因为真ocbc的短信也会有 bitly的短链接 这样单从短信的url是无法知道是不是钓鱼链接
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 6 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:niubee (等级:2 - 初出茅庐,发帖:1404) 发表:2022-01-18 08:57:15  楼主  关注此帖
因为真ocbc的短信也会有 bitly的短链接 这样单从短信的url是无法知道是不是钓鱼链接
我用的其他几家银行没有这样的
而且手机浏览器有时会隐藏url地址栏 所以辨别难度不是一般的大
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:niubee (等级:2 - 初出茅庐,发帖:1404) 发表:2022-01-18 09:21:58  2楼
这个问题问得很好,看看有没有专业人士解答一下我也是有疑问: 第一 现在的网络银行都有双层验证,也就是除了 用户名和密码,也需要再次输入手机的验证码 第二 银行现在也提供每日最大提款额,也是需要两步验证才能修改 而且修改后会手机短信提示 第三 跟第二类似,每次提款转账,都会有手机短信和邮件即时通知, 怎么会出现存款被好几次提走的情况? 最后,这些骗徒是如何拿走款项? 如果是提现,新加坡这么小应该不难抓到,毕竟到处是摄像头,如果是转账,应该也能从账号发现
钓鱼网站设计的好 估计是自动脚本流程
苦主在钓鱼网站上输入用户名 密码登录时 骗子在真ocbc网站用苦主用户登录
钓鱼网站上设立一个名目让苦主输入otp 骗子在真ocbc网站添加了payee
苦主慌了 在钓鱼网站上乱点 又让输入otp 骗子在真ocbc网站提高转账额度
剩下的就是苦主收到转账短信崩溃中

[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:niubee (等级:2 - 初出茅庐,发帖:1404) 发表:2022-01-18 09:32:11  3楼
钓鱼网站设计的好 估计是自动脚本流程苦主在钓鱼网站上输入用户名 密码登录时 骗子在真ocbc网站用苦主用户登录 钓鱼网站上设立一个名目让苦主输入otp 骗子在真ocbc网站添加了payee 苦主慌了 在钓鱼网站上乱点 又让输入otp 骗子在真ocbc网站提高转账额度 剩下的就是苦主收到转账短信崩溃中
所有的一切 都是因为苦主坚信他用的是真ocbc网站 因为他是从ocbc的短信的链接连上的啊
而这个短信做的跟真ocbc几乎一模一样 用户无法识别的
最大的雷就是真ocbc短信也用bitly短链接
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:niubee (等级:2 - 初出茅庐,发帖:1404) 发表:2022-01-18 23:34:19  4楼
电信运营商可以禁止使用sms senderid的
不过这样就少了一个营收来源
美国在内的一些国家的电信运营商就不让用sender id 因为这个东西本质上真假难辨
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:niubee (等级:2 - 初出茅庐,发帖:1404) 发表:2022-01-18 23:38:42  5楼
电信运营商可以禁止使用sms senderid的不过这样就少了一个营收来源 美国在内的一些国家的电信运营商就不让用sender id 因为这个东西本质上真假难辨
所以这事imda也有锅
中国的银行服务短信都是一串号码 虽说不好记 但很难被骗子操纵
另外caller id不可靠想必本地的人都知道了
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:niubee (等级:2 - 初出茅庐,发帖:1404) 发表:2022-01-19 09:57:44  6楼
这个就更加严重了这个人还持有physical token,如果只需要最开始的用户名密码和一次的otp就可以在另外的设备上激活digital token,那银行的系统就真的有问题了。因为最开始的那个otp只是给用户登陆进系统用的。要激活digital token这么重要的操作,不应该什么都不需要。 搬个凳子继续等着看看后续。
我记得dbs的digital token激活时好像也就是验证了otp
个人认为在digital token和hardware token二选一的情况下
尽量及早使用digital token 因为骗子可能就是利用激活digital token来取代苦主的hardware token 而苦主可能都不知道token被换了
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 6 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码