看板 creditcard
作者 sugar112 (三莎)
標題 Re: [閒聊] 家人被臉書詐騙
時間 Mon Jul 10 21:28:51 2023


原文恕刪~
因工作關係,蠻常看到信用卡方面的詐騙案,
因此想藉這機會提醒下各位版友

1. 不要依賴自動填入的功能
特別是驗證碼,因為現在自動填入很方便
以至於很多人根本沒看otp驗證碼就做了非屬本意的消費

2. OTP驗證碼非常重要
以被詐騙的案例來說,比較常看到的驗證碼分兩種:網路交易和綁定行動支付
網路交易的類型都會清楚載明交易幣別和金額,例如台灣監理站要你繳罰款,肯定不會叫你刷USD

綁定行動支付的類型,會清楚載明要綁定Apple、Google或是三星。
綁定成功後會有綁定成功的簡訊,一樣會寫是哪一家的行動支付

然而很多被害人明明拿的是安卓手機卻被綁apple pay,如果收到綁定成功通知的當下趕快聯繫銀行客服或許就來得及救
但多數被害人都沒當一回事,然後就被拿去盜刷了QQ

原文推文有版友提到,同意綁定行動支付不等於同意消費
然而信用卡的國際組織認為綁定時已經有取得持卡人同意綁定,
且正常情況,要付款時都會經過手機的密碼或生物認證確認是本人,此舉等於同意消費,
所以現場消費也可以不用簽名
可能國際組織沒想到有人會想把信用卡綁在別人手機上吧(?

另外提出未收商品和服務的爭議款,是針對消費商店未提供商品
但現在大部分的詐騙都是像原文那樣,打著知名店家的名義假裝賣商品騙你刷卡,
而實際刷卡消費的是其他商店,該商店也有提供商品或服務給客人,所以未收商品或服務來爭議這種詐騙不會成立

3. 查證很重要,切勿盲目相信來路不明的片面資訊
現在詐騙真的很多,手法也推陳出新的很快,還能跟得上時事、貼近生活
所以最近詐騙案被成功得手的案例也越來越多

強烈建議大家在要消費、輸入卡號前,先確定是不是正版官方網站而不是冒牌網站
例如收到自稱是中華電信或監理站、netflix的繳費通知、優惠訊息
不要直接從簡訊或電子郵件的連結進去支付
先自己Google他的官方網站或app,確認消息的真實性
也不要看到東西很便宜就直接把釣魚連結丟到家人朋友的群組..

冒牌網站會做的以假亂真,但實際上很多破綻,例如網址和網域、網站內的遣詞用字等
釣魚簡訊看寄件者如果是來自境外就可以不用理了
也請記得幫家裡長輩關掉iMessage的功能,多宣導不要看到廣告說很便宜就衝動行事

近期看到的手法,有假冒平台客服、速食店各大購物網站、監理所、停車場
假冒apple官方說你的apple pay過期、假冒串流平台說你的付款方式過期什麼的,族繁不及備載,反正大家要小心QQ

