作者staedtler (鐵甲武士)
看板Bank_Service
標題[新聞] 她網銀1週內被盜26萬元 警追查發現歹徒
時間Thu Nov 12 17:11:59 2020
來源網址:
https://news.ltn.com.tw/news/society/breakingnews/3349255 為可直接點擊之一行網址,不可有中文網址 內文
她網銀1週內被盜26萬元 警追查發現歹徒驚人手法
〔即時新聞/綜合報導〕台中市1名女子透過臉書社團「爆料公社」指出,她的手機網路
銀行在1週內被歹徒盜轉26萬元,就連身邊朋友也都遭殃,她報案後,警方不排除是駭客
先關掉手機通知再進行轉帳,目前已經有多人受害。
女子貼出報案三聯單表示,自己平常沒有查帳習慣,近日有客戶致電通知款項入帳,但手
機網銀卻沒跳出通知,這才發現有異狀,由於女子平時都是使用生物辨識登入手機網路銀
行,事件發生後使用帳號密碼登入才發現進不去,而客戶匯入的款項則是立刻被歹徒轉走
。
女子向警方報案後得知,
該案與銀行無關,主要是手機被駭入,個資及相關資訊就會被盜
取,而網銀若有開啟轉帳功能,錢就很容易被轉出,警方也告知先前就有其他相同的案件
,警方也有向女子說明,手機被駭入,訊息恐遭到攔截,所以也是沒收到通知的其中1種
可能。
此外,女子提到自己的好友則是被盜轉100萬元,雙方手機都沒有遺失過,銀行方則強調
,帳戶就算沒錢可盜,也可能被利用成為人頭帳戶,提醒民眾要小心注意。
心得
這是怎麼做到的?非約轉一天最多轉3萬不是?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.145.90 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1605172321.A.D4B.html
推 hydroer: 非約不是五萬? 11/12 17:17
→ spotpt: 非約單筆5萬,10萬/天,20萬/月,超過20不知道怎麼轉 11/12 17:21
推 panjiongkai: 所以是甚麼手法? 沒說阿... 11/12 17:21
推 kids990132: 手機被駭啊 11/12 17:24
推 Atom: 非約轉應該也要簡訊認證 11/12 17:30
推 guest8888: 怎麼駭 還能連朋友一起駭 11/12 17:53
→ dreamgirl: A帳號轉到約轉帳號B,再從B轉出去 11/12 17:59
→ dreamgirl: 這樣就看手機有幾個帳戶有約轉,就能轉出10*N萬 11/12 17:59
噓 prussian: 手法驚人到記者寫了半天寫不出來是什麼手法 11/12 18:24
推 mamieg: 報案寫詐欺,各家新聞內容不太一樣。可能是把遇詐騙把銀 11/12 18:39
→ mamieg: 行帳戶給人當用吧? 11/12 18:39
推 now99: 要等警方公布手法才知道了 11/12 19:15
→ m0806449: 哪有這麼神出鬼沒的事? 如果調查結果真如警察所言 11/12 19:20
→ m0806449: 那我從此不用智慧型手機 11/12 19:21
→ m0806449: 就算要用 也絕對不用跟錢有關的APP 11/12 19:21
推 jeff21115: 簡訊那關怎麼過的? 11/12 19:44
→ modelfucker: 手機最好是有那麼好駭 11/12 19:56
→ modelfucker: 而且密碼被改掉,生物辨識最好是還可以登入啦 11/12 19:57
→ modelfucker: 再加上超過非約轉的上限 11/12 19:59
→ modelfucker: 看來這位駭客可能還拿她的證件去銀行幫她設定約轉帳 11/12 19:59
→ modelfucker: 號喔 11/12 19:59
推 banana321: 那家? 11/12 20:10
→ kasamewon: 結果不要發現是認識的人幹的就好笑了 11/12 20:15
→ pippen2002: hhahha!神串留言~~Go! 11/12 20:20
推 temu2015: 我還不打開網銀轉帳幾筆壓壓驚 11/12 20:59
推 stlinman: 網銀轉帳要OTP,iphone生物辨識都存本機怎麼盜? 神奇! 11/12 21:06
→ dakook: 攔截手機簡訊? 11/12 21:51
→ tisuroko: 是跨月轉的,所以金額那麼大,但還是很懷疑網銀有這麼好 11/12 22:05
→ tisuroko: 駭嗎片 11/12 22:05
推 LaiChaichai: 爆料公社刪文了? 所以到底是被駭還是怎樣? 11/12 22:11
→ go1717: 手機是蘋果或安卓?有沒有越獄或Root? 11/12 22:16
