您说的问题1,这张邮储卡快捷支付绑定过京东、微信、多多钱包、云闪付,不知道有没别的遗漏。但是除了快捷支付泄露信息以外,可能还有社工库、撞库等等手法吧。哪里泄露的,我就不知道了。问题2,我现在也有些倾向验证中的漏洞了。我要携程给我回复,绑卡和支付到底是什么流程。分别应该收到几条短信,短信内容是什么,由哪个机构发出的。还没有回复。
【 在 textilerolle 的大作中提到: 】
: 这个看起来复杂,实际不难,关键是盗刷成功需要两个条件1:你的银行卡身份证手机号信息,2:短信验证.1的问题也很好判断,就是你这个卡在哪个app用过注册过,实名认证过.应该就是那里泄露了信息.2:短信验证的漏洞有两个,1是伪基站2是携程内部验证漏洞,我感觉更倾向于携程内部漏洞,因为盗刷是你在一个临时地点,这个伪基站盗窃的概率比较低。
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*