作者Sheng98 (賤狗的窩)
看板MobilePay
標題[討論] Google Pay 取得綁定驗證碼的方式
時間Sat Jul 16 22:08:54 2022
剛在隔壁板看到有人的信用卡被綁到別人的手機的 GP 裡
延伸閱讀:
#1Yqg1_8K (creditcard) 於是想到綁定 GP 時通常都是本人使用並傳驗證碼簡訊至本人的手機
但還有一種方式是撥打銀行客服索取綁定的驗證碼, 如下圖:
https://i.imgur.com/4WVrUns.jpg 因為用簡訊的方式比較方便, 只要通訊正常都能收到簡訊
但通訊比較差 (連簡訊都很難收的地方)
或者是在海外地區收簡訊可能會有其他衍生費用 (?)
就是找電話撥打銀行客服索取驗證碼 (市話走有線的就容易通訊了)
不知道有人是否用過撥打電話的方式索取驗證碼過?
銀行端可能需要哪些資料來驗證?
當然我自己也可以找時間打電話試試看銀行端會需要哪些資料驗證後才會給驗證碼
但怎麼想可能需要的資料像是卡號/有效日期/CVC/持卡人門號和相關個資之類的吧?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.236.243.43 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobilePay/M.1657980536.A.35C.html
※ 編輯: Sheng98 (36.236.243.43 臺灣), 07/16/2022 22:10:23
推 jasome: 我遇到三間銀行 基本上不會給你密碼 只會引導你重收OTP 07/16 22:14
所以最後還是變成收簡訊這樣? 避免有人拿別人的個資向銀行客服套驗證碼吧?
→ temu2015: 我只知道台新Debit首次線上OTP刷卡時要進線客服報卡號期 07/16 22:21
→ temu2015: 限末三碼+帳務問題,才能寄發網路密碼開通網路OTP功能。 07/16 22:21
→ temu2015: (OTP連續錯兩次亦同) 07/16 22:21
推 keyman2: 用外流的個資打電話給銀行修改手機號碼會不會比較容易? 07/16 22:41
根據隔壁板的文章, 可能還要和銀行確認是否有被修改持卡人電話, 但看起來沒被修改..
推 BNYMellon: AP的話是可以打客服,透過後台系統直接綁定,不需要驗 07/16 22:44
→ BNYMellon: 證碼,GP不知有沒有相同情況。 07/16 22:44
我同時有 AP & GP 都可綁卡, 兩者都有簡訊或電話方式
AP:
https://i.imgur.com/LDZOxsG.jpg GP:
https://i.imgur.com/4WVrUns.jpg 不過沒打過客服綁定, 因為簡訊自己收的到就直接收簡訊, 打電話要 $$$
→ alloc: 可是透過電話綁卡銀行端一定會有紀錄會知道吧? 07/16 22:48
所以要找出這個紀錄只能向銀行調閱, 一般民眾沒這權力調閱吧?
推 alloc: 銀行要是真的查證方面有疏失給盜刷者綁卡 會硬告原原Po賠錢 07/16 22:51
→ alloc: 嗎 弄不好銀行自己會很難看吧...怎麼想銀行都會自己吞才是 07/16 22:52
如果是透過電話客服語音綁卡, 只要盜刷者提供相關個資給銀行客服
且不用再傳驗證碼到手機的話, 就有可能沒查證就給綁了
現在就是要確定這個部分是不是一個漏洞
→ alloc: 感覺銀行端是咬定OTP洩漏被綁卡 才要原原Po負擔盜刷的金額 07/16 22:53
→ alloc: 畢竟OTP對銀行來說太像免死金牌了 07/16 22:53
OTP 簡訊:
AP:
https://i.imgur.com/x6XNO5S.jpg GP:
https://i.imgur.com/ZJp0muF.jpg 只要有收到這種簡訊, 基本上很多網站都會用到, 甚至是綁卡
但如果是透過很像真的網站的釣魚網站填入 OTP 簡訊驗證碼
就不知道有什麼技術可以直接在網站的方式綁進 google pay
推 alloc: 我覺得關鍵還是OTP怎麼流出去的 只能問當事人了吧 07/16 22:58
等那篇文章更新囉, 我這邊只是想討論透過電話客服方式索取驗證碼
是語音給, 或者後台直接綁, 又或者是都不是前面兩者的方式
而是再用簡訊的方式傳給持卡人
推 hototogisu: 銀行 開戶設定的email呢? 07/16 23:16
我自己這邊今天用國泰世華綁 AP & GP 沒收到任何一封 mail 過
別的銀行記得有銀行會寄 OTP e-mail
推 jommk: 記得有些銀行有推出app推播方式收驗證碼,如中信,在海外也 07/17 00:25
→ jommk: 可用app收交易簡訊,取代otp。但gp綁定是否可以這樣不確定 07/17 00:25
這樣還要知道持卡人的網銀帳號, gp 就不曉得 ...
