PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   網銀被盜轉出26萬元卻無任何通知,被害人:先報警,然後關轉帳功能! (https://www.pcdvd.com.tw/showthread.php?t=1179886)

cys070 2020-11-13 10:13 AM

講到安卓root,現在有些網銀app不給root手機用

她用哀鳳就看是被鑽那種漏洞,或是根本自己問題

ㄧ本道 2020-11-13 10:36 AM

引用:
作者cys070
講到安卓root,現在有些網銀app不給root手機用

她用哀鳳就看是被鑽那種漏洞,或是根本自己問題

但是安卓的root, 例如magisk就能設定對某些軟體app隱藏root
我就試過開啟後確實原本會跳出風險警告的提示不會再跳出

雖然我安卓手機也玩root, 但我自己是絕對不會把銀行那些app裝安卓就是

cys070 2020-11-13 10:39 AM

引用:
作者ㄧ本道
但是安卓的root, 例如magisk就能設定對某些軟體app隱藏root
我就試過開啟後確實原本會跳出風險警告的提示不會再跳出

雖然我安卓手機也玩root, 但我自己是絕對不會把銀行那些app裝安卓就是


我是根本不用root手機用網銀或電子支付

之前網路上看到鄉民說某家電子支付可以在root手機用都沒警告不知道是不是真的
不讓你用的其實才有把關保護作用xd

kazama 2020-11-13 11:03 AM

銀行回應
 
https://tw.appledaily.com/local/202...DHE4L2VLL7GWSU/

國泰世華銀行對此表示,「經查本案無系統異常或駭客入侵之情事
目前已由警方處理調查中,本行並將全力配合調查。」

玉山銀表示:「本行並未接獲顧客反應遭盜轉70萬情事,已於官方
網站及網路銀行公告提醒顧客防範類似惡意行為,倘本行顧客有
反應相關情事,會以保障顧客權益為前提,立即進行緊急處置並協助
報案處理。」

Earstorm-5 2020-11-13 11:20 AM

不過,類似的手法2年多前就曾被發現,刑事局偵九大隊2018年9月偵破一個網路銀行到領集團,該集團黃姓主嫌侵入Google雲端取得被害人身份證件、金融往來與密碼資料後,向網路銀行變更帳號密碼,繼而變更手機電話之後,將2名被害人247萬元轉入人頭帳戶由車手提領。(王乙徹、邱柏勝、廖珮君/台中—台北報導)
===

這個應該是重點, 也未必是Google的問題, 而是入侵了手機, 自然就通了那支手機的Google Account之類的~

sn245763 2020-11-13 11:47 AM

引用:
作者Earstorm-5
不過,類似的手法2年多前就曾被發現,刑事局偵九大隊2018年9月偵破一個網路銀行到領集團,該集團黃姓主嫌侵入Google雲端取得被害人身份證件、金融往來與密碼資料後,向網路銀行變更帳號密碼,繼而變更手機電話之後,將2名被害人247萬元轉入人頭帳戶由車手提領。(王乙徹、邱柏勝、廖珮君/台中—台北報導)
===

這個應該是重點, 也未必是Google的問題, 而是入侵了手機, 自然就通了那支手機的Google Account之類的~



這段問題很大
銀行早料到網銀帳密容易被盜錄
所以..
想約轉必須本人+雙證件+印章+臨櫃辦理

不可能我盜用你的網銀後
再自己新增人頭戶,最後將幾百萬轉到人頭戶。

Earstorm-5 2020-11-13 12:11 PM

引用:
作者sn245763
這段問題很大
銀行早料到網銀帳密容易被盜錄
所以..
想約轉必須本人+雙證件+印章+臨櫃辦理

不可能我盜用你的網銀後
再自己新增人頭戶,最後將幾百萬轉到人頭戶。


企業帳號不用. (雖然也不是簡單到直接輸入就OK, 但不用本人一堆事情帶去臨櫃)

Earstorm-5 2020-11-13 12:14 PM

如果是企業帳號, 要查內鬼了. (不是光手機被盜這麼簡單)

很多時候人們都注焦在"手機的網銀." 但忽略了網銀就是網銀.
資料取得或許是從手機, 但資料變更就不一定了.

Earstorm-5 2020-11-13 12:19 PM

國泰世華銀行對此表示,「經查本案無系統異常或駭客入侵之情事,
目前已由警方處理調查中,本行並將全力配合調查。」

=> 過程全部符合SOP的意思.

玉山銀表示:「本行並未接獲顧客反應遭盜轉70萬情事,已於官方
網站及網路銀行公告提醒顧客防範類似惡意行為,倘本行顧客有
反應相關情事,會以保障顧客權益為前提,立即進行緊急處置並協助
報案處理。」

=> 有提醒客戶風險的意思.

但其實, 我坦白說, 自己手機就是通訊而已, 其餘根本不敢放.
沒有銀行或機構會去承擔發生自你手機的問題的, 除非立法~

特別是工作, 不要放手機, 不要放手機, 不要放手機.
檔案一定要清空, 手機要維持通訊+空機狀態.

隨時聯網的設備, 不要把資料以及KEY都放上去, 不要設定為KEY.
用手機開這個, 開那個, 什麼都用手機來當主體, 網路從不中斷.
危險.

這也是為何我重要的一定離線, 雖然也利用網路傳輸, 不會整個放上.

sn245763 2020-11-13 12:22 PM

引用:
作者Earstorm-5
企業帳號不用. (雖然也不是簡單到直接輸入就OK, 但不用本人一堆事情帶去臨櫃)


企業網銀要動到進階功能
要符合二個條件

1.具有權限帳號(老闆和會計權限不會一樣)

2.開起功能必須插獨一無二的金鑰(銀行給的usb)

所以駭客單駭到網銀帳密也不能做什麼。


所有的時間均為GMT +8。 現在的時間是12:47 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。