我被以3D驗證碼通過的方式盜刷了 - 信用卡

Hardy avatar
By Hardy
at 2023-01-27T20:51

Table of Contents

※ 引述《peterkan (Peter)》之銘言:
: 這蠻詭異的.
: 對方要用3D認證盜刷應該要有以下條件,而且缺一不可:
: 1. 卡片上的相關訊息 (用實體卡可能會被盜錄,也有可能是購物網站資料被駭)

正確,因為以目前的方式,只有實體卡(虛擬卡同實體卡)最容易竊取資訊,Google Pay、Apple Pay等因為包含手機資訊再進行加密,除非被植入有底層讀取權限的病毒,不然難以仿冒身份。

: 2. 持卡人的手機號碼、Email address. (線上購物網站資料被駭)
: 3. 駭入持卡人的手機、Email帳號. (手機、電腦被植入木馬)

關於2、3點表示的應該是持卡人的手機已經被植入無法被偵測的病毒,或者電子信箱已經被破解登入,現行最容易被被User誤觸登入的是Google 提示(無法更改預設)以及Microsoft 無密碼登入,其餘的電子信箱MFA,如Yahoo是使用隨機碼驗證。

: 基本上,知道1也無法在需要認證密碼的網站盜用,還有知道2以及完成3.

正確,因為未經過3D驗證的消費會被信用卡組織取消簽帳,所以需要走完整個3D驗證。

: 大抵而言,購物網站洩漏資料的機率最高.

認同但不完全是商店的錯,就算商店伺服器被入侵洩漏個人以及信用卡資料,也不能避開3D驗證,所以User需要驗證他的電子信箱沒有異常登入以及手機沒有病毒。

: 但之前也有案例持卡人設定固定的認證密碼取代隨機的,以致猜中認證碼盜刷.

如花旗,但目前是用在轉帳、變更網路銀行設定上,信用卡是OTP隨機碼。

: 如果是隨機認證密碼,應該很難才是.
: 所以要養成一些好的習慣:
: 1. 網路購物網站、Email密碼要用高強度的. 並且開啟兩段式認證.

兩段式驗證別稱為MFA,方式有隨機碼app產生OTP、簡訊收取OTP、Google 提示、無密碼登入。

: 2. 實體商店善用感應支付或電子支付,避免卡片訊息被盜錄.
: 3. 留在購物網站的電話跟Email盡量不要跟留存銀行的一樣. 尤其是可以收到認證密碼的Email.

這觀念是對的,但重要的是登入密碼別用同一個組合走遍天下網路,現在有密碼產生器可以用在不同服務上,如卡巴斯基這種老牌的防毒廠商推出的。

: 4. 手機、電腦安裝防毒軟體,不要點選不明連結、安裝不明APP.

不熟悉資安的User,在Windows系統上,請給他Users的權限就好,Administrantor權限請給家中較有資安觀念的人管理。至於Android系統,可以透過禁止非Google Play來源的安裝方式。iOS系統留給有相關經驗的前輩指導。

: 5. 網路購物,尤其是不知名網站盡量用可以隨時設定額度的虛擬信用卡.

這比較和盜刷沒關係,因為透過銀行app限制刷卡途徑、單筆額度或是帳單上限,最初的目的是讓持卡人管理信用卡的刷卡途徑,如限制玉山Ubear卡使用實體卡消費;單筆額度或帳單上限,最初是管理附卡消費額。
所以我的建議是,要用卡時才把刷卡功能開啟,但這樣很麻煩,所以最好備有一張專門刷不知名網站的信用卡,這樣可以每天管理、檢查一張卡即可,即使停卡、掛失也不會影響平常生活使用信用卡。

最後提醒各位,Debit卡雖然已經逐漸跟上信用卡的回饋,但Debit與Credit終究有差別,Debit卡一旦過卡,就是現金被扣款了,而且沒有Credit卡的90天退款保證,最長有過450天帳款才退回Debit卡。

-----
Sent from JPTT on my Asus ASUS_AI2201_F.