推 rrosy: 我也常用國泰世華行動銀行koko帳號非約定轉帳至我的他行帳 11/12 22:45
→ rrosy: 戶,我是設定一組6位數交易認證碼,所以不用top 11/12 22:45
→ rrosy: 更正:OTP,之前都是用iPhone7轉帳,所以我也很關心這苦主是 11/12 22:49
→ rrosy: 如何被盜?我只要轉帳,我設定國泰世華line和電子郵件都會 11/12 22:49
→ rrosy: 通知 11/12 22:49
→ rrosy: 現在發現電子郵件通知也很重要,算是第2道防線 11/12 22:52
推 go1717: 會不會連email也被盜 在email設定裡面把銀行通知給擋掉? 11/12 23:22
推 ajang: 只要轉帳,網銀、koko、line、mail都會通知,想不知道都難 11/12 23:31
推 go1717: 確定她的line有綁定?確定有裝koko?確定網銀app通知有打 11/12 23:42
→ go1717: 開嗎?如果通知有打開 我比較好奇怎麼被關閉的 11/12 23:42
→ go1717: 另一個重點:她的手機有沒有借人使用過? 11/12 23:48
推 bill0205: 簡訊也不是保證安全 只有駭客早一步攔截簡訊 也就沒輒 11/13 00:03
→ bill0205: 之前碩班上到資安課有聽過教授說過類似的案例 不過感覺 11/13 00:05
→ bill0205: 很難針對普通人就是XD 11/13 00:05
→ cp296633: 大概周圍有內鬼吧…手機沒越獄沒root沒那麼好駭 11/13 00:06
→ wcs516: 等警方查出再說 以免風向錯誤 11/13 00:09
→ cp296633: 國外有串通電信門市雇員冒名掛失補發sim卡轉走加密貨幣 11/13 00:09
→ cp296633: 的案例 不過都是有錢到人盡皆知才被鎖定的 11/13 00:09
推 go1717: 有確定SIM卡一直在手機裡面嗎?電信公司可以查 有沒有被 11/13 00:16
→ go1717: 其他手機裝過 11/13 00:16
推 cilina: 剛好有看到原文,苦主用iphone11 11/13 00:18
推 now99: 國泰世華用實體token 認證密碼鎖 還要輸入轉出帳號末四碼, 11/13 00:23
→ now99: 還滿安全的 11/13 00:23
推 tomap41017: 真的是三小 11/13 00:49
噓 rufugy: 什麼手法????? 記者有腦嗎 11/13 07:24
推 Ohgogogo: 這疑點真的很多,我總感覺是身邊的人做的... 11/13 08:04
→ kimja: 國泰世華很衰 感覺身邊人轉走比較有可能 11/13 08:23
→ bitlife: 先假設文章內容正確,那麼問題反而可能在銀行端.畢竟女子 11/13 09:12
→ bitlife: 和其好友都發生親友盜轉的機率不高 11/13 09:12
→ bitlife: 不過我是覺得機率更高的是報導內容不精確 11/13 09:13
→ bitlife: 點進報導的連結去看原文,報案單看來是真的,那麼當事人自 11/13 09:23
→ bitlife: 述朋友也被盜轉及警方告知先前已有類似案件可信度也提高, 11/13 09:23
→ bitlife: 所以我錯了,報導內容還算精確反映原文 11/13 09:24
→ bitlife: 第12點說被盜轉銀行不只一間,這算合理解釋上面那篇玉山把 11/13 09:25
→ bitlife: 綁定手機減為1隻的限制,銀行同業彼此間通告(或本身有發生 11/13 09:26
→ bitlife: )更早知道而開始做加強安全限制 11/13 09:26
→ bitlife: 我第一句的推測現在看起來可能性大幅提高,有可能是app內 11/13 09:28
→ bitlife: 製或外包團隊有內鬼知道漏洞加以利用 11/13 09:28
→ bitlife: 如果國泰世華先前可綁定的行動裝置可超過1台,那麼玉山這 11/13 09:30
→ bitlife: 個動作應該是目前主要懷疑的入侵手段,就是駭客使用盜綁裝 11/13 09:31
→ bitlife: 置的方式獲得app等同當事人的操作權限,關掉通知後作案,至 11/13 09:32
→ bitlife: 於首次盜綁如何成功,這就要警方和銀行努力去查了 11/13 09:32
→ milk7054: 國泰哪有可以綁超過一台裝置? 11/13 09:37
→ bitlife: 我有加[如果]代表我不知道,只是說如果[如果]成立,那這很 11/13 09:39
→ bitlife: 可能是駭客用的途徑 11/13 09:39
