盜刷新招 慎防1元消費簡訊 - 信用卡

Callum avatar
By Callum
at 2022-06-30T02:25

Table of Contents

這幾位苦主出事,並不是自己蠢到把OTP告訴別人
而是詐騙集團精心偽造出一個刷卡頁面(偽裝成某家第三方支付)
讓你刷卡後 再跑出偽造的3d驗證頁面
讓你乖乖把OTP輸入上去

這次的詐騙不是買什麼一頁式購物詐騙
而是苦主們 與道道地地的芒果果農經營的粉絲團下訂單
這些果農都老實做生意的 沒想到詐騙集團竟然偽裝成小幫手
給苦主們 "訂購單" 跟偽造的第三方支付刷卡還有3d驗證頁面
順序
1)詐騙集團偽裝成芒果農粉絲頁的小幫手,提供訂購單給你
2)訂購單是一個精心布置、偽造的刷卡頁面(某家第三方支付)
3)你乖乖填入信用卡相關資訊後,會傳一個OTP簡訊給你
(金額是一元,類似許多網站的刷卡測試)
4)偽造3D驗正頁面,誘導你乖乖輸入OTP驗證碼
5)你輸入後,實際上是騙子把你的卡綁在某第三方支付,根據新聞報導
有一些case是綁上7-11的open錢包
6)騙子的車手集團們,開始在7-11等便利商店瘋狂購買遊戲點數
因為已經綁卡了,接下來不需要OTP驗證碼,刷到銀行發現不對聯絡你
或是你被瘋狂刷了幾十萬,趕快打電話向銀行停卡
我所知道最慘的狀況是,有人被刷掉超過蔡總統一個月的薪水....
我認識的苦主們都是短短幾小時內被刷了幾萬塊 甚至十幾萬台幣

最賊的是,他們還會假好心跟你說 你多買幾盒有優惠
然後問你一些細節 芒果要怎麼裝等等 一副儼然就是芒果專業賣家的小幫手
如果你急著買一個幾百塊的芒果
也沒特別研究這個刷卡頁面是真是假
在加上這些"假小幫手"的專業與親切感
很容易就中招被騙 何況一般人誰會想到只是買個芒果
損失頂多幾百塊 怎麼一下十幾萬台幣就噴掉了


我再跟你們說接下來詐騙集團 可能更進階版的進化玩法:
攻擊一些正規網站的金流系統 狸貓換太子
讓你在正規網站上 乖乖交出信用卡資訊與OTP
你的確是在正規購物網站買東西
但正規網站的信用卡付款頁面被掉包 狸貓換太子
你照樣收到OTP驗證簡訊 輸入後 立刻綁卡 接下來瘋狂盜刷
然後因為是綁卡 接下來就不會有任何OTP警示
短短幾小時之內就把數十萬搬走了