--

All Comments

Elvira avatar
By Elvira
at 2023-02-01T02:17
不過我之前的習慣就是有可以關就關閉刷卡功能
Elvira avatar
By Elvira
at 2023-01-28T12:09
結果國泰的回饋 回饋不進信用卡 變成進到KOKO
Joe avatar
By Joe
at 2023-02-01T17:35
卡巴斯基俄國防毒 你確定?
Oscar avatar
By Oscar
at 2023-01-28T12:09
然後我去電國泰客服 客服還質問我為甚麼要關 = =
Ina avatar
By Ina
at 2023-02-01T17:35
所以直接幫帳戶的 東西 各位要三思啊 錢扣了 銀行端
一定是愛理不理的
Robert avatar
By Robert
at 2023-01-28T12:09
3D機制的話 特店根本不會有卡片資料 也不是特店驗
證密碼 交易驗證是被國際組織轉到發卡行的ACS執行
的 所以沒有特店洩漏的問題
Blanche avatar
By Blanche
at 2023-02-01T17:35
1. 2FA跟MFA不一樣
2. 實體卡跟虛擬卡不一樣,前者有磁條資料後者沒有
Odelette avatar
By Odelette
at 2023-01-28T12:09
還有一種破解MFA的方式是偷cookies
Sierra Rose avatar
By Sierra Rose
at 2023-02-01T17:35
2FA->兩種 MFA->兩種以上
Edith avatar
By Edith
at 2023-01-28T12:09
2FA是MFA的子集,維基跟微軟都有解釋你可以去看看,
如果你跟他們的意見不一樣的話那你是對的
Hedy avatar
By Hedy
at 2023-02-01T17:35
加油站或餐廳店員把卡拿去側錄,跟你過卡用不用磁
條沒有關係,虛擬卡不會被側錄
Charlotte avatar
By Charlotte
at 2023-01-28T12:09
另,Passwordless 是用來取代 MFA 的,甚至不是MFA
的子集
Skylar Davis avatar
By Skylar Davis
at 2023-02-01T17:35
比較好奇哪些銀行的debit卡可以關閉或減少刷卡額度
的,不然被盜刷真的麻煩
Edwina avatar
By Edwina
at 2023-01-28T12:09
2fa-two factor authentication; mfa-multi facto
r authentication; 2fa是mfa的一種
Noah avatar
By Noah
at 2023-02-01T17:35
passwordless基本上是用其他驗證方法來取代密碼 例
如生物特徵 圖形等 只有一個 factor; 通常會搭配d
evice token組合成2fa
Yuri avatar
By Yuri
at 2023-01-28T12:09
或mfa 幾個factor只是定義 一般說法驗證的因子有3
個 你知道的(如密碼) 你擁有的(如載具) 和你個人的
(如指紋)
Jacky avatar
By Jacky
at 2023-02-01T17:35
中信debit可以在app關,永豐要打客服
Odelette avatar
By Odelette
at 2023-01-28T12:09
永豐打客服沒用..他堅持要我裝大咖APP才能關
Dorothy avatar
By Dorothy
at 2023-02-01T17:35
大咖app的google商店評論好有趣,好多不明英文名的
帳號在洗5星好評(雖然內容不敷衍,但還是超明顯...
)
Ethan avatar
By Ethan
at 2023-01-28T12:09
還聚集在同一天 https://i.imgur.com/TBaSDZK.jpg
Ursula avatar
By Ursula
at 2023-02-01T17:35
大戶app下面也是一片這種,其他銀行app評論沒看到
,難怪永豐app平均分數都比較高?
Lucy avatar
By Lucy
at 2023-01-28T12:09
之前Richart也有怪帳號洗評論,最近沒有了
Rae avatar
By Rae
at 2023-02-01T17:35
https://youtu.be/CB7m8-VMKzw
綁咕狗信箱的GPay算了吧
Gary avatar
By Gary
at 2023-01-28T12:09
趨勢雲端完全沒輸卡巴好嗎?還活在十年前?
Jack avatar
By Jack
at 2023-02-01T17:35
有些銀行可以生成一次性的虛擬卡,可以用來在覺得
不安全的網站消費
Hardy avatar
By Hardy
at 2023-01-28T12:09
你先問問你啥情況不連線要怕病毒吧,神邏輯
Caitlin avatar
By Caitlin
at 2023-02-01T17:35
木馬不連線能幹嘛?現在沒人在做那種會壞你電腦的病
毒。比防毒還不比連網,真的笑死
Poppy avatar
By Poppy
at 2023-01-28T12:09
你以不聯內外網為前提,撇除外部儲存裝置連結到本地
端,是沒機會中任何惡意程式沒錯,那你這台裝置能幹
嘛?
Jacky avatar
By Jacky
at 2023-02-01T17:35
如果你覺得至少要連線到內網,那你這台裝置出現惡意
程式你難道不斷網進行清除動作,而是連外網提供惡意
程式上傳數據嗎?你不要跟我說直接重灌,很多中小企
業根本沒有備援,你直接重灌會被業主掐死
Hedwig avatar
By Hedwig
at 2023-01-28T12:09
噓卡巴

