PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   網銀被盜轉出26萬元卻無任何通知,被害人:先報警,然後關轉帳功能! (https://www.pcdvd.com.tw/showthread.php?t=1179886)

hiline 2020-11-14 04:30 PM

https://tw.news.yahoo.com/%E5%8C%85...-041710466.html



知名銀行遭駭客入侵,盜領客戶存款上百萬!日前有民眾投訴,說網路銀行存款被不明人士轉出,台北地檢署調查發現,兩名男子涉嫌發送「包裹到貨」的詐騙簡訊,民眾點擊連結,手機就會被植入木馬程式,兩名嫌犯盜領客戶存款百萬,被依妨害電腦使用及詐欺罪移送,分別以3萬及10萬元交保。
來替被告辦理交保,面對鏡頭嫌犯家屬還大聲嚷嚷,自稱有幫派背景,兩名男子複訊後,涉犯妨害電腦使用以及詐欺罪,戴姓男子10萬元交保、王姓男子則是3萬元交保,這回網路銀行被盜用,檢警提醒,上網購物的物流資訊請回到網購平台查詢,民眾如果收到「包裹到貨」的簡訊,小心別點擊連結,以免資料外流,被有心人士利用。



交保金比騙到的錢還少 :jolin:
還有記得這類簡訊之前只對安卓有用(APK),APPLE系統是無效的
現在有改變?M01看到受害人是用iphone?

dkjfso 2020-11-14 04:33 PM

所以轉帳有經過手機簡訊就一定安全似乎也是不見得
不過本篇被害者用的是iphone
也沒有apk檔安裝的問題
那是如何犯案的呢

hiline 2020-11-14 04:38 PM

引用:
作者dkjfso
所以轉帳有經過手機簡訊就一定安全似乎也是不見得
不過本篇被害者用的是iphone
也沒有apk檔安裝的問題
那是如何犯案的呢

對呀,IOS應該無法安裝非商店APP

selion56 2020-11-14 08:46 PM

引用:
作者kazama
最關鍵的簡訊攔截作法可能不便寫得太清楚:

https://www.ettoday.net/news/20201113/1853738.htm

檢調獲報,7、8月間有多位民眾收到莫名簡訊
「您在本店訂購的貨品已派發,請查收」,簡訊
內還附上以「duckdns.org」結尾的網址,民眾
如果好奇點擊,手機馬上被偷偷植入惡意程式
「chrome.apk」

專案小組發現,40多歲的戴男不但利用竊取來的
網銀帳密登入、操作非約定轉帳功能,還會攔截
銀行發送的簡訊認證密碼,藉此從14位民眾的
帳戶中轉出近百萬元

沒想到簡訊認證密碼也可以攔截
:shock:

aries067 2020-11-14 09:06 PM

刪...................................

ㄧ本道 2020-11-14 09:18 PM

引用:
作者selion56
沒想到簡訊認證密碼也可以攔截
:shock:

應該不難, 就像著名的擋騷擾電話whos call, 可以過濾廣告來電/簡訊
它怎麼過濾, 就是全面接管你手機來電和簡訊, 攔截到之後再跟app下載到你手機裡的黑名單做比對, 如果正常電話就放行, 騷擾電話就做出提示說這是廣告

攔截簡訊認證應該也是類似原理, 攔截你所有簡訊, 如果簡訊裡面關鍵字或者來電號碼是跟資料庫吻合(例如銀行的電話號碼)就不顯示, 然後回傳到雲端主機後刪除簡訊

sutl 2020-11-14 10:08 PM

引用:
作者selion56
沒想到簡訊認證密碼也可以攔截
:shock:

還有一種更直接的詐騙手法,那就是騙電信公司給新SIM卡,然後用新SIM卡趕快做完壞事。

orea2004 2020-11-15 09:16 AM

引用:
作者cys070
信用卡 永豐小額消費不會通知,不知道現在有無改,我那張沒超過一定金額不會簡訊通知

我用玉山國泰,就連取授權的1塊都會通知

cys070 2020-11-15 09:18 AM

引用:
作者orea2004
我用玉山國泰,就連取授權的1塊都會通知

永豐信用卡要三千 (不知道有無分不同卡別就是)
以前看說明說要小額消費也收到打客服去講幫你改

我是看他家有Line服務想說用這個好了

ereport123 2020-11-15 09:42 AM

昨天看了這新聞就登入我的玉山網銀
非約定轉帳的功能是開啟的, 系統是看不到可以取消的方式
這點就好笑, 既然不能取消, 那去申請約定轉帳功能的意義何在


所有的時間均為GMT +8。 現在的時間是11:57 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。