作者pig (歡迎加入豬頭黨)
看板MobilePay
標題Re: [新聞] Apple Pay爆發首次盜刷 黃琪靠它吃美食
時間Fri Aug 25 16:32:43 2017
後續報導,簡單說就是系統沒問題,但是資料查驗有弱點
被盜刷的銀行是 國泰世華 跟 北富銀
http://news.ltn.com.tw/news/business/breakingnews/2174038
ApplePay遭盜刷 金管會:將瞭解2銀行是否有疏失
2017-08-25 13:38
〔記者王孟倫/台北報導〕行動支付Apple Pay在台灣發生首宗盜刷案,金管會今天表
示,遭盜刷的銀行分別為國泰世華、台北富邦兩家,目前初步判斷,主要原因是受害人
將個資提供給嫌犯,才能順利騙過銀行,至於銀行在接受變更資料過程,有無疏失或不
夠嚴謹,需要再進一步釐清。
原名黃照岡的黃琪,曾因假冒國泰金控千金住飯店,交保出獄,今年4月又假冒影星林
青霞助理,向澎湖喜來登等3家飯店騙取優惠,並以Apple Pay行動支付盜刷。
其實,台灣不是第一個Apple Pay被盜用的國家,外媒報導,日本最近也破獲Apple Pay
盜刷案件,嫌犯是盜用取得被害人的信用卡與個資,並騙過銀行將驗證碼傳送到嫌犯手
機來盜刷。
Apple Pay行動支付是否有漏洞或風險,銀行是否沒有做好把關或驗證工作?金管會表
示,根據銀行通報的說法,客戶把個資證件交給嫌犯,讓嫌犯有非常完整資料,可以蒙
騙銀行,換言之,並非Apple Pay機制及銀行系統有問題。
金管會強調,越便利的支付工具,更要做好相關保管,不應該隨便交給他人。
不過,為何疑犯可以順利騙過銀行,變更客戶資料後,以Apple Pay支付消費?金管會
指出,詳細案情目前正由警方調查偵辦,也不便多做透露,但我們會進一步釐清,銀行
在整個過程,是否做好嚴格查驗,有無需要再加強之處。
--
Do you hear the people sing? Singing a song of Angry Birds.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.42.21
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MobilePay/M.1503649965.A.629.html
1F:→ chister: 銀行內控疏失 08/25 16:38
2F:→ alex1973: 我覺得問題在於銀行會問的身分驗證問題就那些, 當會問的 08/25 16:43
3F:→ alex1973: 問題都被掌握以後, 剩下的就是嫌犯怎麼取得這些資料的問 08/25 16:44
4F:→ alex1973: 題而已. 這個例子他有可能是所有答案都問到了. 銀行也許 08/25 16:45
5F:→ alex1973: 還有保留當初更改手機號碼的客服錄音, 如果還有留存, 調 08/25 16:45
6F:→ alex1973: 出來很快就知道到底漏洞在哪了 08/25 16:46
7F:推 patrick2008: 其實如果掌握對方的資料,ID,帳單地址,繳款方式, 08/25 16:56
8F:→ patrick2008: 畢業學校,有沒有附卡,大概就可以成功更改資料 08/25 16:56
9F:→ patrick2008: 花旗現在推行的聲紋辨識,感覺是比較安全的控管機制 08/25 16:57
10F:→ chister: 所以以後跟人聊天時 千萬不要說出自己畢業的小學 08/25 16:57
11F:推 mtcoat: 都拿到人家的卡片了何必那麼麻煩用apple pay 就直接刷了呀 08/25 17:34
12F:推 mike0608: 國小同學怎麼辦 08/25 17:34
13F:推 aycc: 以後辦卡填隔避國小? 08/25 17:46
14F:推 cytochrome: 國小可以隨便亂填啊,填都蘭國小 08/25 18:59
15F:推 now99: 拿自然人憑證線上 或是臨櫃更改吧 08/25 23:09
16F:推 hyghmax1202: 媽的富邦不加入GP就算了還搞這招 有病逆! 08/26 03:40
17F:→ hyghmax1202: 幹我現在超不爽… 08/26 03:41
18F:→ chieh0902: 樓上只好剪卡了(? 08/26 05:58
19F:推 ionchips: 都拿到信用卡資訊跟個資 不用經過什麼pay也能直接網路 08/26 07:42
20F:→ ionchips: 購物了 跟pay沒啥關係沒錯 08/26 07:42
21F:推 Zangief: 黃琪 根本是貫犯了. 關他.. 好像也沒在怕的. 08/28 13:47
22F:推 cytochrome: 說實在,現在要取得個資超容易的,有些人資料都用一樣 08/30 18:07
23F:→ cytochrome: 的,還大剌剌公開在FB上,而政府機關內員工要從很多內 08/30 18:07
24F:→ cytochrome: 部資料庫查資料也沒有勾稽,甚至現在還有辦法直接餵狗 08/30 18:07
25F:→ cytochrome: 從政府機關找出民眾個資的情況發生 08/30 18:07