→ bitlife: 手機非約轉和電腦網銀相比最大差別就是不使用金融卡,這很 11/13 09:41
→ bitlife: 方便,但對駭客來說相對也比電腦有較多機會入侵 11/13 09:42
→ milk7054: 換手機可以用交易認證碼直接用新手機,但訊息還是會傳到 11/13 09:42
→ milk7054: 原來舊手機通知 11/13 09:42
→ milk7054: 但不是一次可以綁超過一台 11/13 09:43
→ milk7054: 換手機,除非用戶完全無視簡訊通知 11/13 09:44
→ bitlife: 要考慮數位銀行app和同行的網銀app是兩個app,理論上有可 11/13 09:44
→ bitlife: 能裝在不同手機 11/13 09:44
→ bitlife: 無貟簡訊的人很多,我老婆就是 11/13 09:45
→ bitlife: 不過看新聞無法確定是否和數位帳戶有關 11/13 09:45
噓 milk7054: 只有KOKO沒辦法用另一台裝置登入國泰好嗎 11/13 09:48
→ milk7054: 你KOKO,用另一台裝置登入國泰app,會告訴你未申請該裝 11/13 09:49
→ milk7054: 置 11/13 09:49
→ milk7054: 同行說法不知從何而來 11/13 09:49
→ bitlife: 好好討論可能性,不用噓. 如果當事人先有一般帳號才開數位 11/13 09:50
→ bitlife: (很正常,數位帳戶是新的東西),我講的狀況就有可能 11/13 09:50
→ bitlife: 因為數位方便又高利,我也是先有台新傳統戶再開數位,再把 11/13 09:51
→ bitlife: 較多存款放數位的 11/13 09:51
→ bitlife: 另外,官方對外宣布的限制是對一般人成立,對駭客就不一定, 11/13 09:53
→ bitlife: 因為他們利用的叫漏洞. 凡是在討論駭客時,不要把限制當成 11/13 09:53
→ bitlife: 真理,不然就不會有之前外國駭客來台大量無卡提款的事 11/13 09:54
→ bitlife: 假設我推論是對的,目前像郵局這樣不能憑空綁定的相對安全 11/13 09:59
→ bitlife: 目前多數app只是靠登記在銀行的行動電話號碼做首次綁定的 11/13 10:00
→ bitlife: 基礎,這相對是比較不安全. 11/13 10:01
噓 ssweet: 別牽拖越獄了 越獄與不安全.被盜根本兩碼子事 11/13 10:10
→ bitlife: 越獄與不安全怎麼會是兩回事? 不過你願意相信不是就不是 11/13 10:12
→ bitlife: 不過本案明顯應該和越獄無關是沒錯 11/13 10:12
噓 ssweet: 本來就兩碼子事啊 與使用者心態才是最大問題 懂? 11/13 10:38
→ bitlife: 我是不太懂iOS啦XD不過你聽過SELinux嗎? 如果沒聽過這個 11/13 10:40
→ bitlife: 的人講說android root和安全無關,我也只是笑笑而以 11/13 10:41
推 divinnia: 樓上可以不用一直帶風向去銀行安全性的問題...如果今天 11/13 12:06
→ divinnia: 是銀行被駭,應該是單一銀行大量帳戶出問題(像日本7pay 11/13 12:07
→ divinnia: 事件),而不是零星個案被盜轉 11/13 12:07
推 mx5021: 登錄都會有紀錄 轉帳很好查 被駭這說法很蝦 有這能力不必 11/13 12:12
→ mx5021: 只轉這2x萬 等銀行說法 11/13 12:12
→ bitlife: 帶什麼風向? 我上面所有的分析都是先假設(你可以假設不成 11/13 12:16
→ bitlife: 立)再推論,你覺得哪裏有問題可以提出來,直接說人帶風向的 11/13 12:16
→ bitlife: 我才當你在帶風向 11/13 12:16
→ prussian: 細節不知道,討論此案的原因也沒什麼用 11/13 12:18
→ prussian: 總之覺得自己個資不重要的人就繼續在網路上曬沒差 11/13 12:19
→ prussian: 繼續 root apk 手機交換用也沒差 11/13 12:19
→ bitlife: 有用啦,至少我上面有假設入侵途徑,然後想自我保護(我打賭 11/13 12:20
→ bitlife: 沒破案前不會公布,破案也只會說大方向,不會講細節)我上面 11/13 12:20
→ prussian: 這是個上傳照片就被闖空門被跟踪的時代,不怕的自己保重 11/13 12:20
→ bitlife: 有推論郵局比較安全,算是一種警方不公布細節時可考慮的方 11/13 12:21
