想到一个方法,来防止类似 OCBC 诈骗 的情况。
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 37 楼,分 2 页, 当前显示第 2 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  上一页   1  [2]  末页>>
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-09 19:47:43  21楼
搞 user experience 的听了你的话,估计要撞墙死了。 纯文字和图文的展示效果差很多的。
关键是对被骗的人没差别呀
受害人登录假网站,apple带个新加坡岛图提示有人在新加坡登录,你同意就输入这个6位数字

受害人登录假网站,短信提示你登录网站的OTP是这6位数字

这两个提示有差别吗?受害人会因为看到新加坡岛图就突然明白自己登录的是假网站?而看到短信就认为自己登录的是真网站?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:typhoonzj (等级:4 - 马马虎虎,发帖:5579) 发表:2022-01-09 19:57:11  22楼
Otp0
“My husband (who was phished by the scammers) did not surrender the OTP to the scam website because he was driving at the time… Yet, they were able to take over our account’s OneToken without an OTP, and then transact after that,” said one victim.

Six scam victims said the fact that the fake message appeared in the SMS thread used by OCBC was why they mistakenly thought that the link in the message was credible
At least 469 bank customers were affected by the phishing scam, totalling around S$8.5 million in losses
Some did not give scammers their one-time passwords, but their accounts were hijacked anyway
The bank has said it is rendering assistance to affected customers
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:傻狍 (等级:2 - 初出茅庐,发帖:73) 发表:2022-01-09 20:27:36  23楼
关键是对被骗的人没差别呀受害人登录假网站,apple带个新加坡岛图提示有人在新加坡登录,你同意就输入这个6位数字 受害人登录假网站,短信提示你登录网站的OTP是这6位数字 这两个提示有差别吗?受害人会因为看到新加坡岛图就突然明白自己登录的是假网站?而看到短信就认为自己登录的是真网站?
当然有。
收到 otp sms,注意力都会集中在那几个数字,其它的的会被忽略。你还记得你收到过的 otp 短信里都有些数字以外的文字吗?
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:kusubudo (等级:2 - 初出茅庐,发帖:1638) 发表:2022-01-09 20:32:05  24楼
最安全的措施就是没有钱
吃饭的钱都没有,太安全了。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:傻狍 (等级:2 - 初出茅庐,发帖:73) 发表:2022-01-09 20:34:34  25楼
Otp0“My husband (who was phished by the scammers) did not surrender the OTP to the scam website because he was driving at the time… Yet, they were able to take over our account’s OneToken without an OTP, and then transact after that,” said one victim. Six scam victims said the fact that the fake message appeared in the SMS thread used by OCBC was why they mistakenly thought that the link in the message was credible At least 469 bank customers were affected by the phishing scam, totalling around S$8.5 million in losses Some did not give scammers their one-time passwords, but their accounts were hijacked anyway The bank has said it is rendering assistance to affected customers
没有 ocbc 账户,无法评论其流程。
不过在我看来,没有 otp 就被人登入,那确实是银行的问题,除非那些事主隐瞒了什么。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 22:24:17  26楼
当然有。收到 otp sms,注意力都会集中在那几个数字,其它的的会被忽略。你还记得你收到过的 otp 短信里都有些数字以外的文字吗?
当然有啊
必须看清楚这个otp是干啥的,从哪里来的。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 22:29:30  27楼
这事已经闹大了,静待调查结果吧
客户的每一步操作,银行那边都有详细的记录,这事情不难查清楚。我估计MAS也会要求ocbc给出一个合理的解释。

我个人相信是客户为了推卸责任说了谎话。如果otp没有泄露就能转走钱,那受害的就不止几百人了。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:goldenstar (等级:2 - 初出茅庐,发帖:296) 发表:2022-01-09 23:27:12  28楼
改号码和转账,都加一个手机确认就可以了
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:wineywei (等级:2 - 初出茅庐,发帖:1038) 发表:2022-01-10 10:09:53  29楼
用户便利性和安全性不能两全
安全性的提高,必然影响用户体验和使用,只能在某些程度上折衷,更不要说没有绝对的安全性。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:000111 (等级:2 - 初出茅庐,发帖:348) 发表:2022-01-10 10:32:12  30楼
当然有啊必须看清楚这个otp是干啥的,从哪里来的。
UOB在 OTP6位数前另加四位英文字母
其他银行没加
这个给UOB一个赞!
这个加了多一层保护 极大限度保证登陆页面和手机OTP是一致的

