水木社区手机版
首页
|版面-信用卡·贷款(CreditCard)|
新版wap站已上线
返回
首页
|
上页
|
8/8
|
转到
主题:Re: 本版被骗5万
70楼
|
L2VPN
|
2017-10-30 23:44:11
|
只看此ID
密码器是干什么的?密码器密码器密码器,不知道密码是啥意思吗?
【 在 spkid 的大作中提到: 】
: 所以还是我说的问题,工行流程有漏洞,仅仅泄露密码器的六位数就会导致盗刷。民生银行不但要密码器的六位数,还要取款密码,就骗不成了,正常人不会泄露取款密码。
: 小银行一般网银所有转出都需要交易密码(取款密码)+辅助验证手段,包括U盾,密码器,短信验证码,好处是单一密码授权,只要修改交易密码,就能防止银行端的所有盗刷渠道。
: 大行一般只验证U盾或者密码器或者短信,不验证静态交易密码,不知为何这样设计,为了防止网上泄露取款密码?问题是不泄露也能盗刷啊,那保密那个密码已经失去了意义。有人说U盾和密码器本身有密码,问题是这个密码储存在硬件上,不在银行后台数据库,实际上和账户无关。
: ...................
--
FROM 223.72.81.*
71楼
|
tedxyz
|
2017-10-31 01:50:21
|
只看此ID
按骗子给的数字输入密码器,再把密码器的输出告诉骗子,这智商。。。
【 在 dkxj37 的大作中提到: 】
: 我来解密吧,骗子是让受害者在网银里增加一个市场活动条目,让受害者把密码生成器生成的数字加到这个条目里,然后让截图发给骗子,骗子就得逞了。我怎么知道的?我在最后一秒钟起疑心了,还和工行确认了。
:
: #发自zSMTH@Galaxy Note4
--
FROM 116.233.171.*
72楼
|
spkid
|
2017-10-31 20:34:25
|
只看此ID
他那个是明码,或者说是口令、一次性授权码,用户不一定熟悉
【 在 L2VPN 的大作中提到: 】
: 密码器是干什么的?密码器密码器密码器,不知道密码是啥意思吗?
--
FROM 27.17.224.*
73楼
|
zeus2615
|
2017-11-02 23:08:11
|
只看此ID
领密码器的时候没人告诉你们不要告诉陌生人吗?
【 在 spkid (spkid) 的大作中提到: 】
: 被骗32万的都有,这是工行的漏洞,只检查密码器上的口令,不检查交易密码,一般人都不会透露交易密码,但口令就没那么警惕了。
: 民生银行也有密码器,但没人骗民生卡,因为民生不但检查密码器的口令,还要检查交易密码即取款密码。
:
http://ts.21cn.com/wap/show/id/152440
: ...................
--
FROM 180.159.234.*
74楼
|
marion
|
2017-11-04 07:26:06
|
只看此ID
一次性随机码的密级比(固定不变的)密码高,这难道不是常识吗?
看来浙江高考加开信息技术课还是有必要的,至少会科普一下公钥私钥等等概念。
【 在 spkid 的大作中提到: 】
: 他那个是明码,或者说是口令、一次性授权码,用户不一定熟悉
:
--
FROM 111.11.6.*
75楼
|
CCAV
|
2017-11-04 14:11:05
|
只看此ID
第一他没意识到那是个验证码
第二确实是在官方网站
【 在 zea 的大作中提到: 】
: 骗子和受害者交流,让受害者以为在进行b交易(贷款等)。实际骗子在进行a交易(盗刷)。诱导受害者把交易码发给骗子。骗子完成a交易。
: 牢记:所有验证码都直接输入官方网站或程序这个原则。
--
FROM 116.243.21.*
76楼
|
CCAV
|
2017-11-04 14:13:58
|
只看此ID
招行
本来就该什么都不用…
【 在 CS0ME 的大作中提到: 】
: 我觉得要密码器or手机短信or交易码其中一项就已经是验证了
: 我好像记得某银行超银的时候什么都不用
: (或者是之前进行过需要输入密码的其他操作后,以后的操作就不用了)。。。
: ...................
--
FROM 116.243.21.*
首页
|
上页
|
8/8
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版