→ bitlife: 向 11/13 12:21
推 usmaik: 我看新聞影片上是安泰APP 11/13 12:29
→ bitlife: 自由裏有連結爆料網址,裏面截圖寫X泰,新聞影片不一定對, 11/13 12:32
→ bitlife: 不過末尾字是一樣,所以如果是安X,我修正上面的國泰字樣, 11/13 12:33
→ bitlife: 改成X泰 11/13 12:33
→ bitlife: 真的一時忘了X泰還有一家,然後看到上面大家一直講就順著 11/13 12:34
→ bitlife: 討論,完全沒想到還有一家 11/13 12:35
→ milk7054: 昨天有華南app 11/13 12:39
→ milk7054: 最好中標這麼多家,金管會還在睡啦 11/13 12:40
推 bitlife: 你怎麼知道在睡? 而且銀行可能也還在調查到底是什麼問題, 11/13 12:40
→ bitlife: 如果證實是客戶親友盜的,不就普通竊盜不一定要通知金管會 11/13 12:41
→ milk7054: 一百萬的沒上新聞,先報26萬的?而且又是小鴨千尋追劇, 11/13 12:41
→ milk7054: 又是朋友中標... 11/13 12:41
→ bitlife: 100萬的人家又不一定去貼爆料公社.這篇報導單純是上了報 11/13 12:42
→ bitlife: 料公社,駐站記者看了才會寫新聞,你以為大家都有超能力? 11/13 12:42
→ bitlife: 當事人11/7報案,也是11/11才上爆料公社,看起來是和朋友相 11/13 12:43
→ bitlife: 互聊天發現是同一間,才決定上爆料公社的,報導有原網址,可 11/13 12:44
→ bitlife: 以點進去看 11/13 12:44
→ milk7054: 玉山銀對此表示,「本行並未接獲顧客反應遭盜轉70萬情事 11/13 12:46
→ bitlife: 偽造那張報案單可能有刑責,你要認為是造假爆料也OK 11/13 12:46
→ milk7054: (by蘋果日報) 11/13 12:46
→ bitlife: X泰就不是玉山啊 XD 11/13 12:46
→ milk7054: 你問蘋果日報阿,玉山說沒有70萬的跟銀行反應 11/13 12:46
→ bitlife: 這篇哪裏有70萬的? 你怎麼看到的? 11/13 12:47
→ milk7054: O山的70左右(by蘋果日報截圖) 11/13 12:47
→ bitlife: 用/查好像是你的id裏才有70這數字 11/13 12:47
→ milk7054: 不要跟我說O山是安泰 11/13 12:48
→ milk7054: 蘋果日報有爆料公社的Line截圖 11/13 12:48
→ bitlife: 你真的很奇怪,這篇新聞是X泰.當然你要說是中共網軍散播假 11/13 12:48
→ bitlife: 消息擾亂社會,我也不排除這可能.不過就看各報記者要不要 11/13 12:49
→ bitlife: 去詢問警政單位,那張報案單寫得清清楚楚,水湳派出所,不難 11/13 12:49
→ bitlife: 查證 11/13 12:49
→ milk7054: 新聞自己點,Line截圖明明就有,繼續硬拗阿 11/13 12:49
→ milk7054: 點新聞連結,告訴我有沒有O山的70萬左右這句話,回答有 11/13 12:50
→ milk7054: 或沒有 11/13 12:50
→ bitlife: 你才去跟蘋果講,這篇新聞和原本的爆料公社文,沒有玉山 11/13 12:51
→ bitlife: 我真的搞不懂,這篇是自由,裏面的網址是爆料公社,都沒提到 11/13 12:51
→ bitlife: 玉山,你叫我去問蘋果? 這怎麼回事? 11/13 12:51
→ bitlife: 我提玉山只是因為玉山最近的動作,順帶提一下而以,我也沒 11/13 12:52
→ milk7054: 資料來源翻攝爆料公社,繼續硬拗沒關係 11/13 12:52
→ bitlife: 說他們發生什麼事 11/13 12:52
→ bitlife: OK,是我漏看底下的截圖,不過文字部分沒有玉山是確定 11/13 12:54
推 milk7054: 漏看還嗆很大聲,不簡單喔 11/13 12:55
→ bitlife: 總之,這只要記者去問一下警政單位水湳派出所有沒有收到報 11/13 12:55
→ bitlife: 案就知道是不是網軍擾亂民心了 11/13 12:55
→ bitlife: 我嗆錯我就道歉,你做得到嗎? XD 11/13 12:55
→ bitlife: 我漏看下方截圖,抱歉,嗆太大聲. 換你了 11/13 12:56