另外,OTP6位数号码通常会隐藏在sms的最后。保证notification讯息读不了这个字串。
一些银行在这方面也没做好(咦?三大家都看得见。。。是不是手机屏幕太大了。。。)
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-10 10:45:48  31楼
UOB在 OTP6位数前另加四位英文字母其他银行没加 这个给UOB一个赞! 这个加了多一层保护 极大限度保证登陆页面和手机OTP是一致的 另外,OTP6位数号码通常会隐藏在sms的最后。保证notification讯息读不了这个字串。 一些银行在这方面也没做好(咦?三大家都看得见。。。是不是手机屏幕太大了。。。)
这个是很的好
但做为用户,我基本上没有去比较过这个字符串。碰到风险高的操作一定要比较。最好不进行风险高的操作。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:傻狍 (等级:2 - 初出茅庐,发帖:73) 发表:2022-01-10 12:18:53  32楼
终极方案。
银行取消发送 SMS 和 email。
设置 digital token 用 SingPass 验证。
之后所有消息都通过银行 app 的 notification 来发送。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:大剑一筋 (等级:2 - 初出茅庐,发帖:218) 发表:2022-01-10 12:23:34  33楼
终极方案。银行取消发送 SMS 和 email。 设置 digital token 用 SingPass 验证。 之后所有消息都通过银行 app 的 notification 来发送。
同意这个
电话 短信 邮件作为旧科技没跟上安全风险的趋势。不适合作为高风险产品的沟通渠道。
[本文发送自华新iOS App]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:傻狍 (等级:2 - 初出茅庐,发帖:73) 发表:2022-01-10 12:35:32  34楼
同意这个电话 短信 邮件作为旧科技没跟上安全风险的趋势。不适合作为高风险产品的沟通渠道。
现在有很多传统短信的增强产品。
比如 Apple Business Chat,Google RCS,sender 的名字和图标都要被 Apple 或者 Google 验证过才能使用。不过则需要银行另外做开发分别接入 Apple、Google 的 API,某些国家还用不了。

再不然用流行的社交通讯 app 来发送消息也可以,WhatsApp,WeChat,Facebook Messenger,LINE 之类的,这些 app 的企业 sender 名字和 logo 也是需要认证才能使用。

App Push Notification 其实不一定很可靠,都通过 Apple 的 APN 和 Google 的 GCM/FCM 来发送,他们不保证发送质量,有时根本收不到。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:爱瞎说大实话 (等级:2 - 初出茅庐,发帖:845) 发表:2022-01-10 12:39:38  35楼
这事已经闹大了,静待调查结果吧客户的每一步操作,银行那边都有详细的记录,这事情不难查清楚。我估计MAS也会要求ocbc给出一个合理的解释。 我个人相信是客户为了推卸责任说了谎话。如果otp没有泄露就能转走钱,那受害的就不止几百人了。
没otp 就能转钱,这一点我觉得难以置信
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:AlexYYY (等级:2 - 初出茅庐,发帖:91) 发表:2022-01-10 12:44:11  36楼
UOB在 OTP6位数前另加四位英文字母其他银行没加 这个给UOB一个赞! 这个加了多一层保护 极大限度保证登陆页面和手机OTP是一致的 另外,OTP6位数号码通常会隐藏在sms的最后。保证notification讯息读不了这个字串。 一些银行在这方面也没做好(咦?三大家都看得见。。。是不是手机屏幕太大了。。。)
渣打也有
渣打的OTP前面也有三个字母来验证你的transaction和收到OTP是否是同一个交易
DBS是新的eToken激活以后的24小时不能做高风险活动包括增加payee和提高交易额度
中行是超过5000不管在不在你的payee list里头都强制要用physical token
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
作者:田町 (等级:2 - 初出茅庐,发帖:163) 发表:2022-01-10 14:22:51  37楼
这说的就是我我的银行账户连一个月的备用金都没有,全部资金都在股市。连CPF超过两万的部分也在股市。
請問你都投資哪些資產啊?新加坡股,港股,美股?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 37 篇文章,分 2 页, 当前显示第 2 页 | 回到顶部
<<始页  上一页   1  [2]  末页>>

请登录后回复:帐号   密码