[新聞]網銀爆漏洞!她被轉出26萬報案 閨密老公和

作者: peterlin495 (夜夜)   2020-11-12 22:15:11
網銀爆漏洞!她被轉出26萬報案 閨密老公和客戶也損失百萬
網銀漏洞?!一名女子在臉書揭露在iPhone手機設定國泰世華網路銀行APP系統,竟在10
天內被盜轉26萬元,不只她,連閨密老公以及另兩位顧客,零零總總算起來遭盜轉100萬
元。受害女子隨即報警,警方證實已接獲報案,並以妨害電腦使用罪等罪偵辦中。初步研
判可能她的手機被駭盜取個資,警方要她趕緊關閉轉帳功能,並把轉帳上限調低,降低遭
盜轉風險。國泰世華銀行對此表示,「經查本案無系統異常或駭客入侵之情事,目前已由
警方處理調查中,本行並將全力配合調查。」
「太誇張了,網路真的超不安全!」陳女在《爆料公社》PO文,揭露自己網銀遭盜轉的無
奈。從商的她說,自己沒有查帳習慣,客戶若電話通知帳款匯款,她才才去查,結果接連
發現兩筆遭金額遭盜轉。
第一筆被盜發生在10月29日,第二筆是發生在11月7日,當時客戶通知10萬元貨款匯入,
但她卻沒收到網銀通知,陳女直覺不對勁,進入國泰世華網路銀行APP系統查看,驚見剛
入帳的錢馬上被轉走,而網銀都沒有通知她入帳和轉帳相關訊息。
她說,自己使用生物辨識登入,帳號密碼也沒有忘記,第二次被盜走10萬元後再用帳號密
碼登入,卻無法進入網銀系統,自己「沒有使用約定帳戶」,也有設定「單筆上限5萬元
」,竟在10天內被盜轉26萬元,令她感到無奈。
令她感到更誇張的是,受害人不只她一人。陳女說,跟朋友聯繫,對方居然告知「先生也
被盜」,從事保險工作的友人還透露,有客戶使用玉山及另家銀行的網銀,也分別被從網
路銀行盜走70萬與近30萬元。
她強調,這些人和她一樣,手機都沒有遺失,自己還是使用iPhone 11手機,怎麼錢就這
樣沒了,跟朋友討論後懷疑上網追劇常用中國的千尋App,還有網路上的小鴨影音看電影
,可能因此中毒。
陳女上周六深夜越想越不對,緊急向台中市第五警分局水湳派出所報案,警方告知,初步
研判,可能手機被駭入盜取個資及資訊,加上網銀開啟轉帳功能,很容易被轉出,警方甚
至告訴她,手機被駭入後可能攔截訊息,導致她沒有收到通知,建議有疑慮的民眾關閉手
機轉帳功能。
警方證實確實接獲陳女報案遭盜轉26萬元,目前依妨害電腦使用罪及詐欺罪偵辦,警方也
呼籲有使用網銀習慣民眾,近期先將轉帳功能關閉,並將轉帳上限調低,以降低遭盜轉風
險。
消息曝光後網友議論紛紛,一名網友質疑「網銀轉帳通常都有3D驗證跟轉帳上限」,也有
人指出「沒有約轉(約定轉帳)每天有上限」,輕易被從網路銀行轉走26萬、30萬與70萬的
金額很誇張。
玉山銀表示:「本行並未接獲顧客反應遭盜轉70萬情事,已於官方網站及網路銀行公告提
醒顧客防範類似惡意行為,倘本行顧客有反應相關情事,會以保障顧客權益為前提,立即
進行緊急處置並協助報案處理。」
《蘋果新聞網》追查,各家銀行透過網路轉帳的驗證程序不同,約定與非約定轉帳號戶的
驗證也不同,以上海銀行為例,在銀行臨櫃設定約定轉帳帳戶後,最高轉帳金額可以自己
設定,轉帳時需輸入身份證字號。
若非約定轉帳帳戶,每日轉帳上限是5萬元,輸入準備轉入的帳戶與金額後,還必須透過
登記的手機號碼接收交易確認碼,才能完成匯款程序,一名銀行人員說:「約定轉帳帳戶
單筆金額可以自己設定但必須臨櫃辦理,非約定帳戶必須以手機接收交易確認碼的簡訊,
且有單筆金額限制,應該都不容易被破解才對。」
不過,類似的手法2年多前就曾被發現,刑事局偵九大隊2018年9月偵破一個網路銀行到領
集團,該集團黃姓主嫌侵入Google雲端取得被害人身份證件、金融往來與密碼資料後,向
網路銀行變更帳號密碼,繼而變更手機電話之後,將2名被害人247萬元轉入人頭帳戶由車
手提領。(王乙徹、邱柏勝、廖珮君/台中—台北報導)
https://tw.appledaily.com/local/20201112/2B7XZAUAVFEMDHE4L2VLL7GWSU/
...