→ bitlife: 你的噓也噓很大啊 XD 11/13 12:56
→ bitlife: 11號的新聞,影響多間銀行,看有沒有人認識立委或助理去質 11/13 12:57
→ bitlife: 詢一下,3天了應該要有銀行,警政或金管主動發消息譴責網軍 11/13 12:58
→ bitlife: 擾亂社會民心比較好 11/13 12:58
→ bitlife: 更新一下,蘋果新聞有查證警方,確實收到報案.所以要指責當 11/13 13:00
→ bitlife: 事人截圖造假,反而要小心最後被告毀謗 11/13 13:01
推 milk7054: 噓你噓錯了嗎,你說什麼什麼國泰網銀可以跟數位帳戶不同 11/13 13:01
→ milk7054: 裝置同行?發現自己講錯才說不清楚,然後現在又抱怨我噓 11/13 13:01
→ milk7054: 你,所以你覺得我噓你噓錯,誤會你是吧 11/13 13:01
→ milk7054: 記者去她爆料公社截圖,還會被告誹謗喔?越講越誇張 11/13 13:02
→ bitlife: 我哪裏有講錯?我自己就用台新,我講的就我自己的情況,我也 11/13 13:03
→ bitlife: 用[如果],你是看不懂這兩個字嗎? 11/13 13:03
→ milk7054: 我問國泰可以綁超過一個裝置嗎?請問你推文有後面註明寫 11/13 13:05
→ milk7054: 台新?沒寫現在怪我不認識字是怎樣? 11/13 13:05
→ bitlife: 這裏的推文說是當事人親友,我一開始就說獨立案件短期內出 11/13 13:05
→ bitlife: 現,是親友的機率非常低.所以這裏的人基本上已經認定是親 11/13 13:05
→ bitlife: 友偷,其他人被盜的新聞是不確實的 11/13 13:06
→ milk7054: 道歉完又說自己沒講錯,這人是怎樣? 11/13 13:06
→ bitlife: 一樣啊,你不知道我在講數位和網銀兩個app的情況(國泰有數 11/13 13:06
→ bitlife: 位),又看不懂[如果],就直接開噓噓很大,我講清楚了,你有道 11/13 13:07
→ bitlife: 歉嗎? XD 11/13 13:07
→ bitlife: 道歉是講玉山這部分,一碼歸一碼啊.是你說我嗆很大,我當然 11/13 13:08
→ bitlife: 說你噓很大 11/13 13:08
→ bitlife: 你截的很好,我一直講[這篇],看得懂這兩字嗎? 我漏看的是 11/13 13:08
→ bitlife: 爆廢公社後面的截圖 11/13 13:08
→ bitlife: 我一直就以這篇自由為主,你沒講清楚直接叫我去找蘋果 XD 11/13 13:09
→ bitlife: 對啊,我不是針對我漏看爆料公社道歉了嗎? XD 我在等你啊 11/13 13:10
→ bitlife: 你截再多都不會改變上面的事實,我漏看的我有道歉啊 XD 11/13 13:10
→ bitlife: 不用再截了,大家都有看到我針對漏看爆料公社的道歉,還沒 11/13 13:10
→ bitlife: 看到你的 11/13 13:11
→ bitlife: 你就看不懂[如果]兩個字就開噓了不是? 11/13 13:12
→ bitlife: 不需要再浪費imgur的空間,不陪你玩了. 等後續新聞 11/13 13:14
→ milk7054: 前面沒講台新,後面才說你講台新,這是哪招? 11/13 13:15
→ bitlife: 最後一次,看懂[如果]兩個字一點都不難 11/13 13:15
→ milk7054: 有括號寫國泰有數位版,請問你前面講,後面才反悔說是講 11/13 13:16
→ milk7054: 台新是哪招? 11/13 13:16
→ bitlife: 笑死人,我有用台新,我也知道國泰有數位,所以我才直接[如 11/13 13:17
→ milk7054: 不會浪費圖床空間阿,讓大家看看括號寫國泰的人,後面改 11/13 13:17
→ milk7054: 口說台新是怎樣情形 11/13 13:17
→ bitlife: 果],你問了我也跟你說「我不知道」,只是如果[如果]成立.. 11/13 13:17
→ bitlife: 這幾個字你是真的無法理解還是怎麼樣? 回去好好再讀一遍 11/13 13:18
→ milk7054: 笑死了,我噓文後面你後推文明明括號寫國泰,後來改口台 11/13 13:19
→ milk7054: 新,是誰笑死誰阿,不認識自己打的推文說別人不認識字 11/13 13:19
→ bitlife: 「如果」國泰.... 有人似乎真的理解困難... 11/13 13:19
