betawing
新型態的個資外洩詐騙開始了..歹徒可以藉由洩露的個資幫你辦電子支付帳戶,這兩天恰巧有不同的報導都在講這方面問題
自由廣場》僵屍電子支付帳號來襲 - 自由評論網

詭異!一覺醒來帳戶6.7萬變200元 業者曝真相:要小心 | ETtoday財經新聞 | ETtoday...
▲△∴
不用臨櫃辦理的網銀越來越盛行,到底資安有沒有到位啊..
▲△∴
所以目前的手法還是得要靠本人被騙才行嗎
"但很可能是民眾之前有點到防疫簡訊,以致個資被流出,並被不法人士竊取進而申請所有支付轉帳;第二,當不法人士在申請電子支付帳戶時需要綁定OTP認證,很常會假裝自己是銀行方在輔以話術打給被害人,請被害人幫忙認證 "
末末子無所事事中
靠背
betawing
不是,你看第一篇那個檢察官投書的,詐騙集團直接拿受害者被洩露的個資去開電子支付帳戶,連驗證碼都綁在被害人不知道的手機號碼上
▲△∴
"大肆利用人頭卡申辦電子支付帳號後,輸入已經外洩的民眾個資(個資很難取得?光是代辦貸款業者就很容易取得民眾雙證件影本跟存摺影本)"
破解法:趕快去把各銀行有的數位帳戶辦一辦
不過銀行實在太多家...都還沒算上合庫到底有沒有出..
▲△∴
加密的kyc過程比傳統金融嚴格很多 但問題:加密最怕不是駭客,是怕熊市中平台倒閉。。被駭是其次
央行會救傳統金融不會救加密交易所
John Smith
還要開立帳戶的電子支付都不考慮使用,信用卡式的都沒開始用…
betawing
我目前聽到的消息是;Apple pay, Google pay, Line pay、三星pay這些國外大公司都蠻可靠的,一方面外國一直有嚴苛的法律跟專屬機構在管這些事
betawing
然後國內銀行這邊玉山做的最好
John Smith
綁來綁去,自動扣款的我最怕
John Smith
很方便,錢也很方便的找不到 (LOL)
▲△∴
話說很多地方 像是麥當勞都不支持line pay...是跟資安有關嗎.. 但其他那三家行動pay都有
▲△∴
我因為首次申辦小惠辦了不少銀行的帳戶 尤其是數位
樂芙莉
有些銀行開網銀戶沒有視訊門檻?
天雨@去應許之地
麥當勞可以用line pay啊,我每次去麥當勞都用line pay刷的
香煎鰈仙喋喋不休
很像 SIM 卡攔截這個手段

用外洩個資繞過私人問題等機制申請受害者手機門號的 SIM 卡補發,然後用取得的門號竊取其他帳號
betawing
因為我不是在追查這方面的被害人,也沒有那個技術背景,所以轉述一下我目前知道的二手情報
betawing
大致上來說就是;電子支付的帳號開通有四個步驟,前面三個步驟跟個資有關係,最後一個步驟就是OPT簡訊驗證碼,這部分完全認手機號碼
betawing
銀行或電子支付的前面三個步驟,在理論上來說已經夠嚴謹了,真的一定要視訊或本人親自辦理難度會很高,外加原本就有設計最後一步的簡訊認證
John Smith
台灣地狹人稠的,也算交通方便,抓個活人親自辦理也還好啦
betawing
所以幾個月前發生的案例,就算詐騙集團握有被害人個資去申請電子支付,最後也要騙被害人收簡訊認證碼才能過這一關
betawing
但現在更新型態的手段,詐騙集團可以直接代替被害人決定認證的手機號碼是哪一隻...也就是第四步不需要接觸被害者本人,就可以直接開通了
betawing
在追查的人懷疑是電子支付那邊有系統漏洞,讓詐騙集團找到某種方法連被害人的電話都改,但投書的檢查官因為不是這個專業領域的,所以我跟檢察官都以為是人為制度上也漏洞
betawing
有漏洞
betawing
可是系統漏洞這點很難查,因為電子支付業者避免麻煩早上門,會先怪罪是前三步的個資認證發生外洩,進而轉移「為什麼詐騙集團可以更改受害者電話,直接代替受害者做簡訊認證」這個問題
betawing
然後一旦檢討點扯到個資外洩,台灣目前的法律跟機制就是放給它爛,大家都不想管,戰場直接可以無限放大
John Smith
還是不要太潮
十趴 99
比較簡單的方式就是讓人去戶政事務所用身分證+本人去申請查看名下所有銀行帳戶+電子支付帳戶
十趴 99
我知道銀行帳戶+證券+期貨帳戶已經整合好了~可以去申請(
John Smith
十趴 99 : 做不到吧 ?