原來iphone也會中毒...??
但是蘋果的APP不是都會經過很嚴格的審核才有辦法上架嗎??
作者: xu3 (ㄎㄎㄎ)   2020-11-12 22:17:00
我是不太相信 非約轉每筆最多五萬 還要簡訊認證等等 如果有其他位置登入也有mail提醒,先讓子彈飛一會兒
作者: puritylife (purity)   2020-11-12 22:18:00
iPhone 11被駭? 認真的嗎
作者: ianshih (Ian)   2020-11-12 22:19:00
我也覺得怪 非約定轉帳關卡多
作者: puritylife (purity)   2020-11-12 22:20:00
而且現在很多銀行要變更資料都要臨櫃了吧
作者: wbc319 (哈利)   2020-11-12 22:20:00
說實在,除了實體卡跟臨櫃轉帳外...其他登入不是都有寄信通知?沒收到通知被轉走...我比較信非網銀轉帳造成
作者: MonkeyCL (猴總召)   2020-11-12 22:21:00
安卓使用者太窮才不會被駭吧
作者: stlinman   2020-11-12 22:22:00
網銀轉帳要OTP,iphone生物辨識都存本機怎麼盜 ?
作者: haleytll (Zoe)   2020-11-12 22:23:00
報案類別為「詐欺」,而不是「妨害電腦使用罪」「詐欺」1.使用詐術 2.使被害人陷於錯誤
作者: cx3373 (我愛小厚片)   2020-11-12 22:26:00
搞到最後會是自己家人盜領的嗎
作者: s91812 (刀穎[刀X])   2020-11-12 22:26:00
有報導說她自己看盜版的影集/動漫 下載中國app了
作者: rundid (滑板車少年)   2020-11-12 22:27:00
不信
作者: s91812 (刀穎[刀X])   2020-11-12 22:29:00
https://bit.ly/35lzSbL 她發現可能是下載大陸某盜版追劇
作者: haleytll (Zoe)   2020-11-12 22:29:00
報案說詐欺,陳述卻是被駭入,我也是笑笑
作者: attila125 (尋找下一片天空)   2020-11-12 22:30:00
網銀轉帳關卡那麼多,要被多筆八成有內幕
作者: haleytll (Zoe)   2020-11-12 22:31:00
登入有email通知,OTA有簡訊通知,轉帳成功會有電子對帳單
作者: kissrain (snow1129)   2020-11-12 22:32:00
派出所受理報案,並非實際調查
作者: baibaizo   2020-11-12 22:34:00
歹徒好佛心喔只弄他們一伙人
作者: puritylife (purity)   2020-11-12 22:34:00
我才不信是因為中國app勒== apple有這麼廢?
作者: haleytll (Zoe)   2020-11-12 22:35:00
樓上,有些中國App是透過描述檔來安裝,這安全性就不一定了
作者: puritylife (purity)   2020-11-12 22:35:00
裝個store上的app整隻被駭 apple就要出來謝罪了
作者: ridesuptt   2020-11-12 22:36:00
怪東怪西都不會怪自己,中國盜版網站看片,誰知道是不是在網路上被釣魚,出事總是先檢討別人
作者: puritylife (purity)   2020-11-12 22:37:00
上面寫的千尋就在store上阿
作者: KaiManSo (KaiMan)   2020-11-12 22:39:00
不確定就自己先亂猜,到時候不是那被公開的那家銀行不就自己倒楣
作者: kis28519 (空白也好)   2020-11-12 22:50:00
ios被駭還被盜存款,太神了
作者: bin12 (bin)   2020-11-12 22:57:00
http://i.imgur.com/QBTdzF1.jpgiphone 是不是很容易破解阿?港警用以色列軟體就能破解iphone 是否也會被駭客入侵阿
作者: jameshcm (億載金城‧武)   2020-11-12 23:02:00
最好是啦,當iOS沙盒結構是塑膠哦,被人騙就被人騙
作者: rrosy (竹筍炒肉絲)   2020-11-12 23:31:00
真的疑點重重,還有很多地方待釐清,怎麼都剛好是她身邊的朋友被盜?真的好奇怪
作者: JesusMontero (Montero)   2020-11-12 23:40:00
改綁定的手機號碼沒那麼容易 玉山應該要有提款卡國泰應該是臨櫃
作者: ChungLi5566 (中壢56哥)   2020-11-12 23:48:00
是中了社交工程攻擊吧
作者: copyflyN (拷貝.飛恩)   2020-11-12 23:51:00
等看後續,我不信
作者: PR58 (PowerRanger)   2020-11-12 23:54:00
這描述肯定是她自己的問題
作者: dustree (冷光有很明顯的區別…)   2020-11-13 00:17:00
同時和老公和客戶的被盜? 應該是桌機被駭吧?
