OCBC 是明显的不对
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 6 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-09 17:43:43  楼主  关注此帖
总结时可能漏了重要的一条骗子利用OTP 更改了账户登记的机号码,后续的认证短信不会再发到原来的账户持有人登记的短信号码,而是发送到骗子登记的号码。 如果加上这一条,那么银行的认证改变手机号码的程序,是否存在漏洞呢?
OCBC 是明显的不对
现在什么都要方便,但是有些部分,比如改地址,改电话号码,银行应该坚持本人带身份证都银行更改,以后减少人工服务,但是人工智能机器又也应该可以提供同样的服务,起码,到现场的时候是有闭路电视录像的。

其他银行如Uob,改电话号码是需要带身份证到银行现场申请的,还要2天左右才能更改。
这ocbc ,这么容易什么都网上,手机上完成,给骗子很大的利用空间。
还有uob, 改转账上限,以前是不能随便改的,现在在手机上随便改,还不需要再输入one time pin . 建议银行,如果进行每一个新的任务都需要重新输入新的one time pin, 起码不会因为一次的失误而整个户口被人完全操纵,而受害人马上可以警觉,为什么有人在我户口改动这么多东西。
我坚持用token ,现在还可以用.有的时候,手机并不是可以完全相信的东西。万一手机被入侵, 万一手机不见了,我是否就跟我的户口不能联系上了?但是如果有token , 我还可以继续登录户口。
如果银行骗案继续增加,可能我们是否需要回去以前相对落后但是安全的方法,不做电子银行转账,自己只做ATM转账,或者写支票好了。
以前都是柜台人员识别老太太转账被骗,现在是年轻人中年人都被人利用高科技骗人。
还是内地的银行比较好,用USB U盾,虽然麻烦,但是安全安心,插入u盾,直接去银行网站,不会去到假的网站。
转钱也需要在u盾上按确认。
这里的银行非要撤销token , 也是服了他们。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-09 21:58:41  2楼
OCBC 是明显的不对现在什么都要方便,但是有些部分,比如改地址,改电话号码,银行应该坚持本人带身份证都银行更改,以后减少人工服务,但是人工智能机器又也应该可以提供同样的服务,起码,到现场的时候是有闭路电视录像的。 其他银行如Uob,改电话号码是需要带身份证到银行现场申请的,还要2天左右才能更改。 这ocbc ,这么容易什么都网上,手机上完成,给骗子很大的利用空间。 还有uob, 改转账上限,以前是不能随便改的,现在在手机上随便改,还不需要再输入one time pin . 建议银行,如果进行每一个新的任务都需要重新输入新的one time pin, 起码不会因为一次的失误而整个户口被人完全操纵,而受害人马上可以警觉,为什么有人在我户口改动这么多东西。 我坚持用token ,现在还可以用.有的时候,手机并不是可以完全相信的东西。万一手机被入侵, 万一手机不见了,我是否就跟我的户口不能联系上了?但是如果有token , 我还可以继续登录户口。 如果银行骗案继续增加,可能我们是否需要回去以前相对落后但是安全的方法,不做电子银行转账,自己只做ATM转账,或者写支票好了。 以前都是柜台人员识别老太太转账被骗,现在是年轻人中年人都被人利用高科技骗人。 还是内地的银行比较好,用USB U盾,虽然麻烦 (more...)
以后大家是否改一下习惯
只把小钱放在有登记paynow电话转账的银行,另外一个银行放大额,不登记paynow,自己只能做ATM转账或者写支票。

现在电话已经变得不安全,早报上专家说-----
网络安全公司Centre for Cybersecurity总裁萧逸哲说,骗子会利用改号欺诈(spoof)的方式,更改手机上显示的名字,将本身的号码伪装成机构的官方号码,让假短信出现在真短信中。

他指出,短信已不是一个安全传递信息的渠道,因为现在的技术甚至可以拦截发送到手机的短信。

萧逸哲说:“钓鱼网站的页面一般会模仿相关机构的网站设立,但网址肯定是不一样的,民众可通过检查网址来确认网站的真实性。我们建议公众直接到官方网站或拨打官方号码查证,千万不要点击短信中附上的网址链接
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-09 22:06:44  3楼
以后大家是否改一下习惯只把小钱放在有登记paynow电话转账的银行,另外一个银行放大额,不登记paynow,自己只能做ATM转账或者写支票。 现在电话已经变得不安全,早报上专家说----- 网络安全公司Centre for Cybersecurity总裁萧逸哲说,骗子会利用改号欺诈(spoof)的方式,更改手机上显示的名字,将本身的号码伪装成机构的官方号码,让假短信出现在真短信中。 他指出,短信已不是一个安全传递信息的渠道,因为现在的技术甚至可以拦截发送到手机的短信。 萧逸哲说:“钓鱼网站的页面一般会模仿相关机构的网站设立,但网址肯定是不一样的,民众可通过检查网址来确认网站的真实性。我们建议公众直接到官方网站或拨打官方号码查证,千万不要点击短信中附上的网址链接
大额帐号不做电子转账,不收otp 。 回归原始社会。
太方便的年代,防不胜防,还是保守一点比较安全。

欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-10 16:24:06  4楼
哈哈哈哈 喜欢研究安全的话可以了解下ios的zero-click漏洞,叫ForcedEntry,真的不用点
看一下这个新的案例,不知道是不是OCBC 的。


欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-10 16:25:15  5楼
哈哈哈哈 喜欢研究安全的话可以了解下ios的zero-click漏洞,叫ForcedEntry,真的不用点
点错了,不是回你的帖 ,sorry
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:未知数 (等级:2 - 初出茅庐,发帖:750) 发表:2022-01-10 16:36:07  6楼
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元https://www.8world.com/singapore/ocbc-phishing-scam-1694821   华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。 这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。 这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。 “我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。” 事主:密码器在从别处被激活 女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。 该名客户后 (more...)
看看最近的新案例,不知道是不是OCBC 的
这个应该是骗了一次 OTP,然后马上更改用户的手机号,然后过后几天,他们一直使用她的另外的户口进钱转钱,洗黑钱。 好像OCBC 可以在APP 改用户手机号, 这个是银行给与用户太大的方便,必然也引起很大的漏洞。我们用UOB ,改电话号码必须去银行柜台改。 骗子居然还用来贷款,相信是信用卡贷款,我的天,以后用户可否自己要求银行,某些申请不能在手机或者网上进行,必须自己去柜台申请,或者去ATM 自己放开,才可以用, 以免哪一天户口被骗走。申请什么都批准,不用经过真人,太可怕了。

欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 6 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码