Visa Master漏洞百出,骗子盗卡毫不费力,安全比支付宝微信弱爆了!
所在版块:心情闲聊 发贴时间:2023-11-14 08:11  更多评分:

用户信息
复制本帖HTML代码
高亮: 今天贴 X 昨天贴 X 前天贴 X 
银行专家还推荐用户自己小心,要你们干啥?


信用卡账单上或手机应用通知中出现不明来源的1元交易或许是小数目,却可能导致信用卡用户损失上万元。

无需盗取实体信用卡,黑客利用程式数秒即可生成信用卡资料,通过小额转账反复试错直到成功后,再神出鬼没转走受害者的血汗钱。网安专家指出,这个诈骗手段基本上无法预防,公众只能设定开启每笔交易通知,以及定期查看账单来避免自己蒙受损失。

本地博客Alvinology创办人林连豪(43岁)日前无故收到星展银行手机应用的推送,称他进行了一笔1美元的小额转账,令他十分讶异,担心有诈。

他说,一张专用于支付公司广告投放的信用卡,多了一笔转给“Setapp”公司的转账,银行应用甚至要求他点击通过交易。

“我向员工求证后,确认公司没有这笔交易,立刻拨打银行热线,接线员指我的信用卡很可能被盗刷了。由于近来诈骗案非常猖獗,我平时就特别谨慎,根本不知道信用卡资料是如何泄露的。”

延伸阅读
11月至今237人坠WhatsApp诈骗 损失超过60万元
553人涉诈骗案被调查 涉案金额逾1400万元

林连豪立刻停用了六张星展银行信用卡和网银服务,这虽造成不便,但所幸没有蒙受任何损失。“我后来回想,当时我若点击确认了银行推送的通知,钱可能就会被转走了。这次算是幸运的,但难保我下次也能来得及防堵骗子的操作。”

银行识别码攻击不罕见 且难以防范
这种无需取得实体信用卡,利用程式“生成”信用卡号、有效日期和安全码(CVV),再频繁“猜”卡主资料是否正确的诈骗伎俩并不罕见,并且难以防范,专家称为银行识别码攻击(Banking Identification Number Attack,简称BIN Attack)。

派拓网络亚太区域首席安全官林奕轩答复《联合早报》询问时说,信用卡用户若收到来自同一IP地址、金额较低且频密的可疑交易,就极可能遭遇银行识别码攻击。“这些黑客一旦成功猜中并入侵信用卡,短时间内就会进行大量消费窃取钱财。”

他解释,所谓的银行识别码,就是信用卡前六位或前八位的数字,用来识别发卡银行,大多是唾手可得的公开资讯。有了前面的数字,黑客再来仅需利用程式生成无数个剩余的数字组合来配搭,包括有效日期和安全码。

经过多次测试,就有可能测中有效的信用卡资料。黑客测试时的金额通常都比较小,以免被发现。这些交易成功的信用卡资料还可能流入暗网售卖,造成受害者接下来可能损失上万元。

另有网民申诉,自己的大华银行备用信用卡突然被扣除370澳元,还有一笔在美国的交易,让他百思不得其解。他说,这张备用卡从未使用,因此资料不可能泄露。银行职员事后告知他,这类骗子一旦得逞,就会无止尽地盗刷,防不胜防。

网安公司NordVPN新加坡区经理乌涅(Ugne Mikalajunaite)受询时说,用户若遭受银行识别码攻击,除了会看到小额且频繁的交易,银行应用还会不断出现授权错误或安全码错误的记录,说明黑客正不断反复试验来破解个人资料。此外,黑客也会专挑用户警惕心低的时段,例如在半夜进行消费。

用户可设触发通知及定期检查账单以避免损失
乌涅指银行识别码攻击基本上无法预防,但用户可以设定每笔交易都触发通知,以及定期检查信用卡账单来避免损失。“不少人进行小额交易时,都不会使用密码进行双重验证,也选择不触发通知。这确实可以节省时间,但也让骗子盗卡时毫不费力。”此外,多数黑客在暗网兜售信用卡资料前,都会试刷小笔数额以确定信用卡是否仍然有效,这都会反映在账单上。

林奕轩说,银行用户也应该多留意任何尝试登录失败的电子邮件通知。除了银行户头外,电邮和社交媒体账号同样应设定多重身份验证。
---
该帖荣获当日十大第4,奖励楼主12分以及18华新币,时间:2023-11-14 22:00:01。
---
该帖荣获当日十大第1,奖励楼主25分以及37华新币,时间:2023-11-15 22:00:02。
.
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!

