这个没用,完全不解决问题
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 6 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-09 13:36:31  楼主  关注此帖
想到一个方法,来防止类似 OCBC 诈骗 的情况。其实 Apple 早用了,就是 Apple ID 强制开启的 2FA,要设置 trusted device,然后同一个账号在其它地方其它设备登入,trusted device 会收到消息显示登入地理位置,要授权同意还是不同意异地登入。 虽然有人也必然会熟视无睹这个异地登入申请,但相信会让不少人警觉。 --- 该帖荣获当日十大第2,奖励楼主18分以及27华新币,时间:2022-01-09 22:00:04。
这个没用,完全不解决问题
骗子都有本事搞到本地银行帐号来收钱,那搞一个本地的手机来操作也不是难事。而且设备地理位置不难造假。

户主本来就是认证登录,自然会同意一个来自“新加坡”设备登录。
彻底的享受者
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-09 15:48:12  2楼
举个例子。我自己的手机和我的 macbook 都是我的 apple id 的 trusted device. 我在这台手机或者mac 上登入 apple 账户,直接扫脸或者指纹就行。 如果我在工作用的 windows 电脑登入 iCloud,就会往 iPhone 和 mac 上发送验证消息,说你的账号正在被某个 windows 电脑登入,位置在什么地方,确认还是拒绝。 位置只是提供一点额外的信息。
苹果这个认证和短信没区别
我登录苹果icloud网页,手机提示一个新加坡设备请求登录,同意后和短信一样提供6个数字。如果我登录了假iCloud那就把这6位数字提供给骗子了。

OTP短信里如果也也多写一个地理位置,和苹果认证效果一样
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-09 16:48:38  3楼
多一点提示,减少一点银行的风险。遇到死活不听的用户,怎么都要把验证码提供给别人,那谁也没办法,不过这种人还有什么资格提赔偿呢?
问题是造假地址太容易了
提示了地址是新加坡,又不提示邮编地址,和没提示一样。

不如规定用户必须考试,满分了才能用网银,及格用usb,不及格用柜台
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-09 19:22:28  4楼
跳出带地图的提示,毕竟要比 SMS 里提一句登入位置要醒目得多。 短信 sender 作假是没办法的,毕竟 SMS 协议没法改,很多第三方的短信服务商也不去(没法)验证发送人是不是真的 OCBC。
你真容易被糊弄
那东西没那么高大上,那个地图就是一个新加坡岛图,没有精确地址,和只写Singapore这一个单词所包含的信息量是一模一样的。它就是一个有图画效果的短信而已。




欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-09 19:47:43  5楼
搞 user experience 的听了你的话,估计要撞墙死了。 纯文字和图文的展示效果差很多的。
关键是对被骗的人没差别呀
受害人登录假网站,apple带个新加坡岛图提示有人在新加坡登录,你同意就输入这个6位数字

受害人登录假网站,短信提示你登录网站的OTP是这6位数字

这两个提示有差别吗?受害人会因为看到新加坡岛图就突然明白自己登录的是假网站?而看到短信就认为自己登录的是真网站?
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:快快跑 (等级:6 - 驾轻就熟,发帖:2016) 发表:2022-01-10 10:45:48  6楼
UOB在 OTP6位数前另加四位英文字母其他银行没加 这个给UOB一个赞! 这个加了多一层保护 极大限度保证登陆页面和手机OTP是一致的 另外,OTP6位数号码通常会隐藏在sms的最后。保证notification讯息读不了这个字串。 一些银行在这方面也没做好(咦?三大家都看得见。。。是不是手机屏幕太大了。。。)
这个是很的好
但做为用户,我基本上没有去比较过这个字符串。碰到风险高的操作一定要比较。最好不进行风险高的操作。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 6 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码