→ milk7054: 有本事叫原po幫你修改推文把括號國泰改成台新啦 11/13 13:19
→ bitlife: 我是講國泰啊 XD 我後面推文更正成X泰 11/13 13:20
→ bitlife: 重點是我有講「如果」,還有解釋什麼是「如果」啊 XD 11/13 13:20
→ bitlife: 真的不浪費時間了,這種國小國文也能爭,算我服了 11/13 13:21
→ milk7054: 你說X泰明明就是前面有人說新聞安泰app,別跟我說前面有 11/13 13:22
→ milk7054: 人寫安泰app,你X泰是指國泰 11/13 13:22
→ bitlife: 我再講一遍,我13:20推文清楚說明我前面是寫「國泰」 11/13 13:23
→ bitlife: 不用浪費大家時間及imgur空間一直再重覆確定事實,改成X泰 11/13 13:24
→ bitlife: 是因為我已經說我第一時間沒想到X泰可能有另一間 11/13 13:24
→ bitlife: 重點還是「如果」,如果你看不懂「如果」,真的要好好解決 11/13 13:24
→ bitlife: 這個問題 11/13 13:25
→ milk7054: 13:20你是打自己臉嗎 11/13 13:26
→ bitlife: 再講一次,我和一些人不一樣,我有錯就大方承認,我不就對漏 11/13 13:27
→ bitlife: 看截圖道歉了? 有錯就認,寫什麼沒錯就說什麼,沒什麼打不 11/13 13:28
→ bitlife: 不打臉的.會有這種想法的,就是有錯不會的那一類人才有的 11/13 13:28
→ bitlife: 有錯不會認 11/13 13:28
推 rrosy: 我剛好國泰和台新2間都有,2間同時都有一般帳戶和數位帳戶 11/13 13:50
→ rrosy: ,數位帳戶都是後來才開的。所以如果2間銀行同時有一般一帳 11/13 13:50
→ rrosy: 戶和數位帳戶,之前app可以分存不同手機上.我用iPhone 7後 11/13 13:51
→ rrosy: 來因為容量實在不夠用,所以把比較少用的數位銀行國泰koko 11/13 13:51
→ rrosy: 和台新Richart app是裝在安卓手機上,ios上裝功能完整的國 11/13 13:51
→ rrosy: 泰和台新行動銀行 11/13 13:51
→ rrosy: 另外milk7054大,我國泰世華有設定一組6位數交易認証碼, 11/13 14:05
→ rrosy: 所以我在國泰世華行動銀行非約定轉帳至我他行帳戶時,不用O 11/13 14:05
→ rrosy: TP簡訊認證,直接輸入6位數交易認証碼就可以了 11/13 14:05
推 milk7054: 回樓上,交易認證碼就是綁裝置,換手機時可以直接app用 11/13 14:25
→ milk7054: 交易認證碼傳到新手機,但還是會傳訊息通知舊手機,前面 11/13 14:25
→ milk7054: 我推文寫很清楚了 11/13 14:25
→ milk7054: 我這篇前面推文應該還沒講到非約轉 11/13 14:29
→ milk7054: 這篇前面推文我也沒談到OTP 11/13 14:31
→ milk7054: 會不會是你看到其他人ID談非約轉跟OTP,tag到我? 11/13 14:38
推 bitlife: 人家在回你國泰的網銀,數帳app可以分裝2台,等於在證實我 11/13 14:40
→ bitlife: 的「如果」成立啦 11/13 14:40
→ bitlife: 分裝2台,另一台直接輸入6碼,不用再收OTP 11/13 14:41
→ milk7054: 我就早上兩台手機測過了,只有KOKO帳號,沒辦法用另一台 11/13 14:42
→ milk7054: 國泰行動網銀登入,系統會提示未申請該裝置 11/13 14:42
→ bitlife: 找講[先前],你今天早上測是在插什麼話? 11/13 14:42
→ bitlife: 你有申請過國泰網銀嗎? r大是先有網銀才開數帳 11/13 14:43
→ bitlife: 我講 11/13 14:43
→ bitlife: 用/找一下[如果國泰先前] 11/13 14:44
→ milk7054: 請問截圖你的推文(先前)在哪? 11/13 14:44
→ bitlife: [如果國泰世華先前] 更正 11/13 14:45
→ milk7054: 截圖(先前)二字在哪?告訴我 11/13 14:45
→ bitlife: 你自己不會用搜尋,還要別人找給你,會不會太誇張? XD 11/13 14:45
→ milk7054: 截圖推文沒的東西,你也可以事後補充加回去,不簡單耶 11/13 14:46
