- 主题:邮储已赔付,感谢版友支持,携程冒名账户邮储卡被盗刷(佛山也
这个人我不认识。而且为什么黑客不能黑一个已有的账户呢,说不定这个姓何的人的手机号也是被冒用的呢?说不定是这个黑客自己早期的账户之一呢?(我觉得可能性小)
【 在 zongzili 的大作中提到: 】
: 14年那个不太可能是黑客建立的
: 仔细想想周围的人吧
: 比如前男友什么
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
那还挺好。只能自己谨慎着点,验证码发过来,不知道是别人输错手机号了还是真有人盗钱。
【 在 shellhy 的大作中提到: 】
: 看到这类验证短信,马上给银联打电话,说自己信息泄露,24小时内银联可以冻结交易。
--
FROM 123.183.156.*
给你点个赞
赞探索精神就是要死磕
【 在 cinnabar 的大作中提到: 】
:
: 2021年1月12日更新
:
: 2021年1月12日早11时许,打通12378,银保监会投诉。银保监会给了湖北邮储处理投诉的对接电话,我说明了情况。
:
: 2021年1月12日12:14分01095580来电反馈称,网点之前联系过我,我说查清楚了是家人网上支付的。我从来
: ..................
发自「今日水木 on LYA-TL00」
--
FROM 117.136.38.*
谢谢支持!
【 在 Yang2 的大作中提到: 】
: 给你点个赞
: 赞探索精神就是要死磕
: 【 在 cinnabar 的大作中提到: 】
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
下载银联云闪付app,查这两笔交易的详细信息
把商户编号收单机构等信息都丢给警方
想查钱去了哪里还不容易吗
如果能抓到人,所有疑问都清楚了
就看警方给不给力了
【 在 cinnabar (半夜中暑) 的大作中提到: 】
: 2021年1月12日更新
: 2021年1月12日早11时许,打通12378,银保监会投诉。银保监会给了湖北邮储处理投诉的对接电话,我说明了情况。
: 2021年1月12日12:14分01095580来电反馈称,网点之前联系过我,我说查清楚了是家人网上支付的。我从来没有说过这样的话,一直坚持是盗刷,昨天只是应开户行要求到我附近的网点打印了交易明细,邮储银行简直是诬陷!我要求查清到底是谁反映的,坚持要投诉到底!
: ...................
--
FROM 218.104.69.*
今天下午知道的信息又有变化。
邮储银行来电,称哪里绑的卡哪里就要发验证码短信。由于和携程说的绑卡要素不一致,又联系携程。与客服对质后,她实际操作了一下,知道了未实名账户绑卡的时候,携程确实会有一条短信验证码,“携程旅行网的验证码XXXX,正在添加XX银行卡,尾号xxx,请勿泄露验证码”,而我没有收到。
这就与我昨天认为的漏洞方不一样了,我昨天以为银联的在线支付开通验证码是绑卡用的(实际做什么的,银联还在调查),但 绑卡是携程发验证码,携程的验证码发给谁了?他们又去调查去了。
【 在 Lcsccc 的大作中提到: 】
: 大致看了一下,貌似有几个问题比较重要:
: 1. 绑卡和支付的时候,你也收到了银联短信,那么银联短信验证码是如何泄漏的
: 2. 携程支付的实名认证和支付过程的风控是否有漏洞,比如没有面部识别,没有上传身份证照片,只接收短信不发送短信双向鉴权等等。你可以用这个理由和携程强力沟通
: ...................
--
FROM 171.43.214.*
按板油说法,银联眼热互联网金融公司的免密支付来钱快,强推自己的闪付,这很容易产生混乱,尤其对水平不高的中小银行,估计绑卡时能验证一下就不错了,扣款流程有可能根本不管,反正是闪付通道,银联自己处理。
根子上银联要背主锅,邮储背小锅。携程属于专门找漏洞碰瓷的,这种直接封杀了算了。
对用户来说,app绑谁的卡扣谁的钱,哪个发行行就有义务进行最终鉴权认证,毕竟账户上的钱是你来管理,绑卡扣款都必须有始有终,端到端执行。
但是银联在里面横叉一缸子,这里面就会有夹缠不清的地方。再加上第三方互联网金融的无底线,整个流程就会四处漏风,还到处扯皮
归根到底,要厘清责任。要么统一有银联认证,要么各家银行认证,减少漏洞的可能。出了事就抓一家,这样才有可能谈监管。
【 在 cinnabar 的大作中提到: 】
: 2021年1月12日更新
:
: 2021年1月12日早11时许,打通12378,银保监会投诉。银保监会给了湖北邮储处理投诉的对接电话,我说明了情况。
: ...................
--来自微水木3.5.10
--
FROM 113.120.108.*
绑卡应该是携程与邮储之间的事儿。显然携程内部有问题。这种垃圾公司查出一个封一个。
扣款因为是小额支付,应该是走的银联闪付,看你的情况邮储估计就不管了,不知道工农中建是不是也不管,那以后问题就比较大。
【 在 cinnabar 的大作中提到: 】
: 今天下午知道的信息又有变化。
:
: 邮储银行来电,称哪里绑的卡哪里就要发验证码短信。由于和携程说的绑卡要素不一致,又联系携程。与客服对质后,她实际操作了一下,知道了未实名账户绑卡的时候,携程确实会有一条短信验证码,“携程旅行网的验证码XXXX,正在添加XX银行卡,尾号xxx,请勿泄露验证码”,而我没有收到。
: ...................
--来自微水木3.5.10
--
FROM 113.120.108.*
瞎猜一下
也许携程有开通小额免密支付的选项,勾选了以后,邮储这种小银行就略过了发验证码转交给银联,等银联的返回结果?银联返回的结果可以被篡改发给银行,绑上后再免密扣款,也不用嗅探短信了
【 在 cinnabar 的大作中提到: 】
: 根据昨天查到的信息,我也对短信嗅探的猜测发生了怀疑。
: 银联和邮储到底谁出的问题最大,我还没弄清楚它们之间的关系。绑卡验证说是要银行验证,为什么是银联发验证码?
: 【 在 frosen 的大作中提到: 】
: ...................
--来自微水木3.5.10
--
FROM 113.120.108.*
今天有了新变化,昨天携程说得不实。
今天邮储银行来电,称哪里绑的卡哪里就要发验证码短信。由于和携程说的绑卡要素不一致,又联系携程。与客服对质后,她实际操作了一下,知道了未实名账户绑卡的时候,携程确实会有一条短信验证码,“携程旅行网的验证码XXXX,正在添加XX银行卡,尾号xxx,请勿泄露验证码”,而我没有收到。
这就与我昨天认为的漏洞方不一样了,我昨天以为银联的在线支付开通验证码是绑卡用的(实际做什么的,银联还在调查),但 绑卡是携程发验证码,携程的验证码发给谁了?他们又去调查去了。
【 在 whop 的大作中提到: 】
: 瞎猜一下
: 也许携程有开通小额免密支付的选项,勾选了以后,邮储这种小银行就略过了发验证码转交给银联,等银联的返回结果?银联返回的结果可以被篡改发给银行,绑上后再免密扣款,也不用嗅探短信了
--
FROM 171.43.214.*