看板 creditcard
作者 biarg (塵羽)
標題 [情報] 台新不主動提供 E-mail 收取 驗證碼(OTP)
時間 Sat Aug 12 17:18:09 2023


台新銀行跟上不主動提供 E-mail 收取 信用卡交易驗證密碼(OTP)

以下官網重要公告資訊:

台新信用卡網路交易驗證服務說明

親愛的客戶 您好:

為保障台新信用卡網路交易安全,台新銀行自2023年9月11日起,將以「簡訊」提供「信
用卡交易驗證密碼(OTP)」。

若您出國時有線上刷卡需求,需透過電子郵件email收取OTP,請另洽台新銀行客服申請。
感謝您的支持與配合!



官網截圖:https://i.imgur.com/oCBWRPp.png
[圖]

官網連結(短網址):https://reurl.cc/eDYdy7

原網址:
https://www.taishinbank.com.tw/TSB/personal/common/important-notice/TSBankImpo
rtantNotice-000796/

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.253.18.244 (臺灣)
※ 作者: biarg 2023-08-12 17:18:09
※ 文章代碼(AID): #1arqvJrs (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1691831891.A.D76.html
gottsuan: 麻煩1F 08/12 17:22
wattswatts: 早就要求取消了2F 08/12 17:32
TSMCfabXX: 我都看完順手刪除3F 08/12 17:33
namimo: 現在剩下哪間銀行還有email交易密碼?4F 08/12 17:35
alloc: 出國的話Email OTP還是比較方便 但風險也比較高5F 08/12 17:48
vodkalime: 台新app是不是還不能自己開關比如國外刷卡這種啊,覺得玉山的這功能很好6F 08/12 17:49
a08155556: 讚喔8F 08/12 17:59
tornado1621: 現在出國有vowifi收簡訊,email根本不用存在9F 08/12 18:13
geniusw: 爽收email10F 08/12 18:24
A1101166: 我遠傳有vowifi,但是沒辦法收簡訊,好像手機不支援11F 08/12 18:36
maplefoxs: 早該取消了12F 08/12 19:07
windsson: 現在出國主流早就改成用ESIM卡了,一樣可收簡訊
還在用傳統實體卡的,自己去想辦法吧13F 08/12 19:09
tomsawyer: vowifi還要看運氣會不會動 經過任何禁止ipsec的網路就沒救了 還有比如對岸會把vowifi的端點給牆掉15F 08/12 19:11
a3556959: email不開2fa的腦癱大喜17F 08/12 19:19
DFIGHT: 台新昨天還發email otp給我捏
喔 9/11開始喔18F 08/12 20:02
D600dust: 13F講的好像大家都喜歡當盤子給蘋果敲20F 08/12 20:10
roger1118day: 能不能收簡訊跟是不是esim有什麼關係?而且出國直接漫遊就好了為何要特地搞esim?21F 08/12 20:15
wen17: 長時間出國 像是留學啊23F 08/12 20:16
shuhong: 就有用再申請就好,避免洩漏的風險,這早該這樣了。24F 08/12 20:59
tonyian: 很好啊,改成用app通知也行啊,不知道為何很少銀行做在app25F 08/12 21:07
iele: 收簡訊又不用錢…27F 08/12 21:17
andylee84126: 終於28F 08/12 21:23
aljust12: 又不是每個人都想用APP 收MAIL跟簡訊省事多了
我多間銀行也是用網銀沒再裝APP的 手機留著礙事礙眼29F 08/12 21:28
willieliu: 這時就要推方丈的App動態密碼了31F 08/12 21:30
roy2142: 為什麼板上會有種email是超不安全的東西的感覺32F 08/12 21:30
willieliu: 連手都不用收 密碼直接在App裡看33F 08/12 21:30
wen17: 中信app不錯啊34F 08/12 21:34
zazazas: 哦 因為信箱會盜用簡訊會被木馬轉發,銀行怕被說沒做事兩個選一個風險高的停掉35F 08/12 21:35
roy2142: SMS 你裝到惡意app給權限直接被讀取還不是很慘37F 08/12 21:41
borriss:   mail可以好幾台手機都收到  簡訊是要sim卡才有(38F 08/12 21:42
roy2142: 希望板上大大們不要天真相信簡訊就無敵,email 就比較危險39F 08/12 21:42
sinclaireche: SMS有很多手段可以攻擊 哪裡安全了41F 08/12 22:49
iamhsg: 中華易付卡海外無法收簡訊有解嗎?QQ42F 08/13 00:55
yixianl: 你可以去申請email啊
又沒禁止你申請email43F 08/13 01:29
kouta: 為什麼有一個人以為只有蘋果有 esim 好扯喔45F 08/13 02:57
fir8077616: 有夠蠢 可能是只關注蘋果的卓卓使用者吧46F 08/13 03:09
cityport: 沒用啦,台新又沒種把OTP不可否認這條拿掉47F 08/13 04:18
csjan: 突然想到,為何台灣的銀行好像沒在用TOTP當認證。48F 08/13 08:49
issemn: 用email給驗證碼真的很智障!email根本盜帳溫床。49F 08/13 09:34
wattswatts: 你可以去申請email啊 又沒禁止你申請email
預設開啟把沒在用的多數人 拖下水是怎樣50F 08/13 09:51
sinclaireche: Email不做防護然後怪Email不安全
SMS也能中間人攻擊
SMS也早就被證明不安全
用安全當理由應該兩個都禁止52F 08/13 10:59
wattswatts: 不爽銀行預設關email otp就剪卡阿,沒人管的著 要國內開這服務快去,被盜刷銀行要不要吞,遇到就知道了56F 08/13 12:33
sinclaireche: 只是納悶為什麼以安全作為理由
卻做出預設不擋sms或提供停用3D驗證服務的選擇
不提供59F 08/13 12:41
roy2142: 不知道在氣什麼xd62F 08/13 12:49
ppppman: email很多人都亂申請 也沒辦法驗證身分 隨便都可以申請 但簡訊是以門號為主 門號辦理都有身分紀錄 門號也不會像email突然被盜用63F 08/13 13:24
sinclaireche: 中間人攻擊不需要拿到門號所有權
若要在保留3D驗證機制的前提下提升被攻擊的難度
3D驗證2.0的使用app確認或是生物特徵確認比OTP更安
OTP(sms,email,app推播)都可能被惡意程式攔截通知*讀取通知66F 08/13 13:34
Kazamatsuri: 其實沒有百分百安全的驗證方式啦~都是比較級而已 人性就是這樣 科科72F 08/13 13:49
nigeltw: 喜歡中信的方式,讓客戶自己選OTP或APP推播。不知道是否其他銀行也有?74F 08/13 14:11

--
作者 biarg 的最新發文:
點此顯示更多發文記錄