這好像是轉帳的時候用的吧?
綁信用卡到 AP or GP 不確定是否也是走這種方式, 不然又要找卡來綁綁看了
→ jommk: 回s大,app的話,生物辨識或圖像快速登入,就能進到上圖畫 07/17 00:30
→ jommk: 面去做設定了。 07/17 00:30
沒開啟生物辨識或圖像快速登入也是要先知道持卡人的網銀帳號
登入後才能開啟那些功能 (如果是被盜用的話啦)
推 Feishawn: 這個我有要過,不過有點久了忘記客服是給驗證碼還是什麼 07/17 00:43
→ Feishawn: 但我印象中沒有跟我要卡號之類的 07/17 00:43
→ Feishawn: 只是跟我核對個資而已 07/17 00:43
→ Feishawn: 驗證碼那個輸入錯太多次的話,驗證碼選項會消失 07/17 00:43
→ Feishawn: 只能打客服請他們從後台處理 07/17 00:43
→ Feishawn: 應該不是給驗證碼而是他們直接開通 07/17 00:44
→ Feishawn: 畢竟根本沒地方輸入驗證碼了 07/17 00:44
我該玩玩看輸入多次錯誤驗證碼後再打電話給客服聊天嗎 XD
推 aq2272353712: 我的印象也是改電話從新收簡訊~沒有直接給你,你可 07/17 00:56
→ aq2272353712: 以試試國泰,另外這種好幾家銀行都不會透過mail給, 07/17 00:56
→ aq2272353712: 一般刷卡會但GP幾乎不會,如果有麻煩補充 07/17 00:56
推 Feishawn: 卡片一直重複刪掉重加的行為驗證碼好像也會消失 07/17 01:01
→ Feishawn: 以前刷機有遇過同一天重加好幾次的狀況 07/17 01:01
AP/GP/SP 之類的應該還是會防止同一張卡在同一裝置多次加卡/刪卡的動作吧
(短時間內多次這種無意義綁卡), 最後就鎖住不給發簡訊這樣
只能打銀行客服電話
推 Kazamatsuri: 原原PO已推文補充該長輩有收到OTP跟綁定成功簡訊了 07/17 14:05
→ Kazamatsuri: 所以案子可以結束了 科科 07/17 14:06
看來就不是用電話的方式去綁卡了, 應該是可以結案了
就不知道對方用什麼話術去套簡訊上的 Google Pay 驗證碼
讓受害人把驗證碼交出去
→ tananadishow: 有些銀行只是提供電話 讓你可以進線客服更改收OTP 07/17 14:30
→ tananadishow: 的號碼而已 07/17 14:30
→ dantes1013: 好奇綁到別人手機上的,要如何解綁? 07/17 19:26
最快的方式是停掉該卡並更換卡號
→ mike0608: 通常打客服可以解綁 07/17 19:51
卡號等資料都洩漏出去了還是換卡號最保險了
→ temu2015: 我之前手機送修GP / Hami Pay忘記解綁,台新客服看了半 07/17 19:57
→ temu2015: 天只能停用GP,HP說沒得操作,也不知道是真是假。 07/17 19:57
直接進線中華客服問問看?
※ 編輯: Sheng98 (36.236.243.43 臺灣), 07/17/2022 20:01:14
推 lianpig5566: HamiPay只要重新註冊後 就會自動解綁了 07/17 22:53
→ lianpig5566: 在任一隻手機上重新登入HamiPay 07/17 22:53
→ SHENG2014: 致電銀行是有問題詢問,不是給驗證碼 07/20 10:21
→ Sheng98: 如果詢問完沒給驗證碼, 而是確認無誤後直接將卡綁進手機, 07/20 10:51
→ Sheng98: 這也算是完成 GP 綁卡了 07/20 10:51