Re: [問題] 我被以3D驗證碼通過的方式盜刷了

看板creditcard (信用卡)作者 (....)時間1年前 (2023/01/25 23:22), 編輯推噓69(712146)
留言219則, 66人參與, 1年前最新討論串24/38 (看更多)
※ 引述《Hippomeleon (Don~c'est la vie)》之銘言: : 各位板有大家好,我因為被盜刷的問題而爬了貴版的文, : 發現果然最切身之痛的問題就在于「以3D驗證碼通過的盜刷,責任歸屬是在持卡人」。 : 我的狀況是這樣的, : 在八月9日我便以出國,在國外的第二天接到家裡來電說, : 銀行打來問幾比國外的線上消費是不是我本人做的, : 我確定沒有之後,也馬上請銀行進行控管了, : 回國之後,依照銀行所說由「爭議款項」進行調查了, : 而我也配合的提出了出境證明等等的相關文件, : 就在日前,銀行又在來電說明調查的結果。 : 銀行說,這幾筆消費中的第一筆在3D驗證碼的輸入上出現過一次錯誤, : 第二次便成功,而接著的另外四筆消費也都一次就通過3D驗證碼, : 所以他們認定對方是在知道密碼的狀況下進行消費的, : 電話中也頻頻的暗示我是否有泄漏密碼、或曾與他人共用卡片, : 甚至也說是不是因為我在這些交易中沒有獲得該有的利益而將這幾筆款項報爭議款, : 語氣實在令人不快,他也說將會在下個月把這十一萬多台幣的費用歸到我的賬單底下, : 如果我堅持不肯付費的話,就要訴諸法律途徑。 : 我也很明白地告訴他,我絕對沒有與任何人共用卡片,也沒有將3D驗證碼告訴過誰, : 我知道我沒有,但這被盜刷的冤枉,我該找誰求助? : 如果說這3D驗證碼是為了要使網路交易更加安全, : 竟然卻也在出了紕漏的當下,讓我連反駁的機會都沒有,想起來真是可怕。 : 希望大家能夠提供給我一些建議以及處理方式,我實在沒有辦法負擔那十一萬多, : 也不想要因為莫名的被盜刷而讓我的信用出現污點。 過了那麼多年... 沒想到我今天也遇到這樣的盜刷 傳3D驗證碼到手機跟EMAIL 當時我在運動 後來過了約10分鐘看到簡訊跟永豐的來電 後來我回撥 永豐專門處理這種像是不是我的消費的客服 就只有確認那一筆是不是我刷的 後來最後幫我停卡 我再問這筆款項的時候 對方只說最壞的狀況就要自己吞.. 他還說我可能電腦被駭了...才會這樣 只是這一筆盜刷是在海外 後來我第2次打去給0800客服問說是要請款才能列爭議款嗎? 他就說他要再回報我的狀況 下周5才回覆我... 該不會有極高的機會要自己吞吧... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.71.216.70 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1674660167.A.CD3.html

