看板 creditcard作者 biarg (塵羽)標題 [情報] 台新不主動提供 E-mail 收取 驗證碼(OTP)時間 Sat Aug 12 17:18:09 2023
台新銀行跟上不主動提供 E-mail 收取 信用卡交易驗證密碼(OTP)
以下官網重要公告資訊:
台新信用卡網路交易驗證服務說明
親愛的客戶 您好:
為保障台新信用卡網路交易安全,
台新銀行自2023年9月11日起,將以「簡訊」提供「信
用卡交易驗證密碼(OTP)」。
若您出國時有線上刷卡需求,需透過電子郵件email收取OTP,請另洽台新銀行客服申請。
感謝您的支持與配合!
官網截圖:
https://i.imgur.com/oCBWRPp.png
官網連結(短網址):
https://reurl.cc/eDYdy7
原網址:
https://www.taishinbank.com.tw/TSB/personal/common/important-notice/TSBankImpo
rtantNotice-000796/
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.253.18.244 (臺灣)
※ 作者: biarg 2023-08-12 17:18:09
※ 文章代碼(AID): #1arqvJrs (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1691831891.A.D76.html
推 namimo: 現在剩下哪間銀行還有email交易密碼?4F 08/12 17:35
推 alloc: 出國的話Email OTP還是比較方便 但風險也比較高5F 08/12 17:48
推 vodkalime: 台新app是不是還不能自己開關比如國外刷卡這種啊,覺得玉山的這功能很好6F 08/12 17:49
推 tornado1621: 現在出國有vowifi收簡訊,email根本不用存在9F 08/12 18:13
推 A1101166: 我遠傳有vowifi,但是沒辦法收簡訊,好像手機不支援11F 08/12 18:36
推 windsson: 現在出國主流早就改成用ESIM卡了,一樣可收簡訊
還在用傳統實體卡的,自己去想辦法吧13F 08/12 19:09
→ tomsawyer: vowifi還要看運氣會不會動 經過任何禁止ipsec的網路就沒救了 還有比如對岸會把vowifi的端點給牆掉15F 08/12 19:11
推 a3556959: email不開2fa的腦癱大喜17F 08/12 19:19
推 DFIGHT: 台新昨天還發email otp給我捏
喔 9/11開始喔18F 08/12 20:02
噓 D600dust: 13F講的好像大家都喜歡當盤子給蘋果敲20F 08/12 20:10
→ roger1118day: 能不能收簡訊跟是不是esim有什麼關係?而且出國直接漫遊就好了為何要特地搞esim?21F 08/12 20:15
→ wen17: 長時間出國 像是留學啊23F 08/12 20:16
推 shuhong: 就有用再申請就好,避免洩漏的風險,這早該這樣了。24F 08/12 20:59
推 tonyian: 很好啊,改成用app通知也行啊,不知道為何很少銀行做在app25F 08/12 21:07
→ iele: 收簡訊又不用錢…27F 08/12 21:17
推 aljust12: 又不是每個人都想用APP 收MAIL跟簡訊省事多了
我多間銀行也是用網銀沒再裝APP的 手機留著礙事礙眼29F 08/12 21:28
推 roy2142: 為什麼板上會有種email是超不安全的東西的感覺32F 08/12 21:30
→ willieliu: 連手都不用收 密碼直接在App裡看33F 08/12 21:30
→ wen17: 中信app不錯啊34F 08/12 21:34
推 zazazas: 哦 因為信箱會盜用簡訊會被木馬轉發,銀行怕被說沒做事兩個選一個風險高的停掉35F 08/12 21:35
→ roy2142: SMS 你裝到惡意app給權限直接被讀取還不是很慘37F 08/12 21:41
→ borriss: mail可以好幾台手機都收到 簡訊是要sim卡才有(38F 08/12 21:42
→ roy2142: 希望板上大大們不要天真相信簡訊就無敵,email 就比較危險39F 08/12 21:42
推 iamhsg: 中華易付卡海外無法收簡訊有解嗎?QQ42F 08/13 00:55
→ yixianl: 你可以去申請email啊
又沒禁止你申請email43F 08/13 01:29
→ kouta: 為什麼有一個人以為只有蘋果有 esim 好扯喔45F 08/13 02:57
→ cityport: 沒用啦,台新又沒種把OTP不可否認這條拿掉47F 08/13 04:18
推 csjan: 突然想到,為何台灣的銀行好像沒在用TOTP當認證。48F 08/13 08:49
推 issemn: 用email給驗證碼真的很智障!email根本盜帳溫床。49F 08/13 09:34
推 wattswatts: 你可以去申請email啊 又沒禁止你申請email
預設開啟把沒在用的多數人 拖下水是怎樣50F 08/13 09:51
噓 sinclaireche: Email不做防護然後怪Email不安全
SMS也能中間人攻擊
SMS也早就被證明不安全
用安全當理由應該兩個都禁止52F 08/13 10:59
推 wattswatts: 不爽銀行預設關email otp就剪卡阿,沒人管的著 要國內開這服務快去,被盜刷銀行要不要吞,遇到就知道了56F 08/13 12:33
→ sinclaireche: 只是納悶為什麼以安全作為理由
卻做出預設不擋sms或提供停用3D驗證服務的選擇
不提供59F 08/13 12:41
推 roy2142: 不知道在氣什麼xd62F 08/13 12:49
推 ppppman: email很多人都亂申請 也沒辦法驗證身分 隨便都可以申請 但簡訊是以門號為主 門號辦理都有身分紀錄 門號也不會像email突然被盜用63F 08/13 13:24
→ sinclaireche: 中間人攻擊不需要拿到門號所有權
若要在保留3D驗證機制的前提下提升被攻擊的難度
3D驗證2.0的使用app確認或是生物特徵確認比OTP更安全
OTP(sms,email,app推播)都可能被惡意程式攔截通知*讀取通知66F 08/13 13:34
→ Kazamatsuri: 其實沒有百分百安全的驗證方式啦~都是比較級而已 人性就是這樣 科科72F 08/13 13:49
推 nigeltw: 喜歡中信的方式,讓客戶自己選OTP或APP推播。不知道是否其他銀行也有?74F 08/13 14:11
--