我不觉得这位受害者说的是实话
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 11 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-08 10:34:48  楼主  关注此帖
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元https://www.8world.com/singapore/ocbc-phishing-scam-1694821   华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。 这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。 这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。 “我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。” 事主:密码器在从别处被激活 女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。 该名客户后 (more...)
我不觉得这位受害者说的是实话
如果什么都不做钱就能被转走,那ocbc可以考虑关门了。
通常这种情况下,受害者会隐瞒一些对自己不利的情节,以掩盖自己的愚蠢。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-08 21:30:25  2楼
为什么不可能是银行系统有问题呢?大家这么相信IT系统? 不久前阿里员工不是发现了史诗级的IT漏洞了吗? 我们做代码的,发现这种漏洞是太常见了。 门外汉们倒是很迷信,哈哈哈~~
银行系统当然有可能有漏洞
但是在银行it系统和这几位受害者之间,我选择相信银行。
大家有没有注意到,每次这种骗局,受害者都是文化程度不高的人,什么卖肉干的,家庭主妇等等,事后的描述也不清不楚的。什么时候能把码农级别的人骗了,那确实就是有漏洞了。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 10:41:10  3楼
我错了使用指纹认证、声纹认证、人脸识别这些单向认证的方式,理论上也是可以被骗子复制的。 唯一不能被复制的就是用USB证书认证,只要USB证书设备是双向认证的,USB证书设备就可以发现对方是假网站然后拒绝签名。
以前国内银行用的就是usb
但是手机端没法用
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 11:24:59  4楼
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元https://www.8world.com/singapore/ocbc-phishing-scam-1694821   华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。 这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。 这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。 “我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。” 事主:密码器在从别处被激活 女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。 该名客户后 (more...)
总结一下
骗子冒充银行发短信,这个短信和真正ocbc发的在同一个thread里面,所以用户以为是ocbc发的,进而点击了短信中的link,进了骗子的网站,导致自己的登录信息otp等等发给了骗子,然后骗子登录真的ocbc输入用户的信息,进而转走了用户的钱。

整个过程中,银行的漏洞在哪里?这种操作就等同于用户自己在操作呀。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 11:48:29  5楼
总结时可能漏了重要的一条骗子利用OTP 更改了账户登记的机号码,后续的认证短信不会再发到原来的账户持有人登记的短信号码,而是发送到骗子登记的号码。 如果加上这一条,那么银行的认证改变手机号码的程序,是否存在漏洞呢?
不知道ocbc改手机号的程序
如果更改手机号无需再次验证,那程序需要改进。但是不能说是漏洞,毕竟最开始的登录验证信息是用户给出去的。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 11:51:49  6楼
USB 最没用了。骗子登入的本来就是真的网站,不然怎么转钱?
你可能没有了解usb认证
登录真的银行网站,要转钱的时候,网站就要去验证usbkey是否可以正确回答,key在你手上,骗子根本无法转钱
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 13:44:14  7楼
这甩锅甩的太直接了
这本来就相当于客户本人操作呀
密码操作的交易,都视为本人操作并负全部责任。
否则就乱套了。例如我和朋友合谋,把信息告诉朋友,朋友把我的钱转走,然后我去找银行索赔。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 15:50:36  8楼
没操作的可能性你朋友直接被抓入狱,然后把你给供出来 然后你也被抓进去 没那么容易合谋的   (more...)
本案中的骗子和我假设的朋友没有区别
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-09 21:21:25  9楼
不知道改号程序,那也不是ocbc的客户,没有使用ocbc的经验,做啥子总[…]结啊
这个逻辑思维很有问题,容易被骗的就是你这种人
我一直用同样的手机号好多年了,网银登记的手机号自然也是这个,没有改号的需求,不懂ocbc改号的程序很奇怪吗?怎么就知道我不是ocbc的客户呢?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-10 00:07:43  10楼
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元https://www.8world.com/singapore/ocbc-phishing-scam-1694821   华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。 这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。 这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。 “我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。” 事主:密码器在从别处被激活 女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。 该名客户后 (more...)
phisical token一样可以被骗
只要客户按照骗子的要求把phisical token上面的显示发给骗子,骗子那边一样可以转走钱。

要彻底解决,那就退回到usb key。没有key,即使是客户本人都无法把钱转走。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:fqfp (等级:3 - 略知一二,发帖:4006) 发表:2022-01-10 09:17:04  11楼
钓鱼简讯骗子快手法 华侨用户:什么都没做就被盗转数千元https://www.8world.com/singapore/ocbc-phishing-scam-1694821   华侨银行客户钓鱼简讯骗案仍在扩散,陆续有更多受害者中招。有受害者现身说法,收到疑似骗子连串简讯,什么都没做,短短一分钟就被转走2600新元,连要打电话叫银行喊停的时间都没有。 这名匿名受害者告诉《8视界新闻网》,她是在去年12月23日早上9点25分时突然收到一连串相信是冒充华侨银行的骗子所发来的简讯,要求她提供一次性密码,跟着又停用(Deactivate)和激活(Activate)她的OneToken密码器。 这连串动作都是在短短一分钟内发生,女事主也说,她当时并没有在进行任何交易或点击任何链接,却在9点26分时发现自己银行2600元被一家公司转走。 “我之后马上打电话给华侨银行,停止我所有银行服务,也把所有的卡都换了,并叫银行重启(Reset)我的OneToken,但钱已经无缘无故被扣掉了。” 事主:密码器在从别处被激活 女事主强调,自己跟这个公司根本没有任何瓜葛,不知道对方是如何将自己的钱转走,她之后上网去查这家公司的背景,是一家从事汇款的公司,打电话去质问,公司承认这笔钱的确已转入他们账户,却坚称是他们一名客户转入,需要跟后者确认才能退款。 该名客户后 (more...)
或者银行通过mac address来限制用户只能用指定的几个devices来访问网银
其余的设备试图访问,一律视为非法。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 11 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码