→ bitlife: 這篇文又不是我發的,原作者也沒編輯過,你是在稱讚我有特 11/13 14:47
→ bitlife: 異功能嗎? XD 11/13 14:47
→ milk7054: 推文截圖沒(先前)阿,你現在可以拜託原po幫你編輯修改補 11/13 14:47
→ milk7054: 回去囉XD 11/13 14:47
→ bitlife: 原來你第一天來ptt,編輯過的文一定有編輯字樣你不知道嗎? 11/13 14:48
→ milk7054: 笑死了,截圖鐵的事實,到時候你又跳針別浪費圖床空間 11/13 14:48
→ bitlife: 你可以自己去測試板發一篇試看看,不要再繼續說笑了 11/13 14:48
→ bitlife: 那你自己去你的截圖找,我看1,2張就懶得看,我是不知道你有 11/13 14:49
→ bitlife: 沒有截到,有的話,你漏看記得道歉喔 11/13 14:49
→ shefans: 看內文跟玉山沒關係 而是X泰 11/13 15:48
推 milk7054: 樓上你的貼圖右邊O山O新,有注意到嗎? 11/13 15:59
→ milk7054: O山的70左右 O新快30 11/13 16:01
→ milk7054: 當然她朋友的朋友客戶講的案例(有可能)是幾年前的,或者 11/13 16:05
→ milk7054: 是口耳相傳不見得真有其事阿 11/13 16:05
→ milk7054: 忽略掉她朋友的朋友客戶講的不確定O山70跟O新快30是真是 11/13 16:08
→ milk7054: 假(不知道哪年發生),她跟她朋友國泰是現在確定的 11/13 16:08
→ milk7054: 不排除也有可能是前面推文講的安泰 11/13 16:11
→ milk7054: O泰就有三個可能了 11/13 16:18
→ rrosy: milk7054大:你是不是誤解國泰世華的交易認證碼?因為我最 11/13 16:19
→ rrosy: 近剛好才換機iPhone7換到iphone12,我在新手機iphone12上非 11/13 16:19
→ rrosy: 約定轉帳時,直接輸入6位數認証碼,我舊機iPhone7 並沒有 11/13 16:19
→ rrosy: 收到任何通知丫,因為我已經OTP綁定新機,舊機上國泰世華銀 11/13 16:19
→ rrosy: 行也無法登入了,不太懂你推文説國泰世華交易認証碼的運作 11/13 16:19
→ rrosy: 方式,和我目前狀況不太相同 11/13 16:19
→ ajang: 又是社交工程,所以才說有沒有root跟資安沒啥關係。 11/13 16:21
→ milk7054: rrosy,我一開始推文意思是交易認證碼換新機時通知舊機 11/13 16:25
→ milk7054: 吧,但你講的是非約轉通知舊機?我那時候推文並沒有講是 11/13 16:25
→ milk7054: 用在非約轉吧,所以我不懂是誤會誰了 11/13 16:25
→ rrosy: 我很關心這個案例,因為我常用iPhone在國泰世華行動銀行非 11/13 16:26
→ rrosy: 約定轉帳,我覺得已經滿安全了,但這個案例實在太怪了漏洞 11/13 16:26
→ rrosy: 百出,雖然我認為98%是熟人所為或另有隱情,2%可能資安上 11/13 16:26
→ rrosy: 有未被發現的漏洞 11/13 16:26
→ milk7054: OTP跟非約轉也是你後來你第一次tag我ID你自己提的,更早 11/13 16:26
→ milk7054: 之前我這篇推文根本沒講什麼非約轉跟OTP 11/13 16:26
→ milk7054: 所以你跟我說非約轉跟OTP,我覺得莫名其妙 11/13 16:27
→ milk7054: 你要不要找這篇文你14:05推文之前,我哪時講OTP或非約 11/13 16:29
→ milk7054: 轉? 11/13 16:29
→ milk7054: 重點是我沒講的話,莫名奇妙被問 11/13 16:29
→ rrosy: milk7054大:會用到交易認證碼,就是要非約定轉帳時才會用 11/13 16:30
→ rrosy: 到Y!我只是換新機而已,並不會用到交易認証碼丫!根本沒 11/13 16:30
→ rrosy: 有什麼通知舊機 11/13 16:30
→ milk7054: 所以rrosy大,你14:05找到你第一次tag我ID之前我這篇推 11/13 16:33
→ milk7054: 文哪時有講非約轉或OTP的紀錄嗎? 11/13 16:33
→ rrosy: 我換新手機時只有收到綁定新機簡訊認證而已,這個才是確認 11/13 16:33
→ rrosy: 已綁定在這個新裝置上 11/13 16:33