01/25 23:30, 1年前 , 1F
回去看3D驗證條款,你就懂了
01/25 23:30, 1F

01/25 23:32, 1年前 , 2F
是Email被盜用嗎? 沒開兩階段驗證?
01/25 23:32, 2F

01/25 23:33, 1年前 , 3F
所以就是要自己吞了??
01/25 23:33, 3F

01/25 23:33, 1年前 , 4F
不需要通過2階段也能看到email內容
01/25 23:33, 4F

01/25 23:35, 1年前 , 5F
美國資安公司早就警告過2FA是非常危險的驗證機制
01/25 23:35, 5F

01/25 23:36, 1年前 , 6F
現在不是都是收簡訊回傳數字嗎
01/25 23:36, 6F

01/25 23:36, 1年前 , 7F
永豐如果佛心會吸收,照條款走就是你自己吞
01/25 23:36, 7F

01/25 23:36, 1年前 , 8F
怎麼不登錄也能看到Email內容?
01/25 23:36, 8F

01/25 23:37, 1年前 , 9F
有問題的一直都是OTP機制吧 不能確定是本人啊
01/25 23:37, 9F

01/25 23:37, 1年前 , 10F
其實現在看到有3D還是被盜刷的 大多都是簡訊和mail
01/25 23:37, 10F

01/25 23:37, 1年前 , 11F
一起發的銀行才容易被盜刷
01/25 23:37, 11F

01/25 23:38, 1年前 , 12F
純簡訊的 會比簡訊+mail的還不容易被盜刷
01/25 23:38, 12F

01/25 23:38, 1年前 , 13F
但都不能完全保證不會被盜刷
01/25 23:38, 13F

01/25 23:39, 1年前 , 14F
發mail的 如果常常PC開網頁的mail 資安上是有後門可
01/25 23:39, 14F

01/25 23:39, 1年前 , 15F
以繞過2FA的
01/25 23:39, 15F

01/25 23:41, 1年前 , 16F
線上刷卡 還是網站支援AP SP最安全!
01/25 23:41, 16F

01/25 23:41, 1年前 , 17F
有的銀行還信箱OTP不能關掉,有人嫌出國收不到簡訊
01/25 23:41, 17F

01/25 23:41, 1年前 , 18F
OTP...
01/25 23:41, 18F

01/25 23:41, 1年前 , 19F
Verizon有說過他家無法保證簡訊內容不被攔截
01/25 23:41, 19F

01/25 23:42, 1年前 , 20F
美國沒有一家電信商敢保證簡訊不被攔截
01/25 23:42, 20F

01/25 23:42, 1年前 , 21F
簡訊本來就是不安全的驗證機制,但台灣的銀行繼續
01/25 23:42, 21F

01/25 23:42, 1年前 , 22F
當推責任的免死金牌用
01/25 23:42, 22F

01/25 23:42, 1年前 , 23F
怎麼繞?新裝置登錄都會經過2FA吧 除非中木馬
01/25 23:42, 23F

01/25 23:43, 1年前 , 24F
好一點的作法是手機和電腦都設防毒+VPN+2FA
01/25 23:43, 24F

01/25 23:43, 1年前 , 25F
至少讓駭入的方法變複雜一點
01/25 23:43, 25F

01/25 23:44, 1年前 , 26F
VPN是好一點的做法
01/25 23:44, 26F

01/25 23:45, 1年前 , 27F
YES
01/25 23:45, 27F

01/25 23:45, 1年前 , 28F
至少在個人資安方面要多投入些 因為沒有100%防止的
01/25 23:45, 28F

01/25 23:45, 1年前 , 29F
辦法
01/25 23:45, 29F

01/25 23:46, 1年前 , 30F
最好一個帳號只登入一個裝置,手機電腦不要同步
01/25 23:46, 30F

01/25 23:46, 1年前 , 31F
慘,我最近也是永豐被盜刷,完全沒有3D驗證,直接
01/25 23:46, 31F

01/25 23:46, 1年前 , 32F
爭議款即可
01/25 23:46, 32F

01/25 23:47, 1年前 , 33F
Email帳號在多個裝置登入,基本上就裸奔了
01/25 23:47, 33F

01/25 23:47, 1年前 , 34F
沒3D 只要爭議款 小事啦 麻煩的是原po這種的
01/25 23:47, 34F

01/26 00:07, 1年前 , 35F
卡號被盜 + 3D 驗證 email token 同時被盜,合理的
01/26 00:07, 35F

01/26 00:07, 1年前 , 36F
漏洞應該是先懷疑銀行端(包含發出)而不是客戶端
01/26 00:07, 36F

01/26 00:24, 1年前 , 37F
我也是永豐1/24凌晨被盜刷6筆,客服也說對方有通過3
01/26 00:24, 37F

01/26 00:24, 1年前 , 38F
D驗證,可能要持卡人自己承擔損失,他還說今年以來
01/26 00:24, 38F

01/26 00:24, 1年前 , 39F
有聽到許多通過3D驗證的盜刷案件
01/26 00:24, 39F
還有 140 則推文
01/27 17:07, 1年前 , 180F
goole pay? haha
01/27 17:07, 180F