所以大家將心比心 不要看到OTP交出去就以為是受害者蠢
這個騙局恐怕會持續進化 搞不好進化後 你去你常去的某家網站購物
就是下一個是害者

我知到這次的詐騙案件中,最慘的例子是
有人被刷到超越蔡英文總統一個月的薪水

--

All Comments

Daniel avatar
By Daniel
at 2022-07-02T21:58
我掃碼就好
Liam avatar
By Liam
at 2022-06-30T04:31
結論是用該平台自己的軟體或APP刷最安全
Genevieve avatar
By Genevieve
at 2022-07-03T00:04
除非跟對岸一樣連Steam都能載到假的
Kristin avatar
By Kristin
at 2022-06-30T04:31
不懂,所以是fb粉專被盜??
Joe avatar
By Joe
at 2022-07-03T00:04
以前會有人把網購卡的額度調低,古早的智慧有其道理xd
Quintina avatar
By Quintina
at 2022-06-30T04:31
OTP 不利於持卡人 夭壽可怕
Cara avatar
By Cara
at 2022-07-03T00:04
fb粉專不用被盜,很多喜歡裝作管理員說現在做活動把你帶
到其他平台例如line ,然後限時活動超級便宜就會一堆人
上鉤了
Regina avatar
By Regina
at 2022-06-30T04:31
雖然有點事後諸葛 但這種方式看OTP簡訊內的刷卡金額不就能
發覺有問題了嗎
Joseph avatar
By Joseph
at 2022-07-03T00:04
所以最根本的解法就是像亞馬遜那樣,不使用OTP,這樣
風險就不會轉到消費者身上,而銀行有專門的法務,看是
要報案還是釣大魚,都比一般個人消費者有力量。
Oscar avatar
By Oscar
at 2022-06-30T04:31
亞馬遜有時甚至不用CSC
Olive avatar
By Olive
at 2022-07-03T00:04
只要確認在正規網站交易即可,該網站如何被攻擊,被盜
刷的責任還是在該網站
Victoria avatar
By Victoria
at 2022-06-30T04:31
不懂耶,每筆otp密碼不是都有限定單筆訂單刷卡金額?要怎
麼綁定otp狂刷?
Lily avatar
By Lily
at 2022-07-03T00:04
就跟你街口綁卡第一次試刷通過後,後面都不用再OTP阿
Margaret avatar
By Margaret
at 2022-06-30T04:31
後面支付驗證的是跟著手機持有者
那盜刷的如果是綁AP/GP之類的,就可以到處刷了
Bennie avatar
By Bennie
at 2022-07-03T00:04
順序是1.持卡人進釣魚網站輸入卡號 2.詐騙取得卡號綁定
Regina avatar
By Regina
at 2022-06-30T04:31
3.持卡人於跳轉的假OTP頁面輸入認證碼
4.詐騙取得OTP認證碼,輸入綁定的裝置
Erin avatar
By Erin
at 2022-07-03T00:04
5.詐騙集團使用綁定的卡片到處盜刷
Franklin avatar
By Franklin
at 2022-06-30T04:31
步驟3如果持卡人發現金額怪怪的(只有1元2元)
Thomas avatar
By Thomas
at 2022-07-03T00:04
詐騙集團應該也會有教戰手則看怎麼回應吧
Connor avatar
By Connor
at 2022-06-30T04:31
你發現金額不對還給出OTP就自己蠢了啊...
Gilbert avatar
By Gilbert
at 2022-07-03T00:04
這種綁定通常都是AP.GP,綁好後可無限制開刷不再需要
任何驗證...這算詐騙不是盜刷,銀行會認帳嗎...
Brianna avatar
By Brianna
at 2022-06-30T04:31
首購小盒優惠1元,該筆訂單限購一盒。OTP get
Lydia avatar
By Lydia
at 2022-07-03T00:04
推解說...
Elizabeth avatar
By Elizabeth
at 2022-06-30T04:31
不是啊 ,每次新聞都不說清楚詐騙手法細節,如果是假的3D
認證 那真的要小心!
Erin avatar
By Erin
at 2022-07-03T00:04
推解說
Dorothy avatar
By Dorothy
at 2022-06-30T04:31
OTP名義上是為了安全,事實上就是想把風險轉嫁給消費
者,就像DCC名義上是為了消費者方便換算,實際上就是
銀行想多賺一點匯差
Jake avatar
By Jake
at 2022-07-03T00:04
如果OTP真的這麼安全又先進,那為什麼亞馬遜、蘋果等
不用?他們應該不落後吧?事實上OTP的安全只是對銀行安
全XD
Ethan avatar
By Ethan
at 2022-06-30T04:31
叫小商家學amazon自己偵測盜刷你不如叫他們直接去死死
何不食肉糜
Connor avatar
By Connor
at 2022-07-03T00:04
謝謝原po跟推文說明,本來還覺得是被騙的人笨...
Zora avatar
By Zora
at 2022-06-30T04:31
可以預防的就是不要點來路不明的網站
Kumar avatar
By Kumar
at 2022-07-03T00:04
試刷/綁卡就$1而已 推文要怎麼覺得金額不對 而且之後
就不會再有otp簡訊了
Rachel avatar
By Rachel
at 2022-06-30T04:31
推說明
Kelly avatar
By Kelly
at 2022-07-03T00:04
推說明
Olivia avatar
By Olivia
at 2022-06-30T04:31
推說明
Steve avatar
By Steve
at 2022-07-03T00:04
單純買東西會試刷嗎?小心謹慎點還是可以預防的
Victoria avatar
By Victoria
at 2022-06-30T04:31
綁ap gp不是會寄簡訊通知有綁??
Freda avatar
By Freda
at 2022-07-03T00:04
世界上這麼多三方詐騙,他們都是沒對金額才被騙嗎?
Isabella avatar
By Isabella
at 2022-06-30T04:31
推說明
Carolina Franco avatar
By Carolina Franco
at 2022-07-03T00:04
如果詐騙集團說刷1元是試刷不會請款,可能也會相信
更不用說有些銀行的OTP簡訊不會寫上交易金額......
Vanessa avatar
By Vanessa
at 2022-06-30T04:31
有些OTP內容只有密碼和效期,不會有金額或刷卡地點
Isabella avatar
By Isabella
at 2022-07-03T00:04
不知道銀行對於釣魚網站 簡訊內容資訊不足導致持卡人OTP
外洩會怎麼處理就是了
Noah avatar
By Noah
at 2022-06-30T04:31
所以說最好不要FB購物,要的話請賣家提供購物平台上的店舖
直接下單,或是直接轉帳。
Lydia avatar
By Lydia
at 2022-07-03T00:04
所以原文是被假粉專的私訊導到釣魚網站的嗎?
Audriana avatar
By Audriana
at 2022-06-30T04:31
OTP早就已經被認證為不安全機制了,只有銀行業還緊抱
Noah avatar
By Noah
at 2022-07-03T00:04
https://www.ithome.com.tw/news/112845
Freda avatar
By Freda
at 2022-06-30T04:31
推,不過看回文感覺很多人不懂倒數第二段的意思
Freda avatar
By Freda
at 2022-07-03T00:04
推說明 不過如果是綁定的OTP畫面 那銀行加註說明也沒用
除非銀行還能抓到是不是綁定的門號輸入的網頁 (光想就
覺得有難度了)
Hedda avatar
By Hedda
at 2022-06-30T04:31
推說明 會被偽裝小幫手騙也是太不小心了 不是粉專本
號的回覆 也不是在常在粉專裡常發公告的帳號 不該輕
易相信
Isla avatar
By Isla
at 2022-07-03T00:04
而且一般購物沒有在試刷1元的吧 只有支付會試刷(講
來提醒自己
Ivy avatar
By Ivy
at 2022-06-30T04:31
如果金管會要求OTP通知都要包含特約商店、交易金額、卡
號末四碼、交易時間 這些都有顯示在3D驗證的畫面 把這
些資訊一併告知使用者才能讓使用者核對 釣魚成功的機會
應該能減少吧 https://i.imgur.com/BsrFc3q.jpg
最好還要讓網銀都能查到原始交易幣別以及刷卡店家
Eden avatar
By Eden
at 2022-07-03T00:04
就算後續刷卡不用驗證 但現在銀行不都有簡訊或app
及時推播通知嗎?
Thomas avatar
By Thomas
at 2022-06-30T04:31
這樣至少被盜刷能馬上知道 不用等銀行發現才處理
Rae avatar
By Rae
at 2022-07-03T00:04
希望金管會要求要有otp 做入網銀app內的讓消費者選擇
Bennie avatar
By Bennie
at 2022-06-30T04:31
現在報稅都能用月租型行動門號做身分認證了
第三方支付業者沒道理還繼續用OTP這種不安全的方式做綁卡
Irma avatar
By Irma
at 2022-07-03T00:04
問題根源還是在綁卡方式不安全所致
Kelly avatar
By Kelly
at 2022-06-30T04:31
後面有一段寫:「在正規網站購物,付款頁面卻被調包..
.」這有發生過?那也太嚇人了吧!
Andrew avatar
By Andrew
at 2022-07-03T00:04
https://i.imgur.com/miiuQCF.png
看各家銀行 OTP 可否像這個導入店家名稱
John avatar
By John
at 2022-06-30T04:31
千萬不要認為1元就是詐騙,詐騙也會刷正常金額。假賣家/
假客服/假網頁/假簡訊,都會讓你掉入陷阱
Ula avatar
By Ula
at 2022-07-03T00:04
所以我信用卡會綁定line,只要有即時刷卡訊息我都會特別
開來看