我被以3D驗證碼通過的方式盜刷了

Noah avatar
By Noah
at 2023-01-27T17:23
※ 引述《jay121133 (....)》之銘言: : ※ 引述《Hippomeleon (Don~cand#39;est la vie)》之銘言: : : 各位板有大家好,我因為被盜刷的問題而爬了貴版的文, : : 發現果然最切身之痛的問題就在于「以3D驗證碼通過的盜刷,責任歸屬是在持卡人」 。 : : ...

我被以3D驗證碼通過的方式盜刷了

Sarah avatar
By Sarah
at 2023-01-27T14:26
這蠻詭異的. 對方要用3D認證盜刷應該要有以下條件,而且缺一不可: 1. 卡片上的相關訊息 (用實體卡可能會被盜錄,也有可能是購物網站資料被駭) 2. 持卡人的手機號碼、Email address. (線上購物網站資料被駭) 3. 駭入持卡人的手機、Email帳號. (手機、電腦被植入木馬) 基本上,知道 ...

我被以3D驗證碼通過的方式盜刷了

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2023-01-27T14:08
謝謝說明 不過本版基本上都是user使用者阿 對大多數的版友而言 碰到被盜刷的事情,需要的就是被保障 至於被盜刷的損失誰負責,你說是銀行也好,特店也好,國際組織也好 反正不應該由無過失的持卡人來負責就對了 大家簡化成【使用3D認證後銀行無責任】【3D認證保護銀行而不是保護持卡人】, 真的錯很大嗎? 好像並沒有 ...

我被以3D驗證碼通過的方式盜刷了

Rosalind avatar
By Rosalind
at 2023-01-27T13:49
永豐苦主來報到 已經全部停卡等爭議結果 把永豐銀行當主力的我(證券 銀行 外幣 信用卡 保險 投資) 沒想到新年接到永豐電話不是來賀年 而是通知被盜刷 是一筆阿拉伯的 AED2000 網路刷卡 客服也是說有寄送驗證碼 所以銀行這邊安全機制已經有做到可能沒辦法成功止付 所以要看持卡人有沒有把手機跟信箱共用給其 ...

定期出差的高鐵及旅館訂購用卡請益

Suhail Hany avatar
By Suhail Hany
at 2023-01-27T10:32
[職業類別] : 製造業 [目前工作年資] : 10Y [年齡] : 36+ [年收入] : 170萬 [可提供之財力證明] :薪轉戶、自宅持有證明 [已持有的卡片與額度] : 永豐大戶卡 20萬 目前主力 國泰CUBE卡 20萬 網購主力 -- 永豐55688聯名卡 10萬 家用計程車專武 (太太 ...