看看最近的新案例,不知道是不是OCBC 的这个应该是骗了一次 OTP,然后马上更改用户的手机号,然后过后几天,他们一直使用她的另外的户口进钱转钱,洗黑钱。
好像OCBC 可以在APP 改用户手机号, 这个是银行给与用户太大的方便,必然也引起很大的漏洞。我们用UOB ,改电话号码必须去银行柜台改。
骗子居然还用来贷款,相信是信用卡贷款,我的天,以后用户可否自己要求银行,某些申请不能在手机或者网上进行,必须自己去柜台申请,或者去ATM 自己放开,才可以用, 以免哪一天户口被骗走。申请什么都批准,不用经过真人,太可怕了。
(more...)
对安全的根基号码的改变,保护力度很弱
这是很可笑的设计。
添加收款人,改变限额需要用token确认,改变手机号码,添加digital token这些安全根基却不需要。
添加收款人,改变限额需要用token确认,改变手机号码,添加digital token这些安全根基却不需要。