport, 33F
Email帳號在多個裝置登入,基本上就裸奔了

Qmmnmmnmmnmm, 34F
沒3D 只要爭議款 小事啦 麻煩的是原po這種的

Colaman, 35F
卡號被盜 + 3D 驗證 email token 同時被盜,合理的

Colaman, 36F
漏洞應該是先懷疑銀行端(包含發出)而不是客戶端

stepbystep, 37F
我也是永豐1/24凌晨被盜刷6筆,客服也說對方有通過3

stepbystep, 38F
D驗證,可能要持卡人自己承擔損失,他還說今年以來

stepbystep, 39F
有聽到許多通過3D驗證的盜刷案件

cityport, 211F
用VPN的目的就是跳海外做壞事,以為別人用VPN的目的

cityport, 212F
跟他一樣

cityport, 213F
公司遠端用VPN也是為了建立安全的傳輸管道

cityport, 214F
VPN的開發目的就是為了高強度資安,海外IP只是附加

Kai88, 215F
謝謝樓上回覆 這樣我懂了

redbeanbread, 216F
大咖可以關 感謝分享

jimhall, 217F
萬人剪卡啊

helical, 218F
永豐的許多通知郵件,並沒有以TLS加密方式傳輸,包

helical, 219F
含GP啟用驗證碼、每月電子對帳單等等。這種情境就

helical, 220F
像是驗證碼寫在明信片上一樣。另外3D驗證碼郵件,

helical, 221F
不確定是否有相同狀況。

helical, 222F
Re: [問題] 我被以3D驗證碼通過的方式盜刷了

bankingpaul, 223F
妳手機應該中病毒了!

jay121133 作者的近期文章

[問題] 循環利息
請問大家, 我今天收到華南銀行的分眾簡訊是循環利息到7月的結帳帳單是3.8趴,請問大家如果是這 樣算的話,如果我真的給他繳超過最低然後循環利息3.8趴的話,是不是有可能會比帳單 分期利息還低,我知道繳最低的話聯徵會有紀錄,為什麼我會常常收到
更多 jay121133 作者的文章...