01/27 17:08, 1年前 , 181F
為什麼要用email認證?
01/27 17:08, 181F

01/28 00:08, 1年前 , 182F
e/4!!害我不敢海外消費了? 我沒永豐卡? 冰....
01/28 00:08, 182F

01/28 00:08, 1年前 , 183F
不過這次去新加坡刷卡都沒啥驗證啊!
01/28 00:08, 183F

01/28 01:56, 1年前 , 184F
稻草人立得真好,順便捧一波SP、AP,關鍵字一出現
01/28 01:56, 184F

01/28 01:56, 1年前 , 185F
某些粉又出來嘲諷了
01/28 01:56, 185F

01/28 01:58, 1年前 , 186F
這篇原po說的每一句話每一個回文到底跟Google有屁
01/28 01:58, 186F

01/28 01:58, 1年前 , 187F
關係,還扯到google帳號被盜,到底是多悲憤笑死
01/28 01:58, 187F

01/28 01:59, 1年前 , 188F
還有人覺得vpn只是飛國外的跳板“而已”哈哈哈哈哈
01/28 01:59, 188F

01/28 03:38, 1年前 , 189F
vpn廠商端出去的資訊也是能被盜的好嗎
01/28 03:38, 189F

01/28 03:39, 1年前 , 190F
而且事實上就是銀行會看你刷卡的網路ip
01/28 03:39, 190F

01/28 03:46, 1年前 , 191F
你被盜刷時 銀行怎麼判定盜刷者在國外 就是用刷卡
01/28 03:46, 191F

01/28 03:46, 1年前 , 192F
端ip認定,而你如果常用vpn開著刷卡 銀行端判別你
01/28 03:46, 192F

01/28 03:46, 1年前 , 193F
在國外 真的遇到盜刷 就未必會採信
01/28 03:46, 193F

01/28 03:48, 1年前 , 194F
一堆傻逼以為開著vpn就是萬能的 沒想過這樣作的後
01/28 03:48, 194F

01/28 03:48, 1年前 , 195F
果嗎
01/28 03:48, 195F

01/28 15:32, 1年前 , 196F
上面說防毒軟體的vpn我覺得不是樓上說的vpn 我記得
01/28 15:32, 196F

01/28 15:32, 1年前 , 197F
之前手機板有板友教學使用過濾器時 我vpn都開著 還
01/28 15:32, 197F

01/28 15:32, 1年前 , 198F
是會被網站識別是來自台灣 我不是專業 但既然有機會
01/28 15:32, 198F

01/28 15:32, 1年前 , 199F
讓自己多了解一些沒什麼不好 不要直接否定讓自己大
01/28 15:32, 199F

01/28 15:32, 1年前 , 200F
腦成長的機會吧
01/28 15:32, 200F

01/28 15:34, 1年前 , 201F
沒有百分之百保險的事 但是你多做些防護 那犯罪者抓
01/28 15:34, 201F

01/28 15:34, 1年前 , 202F
到的就是那些比你少做的
01/28 15:34, 202F

01/28 23:39, 1年前 , 203F
已致電永豐國內外全關閉刷卡功能
01/28 23:39, 203F

01/29 01:00, 1年前 , 204F
VPN可以是同一國家甚至同一城市,只是駭客無法locat
01/29 01:00, 204F

01/29 01:00, 1年前 , 205F
e你的電腦,找不到你的電腦就無法入侵
01/29 01:00, 205F

01/29 01:03, 1年前 , 206F
整天嘴VPN跳海外的,要不根本沒用過VPN,要不他自己
01/29 01:03, 206F

01/29 01:03, 1年前 , 207F
用VPN的目的就是跳海外做壞事,以為別人用VPN的目的
01/29 01:03, 207F

01/29 01:03, 1年前 , 208F
跟他一樣
01/29 01:03, 208F

01/29 01:04, 1年前 , 209F
公司遠端用VPN也是為了建立安全的傳輸管道
01/29 01:04, 209F

01/29 01:05, 1年前 , 210F
VPN的開發目的就是為了高強度資安,海外IP只是附加
01/29 01:05, 210F

01/29 17:18, 1年前 , 211F
謝謝樓上回覆 這樣我懂了
01/29 17:18, 211F

01/30 09:09, 1年前 , 212F
大咖可以關 感謝分享
01/30 09:09, 212F

01/30 12:48, 1年前 , 213F
萬人剪卡啊
01/30 12:48, 213F

01/31 01:03, 1年前 , 214F
永豐的許多通知郵件,並沒有以TLS加密方式傳輸,包
01/31 01:03, 214F

01/31 01:03, 1年前 , 215F
含GP啟用驗證碼、每月電子對帳單等等。這種情境就
01/31 01:03, 215F

01/31 01:03, 1年前 , 216F
像是驗證碼寫在明信片上一樣。另外3D驗證碼郵件,
01/31 01:03, 216F

01/31 01:03, 1年前 , 217F
不確定是否有相同狀況。
01/31 01:03, 217F

01/31 01:03, 1年前 , 218F

01/31 20:03, 1年前 , 219F
妳手機應該中病毒了!
01/31 20:03, 219F
文章代碼(AID): #1ZqKb7pJ (creditcard)
討論串 (同標題文章)
文章代碼(AID): #1ZqKb7pJ (creditcard)