Richart app被盜轉 - 信用卡

Table of Contents

※ [本文轉錄自 Bank_Service 看板 #1OCzSVdE ]

作者: sp050612 (sp050612) 看板: Bank_Service
標題: [其他] Richart app被盜轉
時間: Tue Nov 22 13:26:51 2016

上周才剛申辦Richart+@gogo信用卡

昨天才剛拿到金融卡 因為還沒拿到密碼所以還沒開卡

但單純使用Richart app發生非常離譜的盜轉

PO出來給大家做參考和評論...

------------------------------------

原PO背景交代

11/10 Richart app申請開戶+信用卡

11/14 分行身分認證 當天開戶核可

11/15 分行申請開通網路銀行+約定帳戶+存入7萬元

11/18 電話照會+核卡

11/21 收到Richart金融卡 密碼還沒收到 未開卡

------------------------------------

事情發生在今天(11/22)早上

因為在網路銀行已查到信用卡相關資料

開始設定綁定Richaart支付、申請電子帳單

10:13am 收到Richart app 手機推播 有一筆3萬元被轉出

立刻聯絡客服

詢問客服 發現Richart帳戶被透過"手機app" 轉帳到大眾銀行的未知帳戶

(原PO沒有任何與大眾銀行往來的帳戶)

客服說會協助聯絡

但我直接到警察局報案

12:00pm左右 完成警察局報案+拿到三聯單

同時到西門分行找該行 雷協理告知此項事情

該行 雷協理立刻協助聯絡大眾銀行 確定該筆3萬元仍在帳戶當中

已經協助圈存 等待銀行端後續調查....

希望可以拿回這筆錢QQ

------------------------------------

原PO使用的是iphone SE 沒有JB 沒有下載任何奇怪的大陸app 也沒有掉手機、借其他人

主要登入Richart app方式是用指紋認證

唯一懷疑的就是原PO沒有3G/4G網路 出門會使用公共網路...


才剛踏入行動支付/行動網銀/行動金鑰等等這塊領域...

上周才剛申請 就遇到這種倒楣事


轉帳當時手機在我手上 完全沒有做任何操作

駭客可以直接遠端遙控轉帳? 不須經過任何認證?

由於客服建議我把帳戶剩下現金先轉出 並改用戶代號及密碼

此時才第一次使用Richart app轉帳 發現轉帳只要按幾個按鈕 沒有金鑰認證

(但銀行回覆是說 一開始申請就有綁定金鑰認證 會在後台運作 不會再跳出一次)

分行 雷協理也表示目前沒有聽說任何類似案例

------------------------------------

問題

1.這樣的app使用上到底有沒有安全疑慮? 認證過程是否安全?

否則大票人放100萬在裡面生利息 會不會哪天就突然被轉走3萬?

這樣還要繼續信任台新 使用Ricahrt app嗎 囧....

2.原PO使用手機上常用公用網路 是否是造成資安易外洩的原因?

有沒有可以給的任何建議...