刷退後卻每月繳分期?

Tracy avatar
By Tracy
at 2022-06-29T22:52
事情是這樣的,想了解是否合理。 今年4月底在百貨公司買了一台除濕機 起初使用中信信用卡刷約15,000元,且由店員設定無息分6期 但後來有一些因素當下請店員刷退,改刷國泰信用卡 結果到了5月收到中信的信用卡帳單明細後發現 有一筆應繳百貨公司-15,000款項,同時也出現應繳百貨公司分期第1/6期2,500元 ...

一銀ileo 下半年

Hedy avatar
By Hedy
at 2022-06-29T18:45
https://card.firstbank.com.tw/sites/card/zh_TW/1565690699488 https://card.firstbank.com.tw/sites/card/zh_TW/1565691545867 https://card.firstbank.com.tw/s ...

7月超商逾期繳納110年度綜所稅

Genevieve avatar
By Genevieve
at 2022-06-29T18:21
自己的文章,自己來解答。 先感謝昨天有推文的板友,今天就在北部國稅局上班期間再度進線找承辦詢問答案。 基本上都是從15G的說明原文做解釋: Q1. 到了7月能否透過超商繳納綜所稅? A1. 先看說明中的 5.(2) 稅額3萬元以下案件,可至統一、全家、萊爾富、來來(OK)等便利商店繳納,繳 納截止日開放至繳 ...

台新旺卡 - 台新證券(類)聯名卡

Daniel avatar
By Daniel
at 2022-06-29T17:39
https://www.taishinbank.com.tw/TSB/personal/credit/intro/overview/cg041/card001/ ( https://t.ly/vHmY ) 台新旺卡品牌故事 台新銀行與台新證券攜手推出台新旺卡,除享消費基本回饋、指定通路加 碼回饋外,投資股 ...

華南SnY信用卡優惠內容

Zanna avatar
By Zanna
at 2022-06-29T16:35
https://i.imgur.com/JJ6TZlB.jpg 五月街口綁SnY卡並消費一筆不限金額得100街口幣已於早上入帳 有刷的可以確認一下囉~ ※ 引述《Kazamatsuri (專業領隊)》之銘言: : http://hncb.tw/act_jkopay : 活動三:SnY信用卡加碼活動!(每人限 ...