4. 一起誠摯祝福詐騙仔都7414
也希望各位版友都不會有機會遭遇這種事

以上分享

平時都在潛水少發文
排版傷眼還請見諒不要生氣
-----
Sent from JPTT on my iPhone

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.164.176.139 (臺灣)
※ 作者: sugar112 2023-07-10 21:28:51
※ 文章代碼(AID): #1ah0UL1P (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1688995733.A.059.html
※ 同主題文章:
07-07 23:12 rene5566.
Re: [閒聊] 家人被臉書詐騙
07-10 21:28 sugar112.
quaketw: 推1F 07/10 21:33
Kazamatsuri: 原原PO家人原本是要買餐券 如果真的沒拿到 走爭議款應該沒問題吧?2F 07/10 21:39
cityport: 銀行太懶,OTP用簡訊就是不安全,比較好的做法是驗證碼從銀行自己的app產生,或直接在銀行app裡驗證銀行app產生的驗證碼就不會被手機網頁自動抓取貼上很多盜刷的網站會設定瀏覽器直接抓取簡訊裡的驗證碼4F 07/10 21:42
ttttgeo: 推,希望原po能在Bunco版轉一篇8F 07/10 21:49
bignoob: 最不安全的是那顆頭腦
這種人幾層OTP都沒用9F 07/10 21:54
justaID: 推這麼有心長篇科普 最近詐騙太猖獗11F 07/10 21:58
PAYPASS: 網路資安意識跟屎一樣的人 寫再多也沒用 肖貪就是容易被騙12F 07/10 22:05
tuminghsin: 推14F 07/10 22:23
sugar112: to 2F K大~少數銀行會同意試做爭議款,但大部分都不會成功。因為實際消費的店家根本都不會是賣同類產品的,甚至產業類別都差很遠
像原po家人遇到以為是刷餐券的,但實際上可能是被拿去刷電子產品電器衣服 好脫手賣錢的東西 最常見的是拿去刷遊戲點數,而這些店家通常都已經把商品交給客人了
只是商品不是交給刷卡的人QQ
有些被害人也不是因為想撿便宜,只是不會分辯真偽和缺乏警戒心~15F 07/10 22:24
william7713: 會被詐騙的人根本不會吸收這些資訊25F 07/10 22:35
Kazamatsuri: 所以如果把卡拿給他人刷也不會怎樣了?這樣商店就不用去對刷卡者是否是持卡人,因為已經把商品賣出去了這樣嗎? @@?26F 07/10 22:40
sugar112: 就行動支付而言,商店是可以不用核對持卡人是不是本人的,畢竟也無法請客人出示身分證和信用卡本卡吧如果還要出示信用卡那根本失去行動支付的意義了29F 07/10 22:48
Kazamatsuri: 所以只要被他人綁行動支付成功 在你發現並掛失前他用行動支付付的金額你都只能認賠?32F 07/10 22:51
Friday: 看起來就是這樣沒錯34F 07/10 22:53
c3d: 推35F 07/10 22:54
starwillow: 那看起來是不是應該禁止行動支付綁別人的卡呀?不過感覺實務上也蠻難執行的,畢竟有人門號不是自己名字
還是謝謝原po用心分享36F 07/10 22:55
sugar112: 理論上是的,但還是可以跟銀行客服諮詢看看,每家銀行作法不同40F 07/10 23:02
Friday: 詐騙抓到鞭刑,遏止歪路42F 07/10 23:05
WSY000000000: 用銀行APP的驗證常常無故跳掉,簡訊沒發生過,搞驗證碼自動帶入的一律不確認。43F 07/10 23:14
yixianl: 有些銀行有提供app能設定每筆刷卡上限
要注意大家都知道但是難免都有可能疏忽
有這種設定功能的就很重要45F 07/10 23:22
gogoapolo: 推48F 07/10 23:43
asd501508: 推49F 07/11 00:24
[圖]
 
[圖]
sinclaireche: 這三家綁定AP/GP等感應式支付 驗證碼應該有寫用途r大您的文也提到家人沒仔細看
台新跟國泰會寄送啟用的簡訊52F 07/11 00:39
arashivivian: 實用,謝謝55F 07/11 00:53
uegajde: 推,感謝分享56F 07/11 00:57
sp063439: 銀行本來就要對店家風控 不是都丟給客戶查證吧...57F 07/11 01:09
even0213: 騙走綁定行動支付,是誰的問題?58F 07/11 01:13
sp063439: 剛針對爭議款部分 但預感未來綁卡只能透過銀行app..59F 07/11 01:20
cytochrome: 政府都在睡覺放任詐騙,金管會只會搞一些下三濫的奧步來搞一般正常民眾,詐騙案件及金額還是持續成60F 07/11 01:21
nicayoung: 重點詐騙抓到也是輕判,賺的都暴利太划算了,政府不加重刑責,只會層出不窮,看看那幾個國外被抓到的直接嚇尿褲子,國內的還能跟你嘻嘻哈哈呢63F 07/11 05:22
LTpeacecraft: 不能說被害者就不能被檢討,警戒心都太低了66F 07/11 06:15
rainsilver: 原來是又洗到別的帳戶去 難怪這麼難搞67F 07/11 07:02
sugar112: 原po大大,理論上應該都要有綁定成功通知的,但我也沒用過這三家綁定所以也不曉得實際情形。
不過往好處想,還好被刷的金額不算太高~很多遇到相同手法的都被盜刷好幾萬甚至10幾萬…很多被害人都還是連續輸入多組驗證碼都沒看到交易金額QQ68F 07/11 07:59
batsukirei: 推73F 07/11 08:02
[圖]
sinclaireche: 不提供簡訊而是要打給客服是根據持卡人的狀況決定75F 07/11 09:16
rene5566: https://i.imgur.com/VAZE8ZB.jpg
回sin大:原來如此,謝謝說明76F 07/11 09:25
[圖]
TCdogmeat: 西瓜卡單張上限20000日幣 以最近匯率要到六千有困78F 07/11 10:16
hopeemily: 推原PO用心分享80F 07/11 10:42
yixianl: 要用銀行APP也一樣要先用OTP驗證啊
一直說OTP不安全 卻要用OTP驗證後的APP
這邏輯不覺得奇怪嗎81F 07/11 16:38
spjay1: 銀行APP要聯徵首次註冊且都有綁定手機推撥
光是綁定手機就需要帳密登入惹84F 07/11 18:41

--
--
(sugar112.): Re: [閒聊] 家人被臉書詐騙 - creditcard板