Google Pay 被盜加卡 - Google Pay

Heather avatar
By Heather
at 2020-03-19T14:29

Table of Contents

※ 引述 《prussian (prussian)》 之銘言:
: 你講的網路消費 Google Pay 是
:  
: A.
: 在 Google 網站上
: https://pay.google.com/gp/w/home/paymentmethods
: 輸入卡號,把這張卡的「真實」卡號「直接」「儲存」在Google 帳號內
: 過程中完全沒有任何驗證,就跟用紙筆紀錄下來備忘是一樣的
: 只是抄下來的不是你本人,而是把卡號直接交給Google
: 你登入了Google 帳號,要在網站上結帳,
: Google 就再把這組「真實」卡號直接交給購物網站,
: 驗證保護方式就是信用卡原本的結帳時輸入CVC,
: 是最低科技的用卡號和驗證碼直接刷卡
: 沒有加密,沒有虛擬,就是16碼裸奔幫你輸入到購物網站而已
: 真實卡號是儲存在雲端帳號裡。
:  
: 另一種
: B.
: 在手機上加卡操作的,一樣是輸入真實卡號,
: 經由銀行驗證你確實為持卡人,
: 但是「不」儲存真實卡號在手機上或雲端帳號上或任何地方
: 而是另外產生一組虛擬卡號,以供感應使用
: 刷卡的時候不用再輸入 CVC 或密碼,
: 保護方式是手機鎖,把手機當成一個安全容器。
: 虛擬卡號儲存在手機裡,沒有真實卡號。
:  
: 這兩種現在都叫 Google Pay,或者叫 Pay With Google
:  
: 到目前為止有跟上嗎?
:  
:  
: 混淆的地方在於,
: 1.
: 存在手機上的虛擬卡號,除了直接手機感應付款之外,
: 「也可以」在手機網站上,或是在App 內「網購」
: 一樣不需要輸入CVC或PIN碼之類,打得開手機鎖就能付款,
: 但只限於有支援手機API的網站。
:  
: 但有時候沒支援的網站,還是可以用「Google Pay」在瀏覽器裡付款。
: 為什麼? 請往下看。
:  
: 2.
: 在手機上加虛擬卡,名義上不需要儲存真實卡號,
: 但以前Google 私心作祟,一樣會把真實卡號另外「儲存」一份在 Google 帳號內,
: 「方便」你在電腦上,或是沒有支援手機API的網站,
: 一樣可以用「Google Pay」付款。
: 但這時的Google Pay, 就不是手機虛擬卡保護,而是同上儲存真實卡號的裸奔方式。
: 這時即使你是用手機要結帳,你用來付款的,
: 是存在Google 帳號裡的真實卡號,而不是手機上的虛擬卡號。
:  
: 很久一陣子我在手機上加卡已經不再有這種情形,但其他人說還有,
: 詳細是誰理解有誤或我關了什麼「方便」的設定也不一定。
:  
: 3.
: 上面 2. 是 Google 偷幫你複製卡號 手機->帳號
: 如 A. 你所說,在Google 網站上加入真實卡號到你的 Google 帳號內之後,
: 現在 Google 又會很「貼心」地「順便」把這組真實卡號直接傳到你的手機裡,
: 催促你輸入 CVC ,並完成虛擬卡片的 手機-銀行 認證過程,
: 開啟「另一種」付款方式,趕快用手機多花錢。
: 幫你作半套的 帳號->手機 流程
:  
:  
: 你說沒有很難懂,但你真的懂Google Pay嗎?
:  
:  
: 然後這次的霧社事件,天曉得 Google 又在作什麼「貼心」的事了~
:  


這裡其實有個癥結點,google到底是不是沒有加密「直接」把你的卡號存在伺服器。

我想應該是不會,簡單的來說是Google看不到你的卡號,但你自己能在google帳號上看到卡
號。

詳細來說就是你輸入卡號驗證之後,google會用你的賬密資訊進行加密,那能解密拿到卡號
的,也只有擁有這組帳密的人。

如果要使用這組卡號的時候,需要登入你的Google帳號,並且再加上cvc驗證。

這邊案子的問題是,google幫你把你添加過的卡號放到另一個你有登入google帳號的裝置上
(GP)。這樣google覺得貼心的行為,確實可能造成一些問題。


但我覺得啦,最重要的是管理好你的Google帳號,至少要做兩階段驗證。要不然被別人登入
的時候,可能卡號還要驗證所以還好,但你存在裡面的密碼就會被盜用阿。





--

All Comments

Doris avatar
By Doris
at 2020-03-22T09:41
看起來這次會發送這個通知 是因為google把這些綁在帳戶
的卡號 都變成google pay了

Google Pay 被盜加卡

Rebecca avatar
By Rebecca
at 2020-03-18T20:58
下午接到富邦客服的來電 客服表示 是Google那邊不小心觸發到(我聽不太懂也記得不是很清楚細節) 客服說已經有回報給Google有這種情形 稍微整理一下我自己的細節 在富邦有 4張信用卡(鑽保 數位生活M J卡兩張) 1張Debit(VISA) 全部都有綁上Google Pay 這次出包的只有鑽保 ...

Google Pay 被盜加卡

Leila avatar
By Leila
at 2020-03-17T14:18
今天在信箱中發現富邦銀行新啟用Google Pay 的通知 是很久沒用的卡(鑽保 也有加Google Pay) 去電富邦客服詢問 確實有綁卡的紀錄 (忘記問有沒有交易紀錄或是被哪裡的IP綁卡) 完全沒有收到過驗證簡訊或E-mail 客服已幫忙停卡並表示會補寄 想請問有沒有人也有碰到類似狀況? ...

三星將於 3/17 揭曉 Samsung Pay、悠遊卡

Sarah avatar
By Sarah
at 2020-03-13T12:41
三星將於 3/17 揭曉 Samsung Pay、悠遊卡整合細節 https://www.eprice.com.tw/mobile/talk/4523/5492251/1/ 先前小編跟大家提過,Samsung Pay 即將在三月底整合悠遊卡的消息,文章一出不少三星用戶表示「真的是等好久了」!而距離上次的文 ...

Google pay失敗但可以用Taiwan pay

Charlotte avatar
By Charlotte
at 2020-03-11T18:44
昨天收到申請很久才下來的新光寰宇現金卡,第一個動作馬上綁GP和TP,剛剛去買東西, 神奇的事情發生了,GP感應成功,但是交易失敗,刷卡機上面寫請用晶片卡或實體卡過卡 ,換成TP就交易成功了,請問問題出在哪裡呢?謝謝 - ...

請問google pay如何關掉自動觸發

Emily avatar
By Emily
at 2020-03-03T19:29
最近開始使用台灣Pay 但預設是Google Pay 也有使用目前開啟的應用程式來取代Google Pay 前兩天都順利用台灣Pay完成付款 但今天在大樹藥局開台灣Pay 手機畫面一直停留在台灣Pay的倒數畫面 卻自動跳出Google Pa ...