十趴 99
不過不是去戶政事務所申請
十趴 99
John Smith : 可以做到的
十趴 99
銀行帳戶+證券+期貨帳戶都可以整合好把資料E給你了~
John Smith
十趴 99 : 所以政府說一人多縣市多房很難查核是......雖然早知道是在說笑了
十趴 99
所有的電子支付最終一定要跑到你名下的銀行帳戶那邊做連結~所以絕對可以追查的到
十趴 99
銀行帳戶+證券+期貨帳戶都可以整合好把資料E給你了<---我就申請過了~這樣才知道我要註銷那些帳戶帳號
十趴 99
John Smith : 所以政府說一人多縣市多房很難查核是......雖然早知道是在說笑了<----別做鍵盤俠~支持你去各地方抗議~讓大家知道這個問題囉
John Smith
十趴 99 : 地政、稅務都有...何難之有 ?
十趴 99
那就是要靠你push了....
John Smith
十趴 99 : 我都天天幹央行了
十趴 99
噗浪幹=鍵盤俠,重點是最終結果要做到~而不是網上喊...億人響應,一人到場..是有用嗎?
John Smith
十趴 99 : 多少吧,沒用就換人啊
十趴 99
就像噗手說這個電子支付的東西~我就直接說,我們可以怎樣怎樣做..因為我之前做過我說的資訊整合部分,也拿到資料到手裡...所以我知道電子支付清查這個部分是可以做到的~只需要最後一哩路就好
betawing
十趴 99 : 但這個方法要定期調閱吧?
十趴 99
最主要是銀行部分,銀行開戶是最麻煩的,會問各種問題...
十趴 99
定期調閱這個部分,沒辦法更改,但是可以清查你的銀行帳戶,就可以關連到電子支付,那你還怕啥呢?畢竟到時候去銀行處理帳戶,是需要雙證件+拍照...這個可以調閱資料喔
十趴 99
銀行開戶拍照就可以找到當時冒用你長相的人了...
十趴 99
不過~說真的~你如果銀行帳戶沒在使用~就乾脆關掉吧....不然就是報警來處理這裡面的資金...應該可以順藤摸瓜找到轉帳帳戶
十趴 99
沒人處理~就上網爆料自己帳戶有問題,還可以顯示自己的帳戶是哪間銀行的,銀行幾百幾千億資產的都不怕~那我們這種資產負數的人更不怕了
十趴 99
而且這個很奇怪啊~你直接設定轉帳只能指定轉帳不就得了?
十趴 99
任何錢進入你的戶頭~根本就沒辦法轉移出去~那誰還要來玩你的帳戶?
betawing
真要這樣講,其實就是所有戶頭、信用卡都都不要申請電子支付更直接
John Smith
直接設定轉帳只能指定轉帳+1
betawing
例如我到現在還是不敢碰這些
▲△∴
天雨@去應許之地 : 我很少吃M記 在某個美食沙漠大都市 晚上11點後只剩麥當勞 連旁邊肯德基都關..印象是不給我刷LINE PAY
還有遇過印象很深 中友百貨底下的麥當勞從古至今(前幾年有去)都只能用現金
▲△∴
樂芙莉 : 民眾要與銀行員「視訊」-->>所以沒人用吧 我也沒用過
▲△∴
betawing : 所以你現在連信用卡都沒有嗎
本來你要買車都是直接領現金@@?
▲△∴
因為信用卡回饋..每個月那些非常渺小的趴數,也有好幾百~上千
▲△∴
欸不對,其實看這兩篇感覺上反而是你越少用 歹徒越好利用..
因為你都辦過帳戶也用過任何方式的電子支付,他頂多用悠遊付.. 我記得我有些申請的時候 一開始就把這功能關掉~不需要有悠遊卡功能
▲△∴
你越少越只是防被駭 不一樣 這些詐騙不是駭客 只是鑽漏洞
betawing
▲△∴ : 有信用卡啦
betawing
主要問題出在你流出的個資有沒有可能拿去開通電子支付,還有太小的電子支付商會不會有漏洞被鑽簡訊認證漏洞
betawing
定期檢查自己帳戶有沒有被開通莫名奇妙的電子支付也是個辦法
載入新的回覆