记得这个事件发生前不久
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 2 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:typhoonzj (等级:4 - 马马虎虎,发帖:5603) 发表:2022-01-18 09:35:10  楼主  关注此帖
早报今天有报道诈骗流程贴个早报的内容。   (more...)
记得这个事件发生前不久
苍老师还在华新大声疾呼,电子设备token有不安全性,甚至还去联系了dbs,论坛有讨论的,有支持的,有冷嘲热讽的,如此一看苍老师是个有先见之明的人才。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:typhoonzj (等级:4 - 马马虎虎,发帖:5603) 发表:2022-01-19 10:13:52  2楼
继续往下看dec 21号的那条短信,说明要激活digital token,ocbc会再发一个otp过来的。这就和这位苦主说的矛盾了。
肯定是两次otp给了骗子啊
骗子精心设计的骗局,肯定先用第一个骗来的otp来申请激活digital token,然后会再编造一个理由再要一个otp来完成激活digital token, 但是问题出在这里的细节。

这个完成激活digital token的otp是怎么发送的,ocbc有没有在sms里面写清楚这条otp是干嘛的,如果写清楚了会激活digital token,而客户没有看直接填,那么ocbc责任较小,如果是直接发了个数字youe top is 123456,那就是一个巨大的漏洞。

如果是做到了dbs那样的双重认证,先一个otp说这条otp拿来激活digital token,你同意的话把它输入你的token,再长按白键,生成一个新otp,才能激活,那很大程度上用户不会这么傻了
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 2 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码