作者: CoolGuy1002 (天秤肥宅)   2020-11-13 00:37:00
99.99%是掰的啦 轉帳異常銀行系統不會發現那銀行可以收一收了
作者: homelife (SKY)   2020-11-13 01:45:00
不同意樓上,十天轉帳26萬對銀行來說叫異常,那...呃算了我真的接不下去了
作者: shift5810 (andy2013)   2020-11-13 01:59:00
記者真的很會幻想呢
作者: azuel (Observer)   2020-11-13 03:09:00
關閉非約定轉帳,僅允許約定轉帳是一定要的比較像帳號密碼在其他管道被盜走,直接從網頁網銀搞事吧
作者: Surffie (Surffie)   2020-11-13 04:12:00
我猜朋友有鬼,一起說被盜才不會被懷疑?
作者: kyleJ (資工人)   2020-11-13 04:45:00
47樓可以逛逛銀行版,更多平常覺得沒什麼的事情都可能接到銀行KYC電話關切,密集轉帳也是高風險之一
作者: Noopsfilm (飛天遁地oopsfilm (223.1)   2020-11-13 06:56:00
認為是個人還覺得可疑 如果都身邊的人機率太低了駭客或集團應該不太會一次盜三個相關人的錢吧 這樣發現機率不是更大
作者: a100900   2020-11-13 07:06:00
我遇過有人告訴我 他電腦被工程師男友入侵,即使重灌手機 電腦 一樣都有辦法監控他,然後被轉走不少的錢,肯定是妄想症犯了,可憐啊
作者: iPod6S (哀帕六A屎)   2020-11-13 08:40:00
笑死了,從商的人居然沒有查帳的習慣?從商的人只用手機都不用開電腦?
作者: doveplus (龍發堂堂主)   2020-11-13 09:49:00
自己到處留資料活該阿 誰知道她逛網站都留或點了什麼老公客戶也被盜居然還能怪個人裝置的手機 絕對是別的
作者: zweibeee (zwei)   2020-11-13 10:22:00
某人真的很可憐 只買過氣安卓機然後天天酸蘋果 別活得這麼痛苦
作者: pippen2002 ((EJ1547))   2020-11-13 10:38:00
神串留名啊!!笑死!
作者: cat05joy (CATHER520)   2020-11-13 10:59:00
全台用蘋果的就他小圈圈有問題 嗯??
作者: AirLee (不屑雞雞隊)   2020-11-13 12:31:00
這個後續結果如何會很有趣
作者: gwjhs112 (Zi0e)   2020-11-13 13:40:00
非約轉帳不是要收簡訊怎麼可能可以狂轉?手機問題機率很小吧,人為介入我比較相信
作者: Forcexxx (過去式)   2020-11-13 14:07:00
中毒?
作者: WuMOS (Ian)   2020-11-13 14:20:00
我留言給他請他ok出銀行轉出明細 一直沒有回感覺是博取版面居多元
作者: m6699 (<(‵▽′)> )   2020-11-13 17:00:00
這盜轉的人還幫她轉貨款,這麼好心呀
作者: bagtwo (得意100)   2020-11-14 09:08:00
我聯邦網銀只能轉約定 常轉的都要去櫃檯辦理新增或移除原本覺得很麻煩咧
作者: myvoice (Skylar H.)   2020-11-14 12:08:00
轉帳OTP怎麼繞過去的?
作者: FF4u (Alex)   2020-11-14 22:50:00
https://reurl.cc/yg0YYE應該就是「包裹請查收」!嫌發詐騙簡訊 盜領網銀百萬

Links booklink

Contact Us: admin [ a t ] ucptt.com