Richart app被盜轉 - 銀行

Table of Contents

上周才剛申辦Richart+@gogo信用卡

昨天才剛拿到金融卡 因為還沒拿到密碼所以還沒開卡

但單純使用Richart app發生非常離譜的盜轉

PO出來給大家做參考和評論...

------------------------------------

原PO背景交代

11/10 Richart app申請開戶+信用卡

11/14 分行身分認證 當天開戶核可

11/15 分行申請開通網路銀行+約定帳戶+存入7萬元

11/18 電話照會+核卡

11/21 收到Richart金融卡 密碼還沒收到 未開卡

------------------------------------

事情發生在今天(11/22)早上

因為在網路銀行已查到信用卡相關資料

開始設定綁定Richaart支付、申請電子帳單

10:13am 收到Richart app 手機推播 有一筆3萬元被轉出

立刻聯絡客服

詢問客服 發現Richart帳戶被透過"手機app" 轉帳到大眾銀行的未知帳戶

(原PO沒有任何與大眾銀行往來的帳戶)

客服說會協助聯絡

但我直接到警察局報案

12:00pm左右 完成警察局報案+拿到三聯單

同時到西門分行找該行 雷協理告知此項事情

該行 雷協理立刻協助聯絡大眾銀行 確定該筆3萬元仍在帳戶當中

已經協助圈存 等待銀行端後續調查....

希望可以拿回這筆錢QQ

------------------------------------

原PO使用的是iphone SE 沒有JB 沒有下載任何奇怪的大陸app 也沒有掉手機、借其他人

主要登入Richart app方式是用指紋認證

唯一懷疑的就是原PO沒有3G/4G網路 出門會使用公共網路...


才剛踏入行動支付/行動網銀/行動金鑰等等這塊領域...

上周才剛申請 就遇到這種倒楣事


轉帳當時手機在我手上 完全沒有做任何操作

駭客可以直接遠端遙控轉帳? 不須經過任何認證?

由於客服建議我把帳戶剩下現金先轉出 並改用戶代號及密碼

此時才第一次使用Richart app轉帳 發現轉帳只要按幾個按鈕 沒有金鑰認證

(但銀行回覆是說 一開始申請就有綁定金鑰認證 會在後台運作 不會再跳出一次)

分行 雷協理也表示目前沒有聽說任何類似案例

------------------------------------

問題

1.這樣的app使用上到底有沒有安全疑慮? 認證過程是否安全?

否則大票人放100萬在裡面生利息 會不會哪天就突然被轉走3萬?

這樣還要繼續信任台新 使用Ricahrt app嗎 囧....

2.原PO使用手機上常用公用網路 是否是造成資安易外洩的原因?

有沒有可以給的任何建議...