 相关帖子 我要回复↙ ↗回到正文
Visa Master漏洞百出,骗子盗卡毫不费力,安全比支付宝微信弱爆了! 大好人   (2869 bytes , 2959reads )
哈哈visa master这俩都是争相跟大大吃饭的公司 AppleJK   (8 bytes , 4reads )
忍不了了啊,正反双方都不了解信用卡和代支付体系 萧武达   (521 bytes , 6reads )
信用卡是种账户, pi9h3ad   (234 bytes , 7reads )
你自己也承认了只用卡号支付是最原始的方法 大好人   (156 bytes , 8reads )
你要说带卡号的信用卡不安全,那还有讨论的余地, pi9h3ad   (327 bytes , 6reads )
你都说了人家apple, paypal数码银行的创新 大好人   (40 bytes , 4reads )
而且银行也不背这个锅。 pi9h3ad   (130 bytes , 3reads )
用户才有最终决定权 大好人   (46 bytes , 4reads )
别转移话题啊。 pi9h3ad   (44 bytes , 4reads )
伪专家 大好人   (58 bytes , 5reads )
有道理!比如Amex就好多了, AppleJK   (12 bytes , 3reads )
别傻了。 pi9h3ad   (94 bytes , 5reads )
我觉得你的理解不对。有人拿到卡都还没用过就被盗刷了。 hula   (173 bytes , 2reads )
有本事拿到完整的卡号,名字,日期,然后来猜CVV? pi9h3ad   (145 bytes , 6reads )
你确实不太懂 jy12   (88 bytes , 7reads )
recurring payment 也许啊。 pi9h3ad   (134 bytes , 5reads )
其实 typhoonzj   (187 bytes , 4reads )
信用卡验证码设计落后问题,现在你推给人家网关处理了 大好人   (68 bytes , 4reads )
别丢人现眼了。 pi9h3ad   (73 bytes , 4reads )
你自己打自己的脸 大好人   (14 bytes , 6reads )
明白了,金融砖家都像你这样 大好人   (131 bytes , 4reads )
Re 董二千   (71 bytes , 14reads )
有点像 大好人   (12 bytes , 6reads )
信用卡本来就有密码 PIN, pi9h3ad   (158 bytes , 3reads )
现在觉得国内先进了? 大好人   (109 bytes , 4reads )
白痴啊,中文都看不懂? pi9h3ad   (160 bytes , 7reads )
根本不存在的东西,砖家说就是有! 大好人   (94 bytes , 5reads )
我也有过这种情况 红色彗星   (239 bytes , 7reads )
信用卡确实是上个世纪的技术 jy12   (74 bytes , 7reads )
注意!旧手机号不解绑支付宝,银行卡有可能被盗刷 pi9h3ad   (749 bytes , 4reads )
这是试图比烂吗。 大好人   (94 bytes , 10reads )
Re pi9h3ad   (736 bytes , 12reads )
跨省补办证,补办卡 大好人   (101 bytes , 10reads )
在坡你能用别人的 IC或者SIM 去用别人的卡? pi9h3ad   (107 bytes , 6reads )
又开始转移话题了吧 大好人   (39 bytes , 7reads )
转移个毛话题啊? pi9h3ad   (162 bytes , 7reads )
所谓的金融技术专家,就是这么傻 大好人   (166 bytes , 7reads )
你连这两玩意儿就不是一个概念都不知道, pi9h3ad   (162 bytes , 8reads )
hahaha, bingo! dev2021   (71 bytes , 8reads )
金融技术砖家说到底不能解决撞库盗刷的问题 大好人   (124 bytes , 8reads )
比很多人都老的技术,当然是这样的, qingni2   (47 bytes , 6reads )