--

All Comments

Edith avatarEdith2016-11-23
用公用網路,比如在咖啡廳連店家提供的wifi,本就風險高
Gilbert avatarGilbert2016-11-25
然後...這應該是銀行板事務吧==
Joe avatarJoe2016-11-26
個人習慣,只用4G網路或是家裡wifi處理網路銀行事務
不會使用公眾wifi處理機密要事
Steve avatarSteve2016-11-28
我在網通廠工作過,要攔截公眾網路的資料其實不難...
Hazel avatarHazel2016-11-30
可能是Richart的連線沒有加密?
Mary avatarMary2016-11-30
我要轉帳都轉出去失敗耶、原來是我沒開通轉帳功能
Robert avatarRobert2016-12-02
那我還是不要去申請好啦,好危險
Tristan Cohan avatarTristan Cohan2016-12-06
Rae avatarRae2016-12-08
我使用超安全,從來沒有被盜轉過XD~
Yedda avatarYedda2016-12-10
就跟信用卡一樣,被盜刷的比例就是那麼少,而且也真的不知道
Agnes avatarAgnes2016-12-11
這些被盜刷的人,手機使用情況,反正他們只會覺得都是銀行
店家的錯,自己永遠沒錯...
Anonymous avatarAnonymous2016-12-12
原來台灣真的會有人去到公用網路的資料 OTZ
Faithe avatarFaithe2016-12-15
有的地方公用wifi的速度根本是來惹惱人的
Genevieve avatarGenevieve2016-12-18
公用WIFI真的速度會揍人
Elvira avatarElvira2016-12-22
無線公用網路抓別人的封包是簡單, 但是也要內容沒加密,
Daniel avatarDaniel2016-12-26
才能方便利用. 要是封包加密過了, 還被破解盜用, 那 app
Donna avatarDonna2016-12-28
用的加密演算法可能有其他破洞..
Elma avatarElma2017-01-01
要先金鑰裝置認證 即使公用網路抓到資料他又不能怎樣
Daniel avatarDaniel2017-01-04
要改金鑰要有金融卡 問題出在原PO的金鑰吧
Genevieve avatarGenevieve2017-01-07
有點扯ㄟ
Belly avatarBelly2017-01-08
不過我LTE吃到飽 中華+遠傳...不太用外面網路
Connor avatarConnor2017-01-12
惟一可能是手機被遠端搖控
Elma avatarElma2017-01-16
....怎麼會有人用公用網路辦私人的事情....
Erin avatarErin2017-01-19
而且richart要轉帳不是都要有台新的金鑰鎖定才能轉嗎
http://i.imgur.com/8GSHyQS.jpg
Megan avatarMegan2017-01-22
喔看到了還沒收到密碼 還是覺得很奇怪
Lily avatarLily2017-01-24
我只有約定轉帳功能
Lauren avatarLauren2017-01-28
我覺得應該是銀行那邊失誤 不太可能是駭客
Tracy avatarTracy2017-01-29
Richart剛出來沒多久 普及率低 沒有專門的駭客團隊會鎖定
Ursula avatarUrsula2017-01-30
公共wifi是很危險的
Dora avatarDora2017-01-31
不是還要行動金鑰認證才能轉帳嗎?
Candice avatarCandice2017-01-31
我也覺得銀行端的問題 要有卡才能申請金鑰
Caroline avatarCaroline2017-02-04
有金鑰才能讓裝置透過APP註冊 之後才能使用app轉帳
Poppy avatarPoppy2017-02-07
出門會使用公共網路
Madame avatarMadame2017-02-11
銀行端的問題吧 你沒有金鑰認證 要怎麼轉帳?
Delia avatarDelia2017-02-13
覺得銀行問題+1
Queena avatarQueena2017-02-15
你登入雖然沒key帳密,但後台執行還是有輸出帳密,只是你
看不到而已
Edward Lewis avatarEdward Lewis2017-02-17
需台新行動金鑰app+提款卡到ATM做行動裝置認證後才能轉
帳不是? 你卡片都還沒拿到怎麼做行動裝置認證?不太合邏
輯...
Catherine avatarCatherine2017-02-17
更正, 你是還沒收金融卡密碼一樣無法認證才是.
Charlie avatarCharlie2017-02-19
電腦登入網銀轉賬不用金鑰
Carol avatarCarol2017-02-22
從沒用公共網路,雖然有裝一堆26app也沒被盜過
Charlie avatarCharlie2017-02-26
關於金鑰背景執行這點我不大懂耶...android手機要轉帳時
不是金鑰會跳出來詢問要不要【執行】? 所以是IOS不會跳
Selena avatarSelena2017-02-27
Ios會自動跳轉到金鑰的app
但是要先收到密碼函然後綁定那些啊
Carolina Franco avatarCarolina Franco2017-03-03
台新多匯了300開戶禮給我 然後沒知會我一聲 也直接
Dorothy avatarDorothy2017-03-06
把300又轉出去 我是能理解要收回 只是沒知會就直接
從銀行帳戶轉帳出去讓人感覺不好
Callum avatarCallum2017-03-10
所以內部是可以轉帳的 說不定我猜最後是內部疏失
Oliver avatarOliver2017-03-14
應該可以吧,上次R幣兌換活動的爭議台新不也是這樣處理?
Jacob avatarJacob2017-03-18
有寫用戶禮充正啊
Andy avatarAndy2017-03-21
我的沒有寫沖正…
Leila avatarLeila2017-03-22
我的有寫沖正 在交易明細裡
Jake avatarJake2017-03-25
我也是多匯隔天又轉走,打去客服唸了一頓
沒通知就隨便轉走客戶的錢真的很過分,也很恐怖
Xanthe avatarXanthe2017-03-27
300多匯轉回 我也是苦主 一樣客服念一頓~
Rachel avatarRachel2017-03-27
我之前露天轉到我郵局帳戶也是多轉一筆將近1萬也是沒通知
就轉走了...
Skylar Davis avatarSkylar Davis2017-03-29
還好我跟台新絕緣
Emily avatarEmily2017-03-31
郵局也會這樣啊,好可怕
Bethany avatarBethany2017-04-05
一堆鍵盤駭客,你又不是什麼大戶被他鎖定,還撈你封包勒
又不是吃飽沒事幹,金鑰都沒弄也不可能有人操控,這銀行
問題啦,會趕快搓掉,以免鬧到金管會
Yedda avatarYedda2017-04-07
我的理查也沒有簡訊認證,我已經趕緊把錢都轉出去了,還
有一個人發文反應一樣台X,再加上前天新聞上也後續報導不
是鄉民說的誤轉或自己人偷用,只是記者沒寫出來手法而已
,真的別賭自己不會中,最近真的多事之秋
Jacob avatarJacob2017-04-07
可怕
Bennie avatarBennie2017-04-10
公用網路..
Emily avatarEmily2017-04-12
Jptt考古?!太時事了吧不是剛有手機被盜轉的新聞
Kama avatarKama2017-04-12
台X太扯了吧
Sierra Rose avatarSierra Rose2017-04-17
連卡都還沒拿到 可以直接送金管會了
原來是2016 = =
Donna avatarDonna2017-04-21
應該是26 app搞鬼。公用網路 盜封包沒那麼神。 有多少封包
Blanche avatarBlanche2017-04-24
在傳。要濾出你沒加密的那包又剛好有密碼 根本大海撈針