--

All Comments

Irma avatarIrma2016-11-26
Richart app要使用轉帳的話要綁定手機安裝台新行動金鑰ap
p,而且要拿卡片去台新ATM印認證碼才能綁定手機!另外Ric
hart app的密碼應該也只有自己知道...應該不會被盜轉才
William avatarWilliam2016-11-29
但事實就是被盜轉了 囧...
Andy avatarAndy2016-11-30
哀鳳我不知道 不同安卓要二次認證
Victoria avatarVictoria2016-12-01
你要不要問台新對方綁定手機設備是什麼時間點...去ATM印
Linda avatarLinda2016-12-06
認證碼是什麼時候...這樣不就可以調出那台ATM的畫面了嗎
Liam avatarLiam2016-12-11
發現綁定手機設備可以用網銀申請...那對方感覺透過網銀
申請
Zanna avatarZanna2016-12-15
不知道對方是否真的是用手機app轉 也有可能用駭客技術直
接做轉帳...
Kumar avatarKumar2016-12-16
如果原po手機沒問題的話 那這個狀況真的是很詭異
Heather avatarHeather2016-12-16
只能期待原po後續的更新了
Yuri avatarYuri2016-12-19
台新網銀綁設備需要插入金融卡做認證,atm那邊也是,原po這個
case有點怪,期待後續處理分享
Delia avatarDelia2016-12-20
請問11/22還沒收到密碼函嗎? 沒有密碼,應該也無法完成後續
開卡、轉帳的程序
Caitlin avatarCaitlin2016-12-22
有查詢網銀交易記錄嗎?
Enid avatarEnid2016-12-25
他如果有把網銀權限開通成交易權限的話,看起來比較像是從台新
網銀那邊被盜轉的
Susan avatarSusan2016-12-28
在分行申請網路銀行時,是否有用分行內的電腦修改密碼呢
Megan avatarMegan2017-01-02
這..真的很詭異,希望原po能後續更新!
Lucy avatarLucy2017-01-03
台新轉非約定帳戶,不管你用網銀或手機一定要經過金融
Eartha avatarEartha2017-01-03
卡驗證程序,金融卡還沒開卡理論上是沒辦法轉
Jack avatarJack2017-01-08
方向應該就兩個,台新本身的驗證機制有漏洞,那應該會
發生大規模盜轉。
James avatarJames2017-01-11
另一個可能性是非常的白痴,銀行後台的帳戶連結錯誤
Edwina avatarEdwina2017-01-14
不管是前者還是後者 都很誇張
Edith avatarEdith2017-01-16
基本上,這金額銀行一定會處理到底
Franklin avatarFranklin2017-01-20
順便幫銀行抓漏洞,感謝原po
Frederic avatarFrederic2017-01-25
不要用公用網路操作網銀,低使用量可以用預付卡,公用網
路可能會被歹徒攔截到你的帳密
James avatarJames2017-01-28
我是真的覺得很不可思議,你的情況不可能會有盜轉的可
能,我想問你為何要去開金鑰,你本身有想要轉帳?
Steve avatarSteve2017-02-01
後面你說到你此時才想要用轉帳功能,那為何一開始要先
開啟金鑰呢
Wallis avatarWallis2017-02-05
太可怕了,期待後續處理
Quanna avatarQuanna2017-02-08
太可怕了,期待後續更新進度
Dorothy avatarDorothy2017-02-11
重要的東西不要透過公共網路操作是資安常識吧...
沒有3G/4G的話也應該透過VPN來處理比較好
Yedda avatarYedda2017-02-13
我覺得公用網路是一個很大的問題吧,你已經開啟金鑰了
,所以他也不會去擋,但是我還是很納悶怎麼可以登入去
轉帳,很大的可能性是被遠端操控,當然這些的前提都是
客服說手機轉帳的前提下
Ophelia avatarOphelia2017-02-17
出門會使用公共網路。
Irma avatarIrma2017-02-20
一般用richart金鑰不會開著 要轉帳他會自己跳出來給你
確認!
Edward Lewis avatarEdward Lewis2017-02-23
看來這個帳戶我不會放超過要繳卡費的錢了
Ina avatarIna2017-02-24
安全性問題很大
Regina avatarRegina2017-02-28
公用網路是啥? itaiwan那個?
Blanche avatarBlanche2017-03-04
用vpn比較好?lolllll
Mia avatarMia2017-03-07
交易機制沒有人工確認就可轉帳?
Mia avatarMia2017-03-11
我有兩台手機, iPhone和Android都要兩次認證,而且認證的
金鑰App,還要先拿提款卡到台新ATM認證才行使用><
Emma avatarEmma2017-03-14
用公共網路是怎樣...銀行要推這種東西就是要夠完善
Heather avatarHeather2017-03-17
在這邊檢討原PO幹嘛...
Connor avatarConnor2017-03-19
拜託原po上來更新!這case太奇怪了........
Callum avatarCallum2017-03-21
想知道後續+1
Puput avatarPuput2017-03-22
(這樣就會被破解感覺系統漏動蠻大的…)
Delia avatarDelia2017-03-24
Emily avatarEmily2017-03-25
用公共網路就自己的問題好不好
用free wifi 就是自己要VPN,不然就花錢買4G
Bennie avatarBennie2017-03-27
也想今天就會有新聞報導了
Daniel avatarDaniel2017-03-29
後續在銀行板
Liam avatarLiam2017-03-31
這邊就是銀行版0.0
Valerie avatarValerie2017-04-02
如果非用免費公用網路建議開VPN連回家裡的路由器
Anthony avatarAnthony2017-04-07
這二天信用卡部分常常出現系統更新
Brianna avatarBrianna2017-04-09
建議不要使用公用網路,若是有有心人士,當你一旦連
上公用網路,你手機內的資料(如帳號、密碼、通訊錄.
..等個資),會馬上暴露出去,增加被盜用的風險。