→ milk7054: 除非國泰官網Q&A提供過時資訊 11/13 16:36
→ rrosy: 我是看不太懂你在我下面推文説交易認證碼的運作方式,和我 11/13 16:38
→ rrosy: 實務上不同 11/13 16:38
→ milk7054: 所以我才疑惑你14:05第一次tag我ID說非約轉跟OTP在講什 11/13 16:40
→ milk7054: 麼啊? 11/13 16:40
→ milk7054: 因為14:05之前我沒在這篇講非約轉或OTP,你第2次tag我I 11/13 16:43
→ milk7054: D又說非約轉交易認證碼舊機沒收訊息,我這篇14:05之前 11/13 16:43
→ milk7054: 沒講你講OTP或非約轉更沒講非約轉交易認證碼傳舊機,我 11/13 16:43
→ milk7054: 要再次聲明 11/13 16:43
→ milk7054: 我14:05之前這篇沒講的東西請不要加在我身上 11/13 16:45
→ rrosy: 根據你提供的官網說明,並沒有提到你推文後面所説的(完整 11/13 16:54
→ rrosy: 推文):回樓上,交易認證碼就是綁裝置,換手機時可以直接a 11/13 16:54
→ rrosy: pp用交易認證碼傳到新手機,但還是會傳訊息通知舊手機。我 11/13 16:54
→ rrosy: 的實務就如同你提供的官網截圖,根本不存在你推文所說的什 11/13 16:54
→ rrosy: 麼傳訊息通知舊手機,我看了一頭霧水,所以我才說你不是誤 11/13 16:54
→ rrosy: 解交易認証碼的運作 11/13 16:54
推 milk7054: 那你第一次tag我OTP跟非約轉推文要不要順便澄清一下? 11/13 16:55
→ rrosy: 我現在是根據你在我下面的推文說你對交易認證碼的説明,我 11/13 16:58
→ rrosy: 實在看不懂,因為和我最近才剛換機的實務不一樣,並沒有存 11/13 16:58
→ rrosy: 在什麼傳訊息通知舊手機 11/13 16:58
→ milk7054: 看不懂也不能幫人家加沒講的話(OTP、非約轉),你認為呢 11/13 17:00
→ milk7054: ? 11/13 17:00
→ milk7054: 剛測試,換機認證碼寄e-mail,通知舊機這我講錯,但麻煩 11/13 17:04
→ milk7054: 您我沒講OTP跟非約轉的話也順便澄清 11/13 17:04
→ rrosy: 不好意思milk大大請息怒,因為我也很關心這個新聞,在gossi 11/13 18:13
→ rrosy: p版上同標題的新聞有看到你的推文提到國泰非約定轉帳要OTP 11/13 18:13
→ rrosy: 等相關討論,但我看到時已經蓋很高樓了,來不及推文回覆。 11/13 18:13
→ rrosy: 所以當後來銀行版也貼出這則新聞時,看到milk大大也有參與 11/13 18:13
→ rrosy: 討論,才在回覆時自己2間行動銀行使用狀況時,再提出自己在 11/13 18:13
→ rrosy: 國泰世華非約轉時用交易認証碼。如果因為這樣冒犯到你或讓 11/13 18:13
→ rrosy: 你不高興,我真的很抱歉.原本只是單純分享我自己的實務經 11/13 18:13
→ rrosy: 驗,卻思慮不周在銀行版的文章下,回覆milk大在別版的推文 11/13 18:13
→ rrosy: ,導致milk大覺得莫名其妙或不舒服,再次致上歉意!也希望 11/13 18:13
→ rrosy: 這個事件能很快查出原因,到底是人為或真是資安問題 11/13 18:13
噓 ssweet: 不太懂IOS就請閉嘴 笑死了 還扯android root 不懂裝懂 11/13 19:59
→ ssweet: 安卓的手機都是垃圾 你愛扯安卓當然安全性差 11/13 20:00
→ ssweet: 兩個差十萬八千里 安全性更不用講差了一億 11/13 20:01
→ ssweet: 你有聽過有人安卓手機要越獄的嗎?黑人問號 11/13 20:01
→ pippen2002: 難怪我用手機這麼久都沒事?i7+路過~~沒網購 11/13 20:22
→ bitlife: 真的只能笑笑...扯到android垃圾去了 Xd 11/13 20:49
推 pikakami: 我KOKO轉個1000元 都來四五個通知 11/15 19:25
推 daliares: 朝聖 11/30 20:24
推 arl616: 朝聖 結果是原主人自己依詐騙集團指示轉帳 還謊稱是駭客 02/05 17:06
推 p520888: 朝聖,嘖嘖 02/05 22:37
推 rz759: 朝聖,還有人藉機酸安卓喔嘻嘻 02/06 12:52