作者pig (欢迎加入猪头党)
看板MobilePay
标题Re: [新闻] Apple Pay爆发首次盗刷 黄琪靠它吃美食
时间Fri Aug 25 16:32:43 2017
後续报导,简单说就是系统没问题,但是资料查验有弱点
被盗刷的银行是 国泰世华 跟 北富银
http://news.ltn.com.tw/news/business/breakingnews/2174038
ApplePay遭盗刷 金管会:将了解2银行是否有疏失
2017-08-25 13:38
〔记者王孟伦/台北报导〕行动支付Apple Pay在台湾发生首宗盗刷案,金管会今天表
示,遭盗刷的银行分别为国泰世华、台北富邦两家,目前初步判断,主要原因是受害人
将个资提供给嫌犯,才能顺利骗过银行,至於银行在接受变更资料过程,有无疏失或不
够严谨,需要再进一步厘清。
原名黄照冈的黄琪,曾因假冒国泰金控千金住饭店,交保出狱,今年4月又假冒影星林
青霞助理,向澎湖喜来登等3家饭店骗取优惠,并以Apple Pay行动支付盗刷。
其实,台湾不是第一个Apple Pay被盗用的国家,外媒报导,日本最近也破获Apple Pay
盗刷案件,嫌犯是盗用取得被害人的信用卡与个资,并骗过银行将验证码传送到嫌犯手
机来盗刷。
Apple Pay行动支付是否有漏洞或风险,银行是否没有做好把关或验证工作?金管会表
示,根据银行通报的说法,客户把个资证件交给嫌犯,让嫌犯有非常完整资料,可以蒙
骗银行,换言之,并非Apple Pay机制及银行系统有问题。
金管会强调,越便利的支付工具,更要做好相关保管,不应该随便交给他人。
不过,为何疑犯可以顺利骗过银行,变更客户资料後,以Apple Pay支付消费?金管会
指出,详细案情目前正由警方调查侦办,也不便多做透露,但我们会进一步厘清,银行
在整个过程,是否做好严格查验,有无需要再加强之处。
--
Do you hear the people sing? Singing a song of Angry Birds.
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.112.42.21
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobilePay/M.1503649965.A.629.html
1F:→ chister: 银行内控疏失 08/25 16:38
2F:→ alex1973: 我觉得问题在於银行会问的身分验证问题就那些, 当会问的 08/25 16:43
3F:→ alex1973: 问题都被掌握以後, 剩下的就是嫌犯怎麽取得这些资料的问 08/25 16:44
4F:→ alex1973: 题而已. 这个例子他有可能是所有答案都问到了. 银行也许 08/25 16:45
5F:→ alex1973: 还有保留当初更改手机号码的客服录音, 如果还有留存, 调 08/25 16:45
6F:→ alex1973: 出来很快就知道到底漏洞在哪了 08/25 16:46
7F:推 patrick2008: 其实如果掌握对方的资料,ID,帐单地址,缴款方式, 08/25 16:56
8F:→ patrick2008: 毕业学校,有没有附卡,大概就可以成功更改资料 08/25 16:56
9F:→ patrick2008: 花旗现在推行的声纹辨识,感觉是比较安全的控管机制 08/25 16:57
10F:→ chister: 所以以後跟人聊天时 千万不要说出自己毕业的小学 08/25 16:57
11F:推 mtcoat: 都拿到人家的卡片了何必那麽麻烦用apple pay 就直接刷了呀 08/25 17:34
12F:推 mike0608: 国小同学怎麽办 08/25 17:34
13F:推 aycc: 以後办卡填隔避国小? 08/25 17:46
14F:推 cytochrome: 国小可以随便乱填啊,填都兰国小 08/25 18:59
15F:推 now99: 拿自然人凭证线上 或是临柜更改吧 08/25 23:09
16F:推 hyghmax1202: 妈的富邦不加入GP就算了还搞这招 有病逆! 08/26 03:40
17F:→ hyghmax1202: 干我现在超不爽… 08/26 03:41
18F:→ chieh0902: 楼上只好剪卡了(? 08/26 05:58
19F:推 ionchips: 都拿到信用卡资讯跟个资 不用经过什麽pay也能直接网路 08/26 07:42
20F:→ ionchips: 购物了 跟pay没啥关系没错 08/26 07:42
21F:推 Zangief: 黄琪 根本是贯犯了. 关他.. 好像也没在怕的. 08/28 13:47
22F:推 cytochrome: 说实在,现在要取得个资超容易的,有些人资料都用一样 08/30 18:07
23F:→ cytochrome: 的,还大剌剌公开在FB上,而政府机关内员工要从很多内 08/30 18:07
24F:→ cytochrome: 部资料库查资料也没有勾稽,甚至现在还有办法直接喂狗 08/30 18:07
25F:→ cytochrome: 从政府机关找出民众个资的情况发生 08/30 18:07