佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

楼主: 不问东西

下载了一个APP就没了RM44K!受害女子:存款被转走了 14次,银行却不知道,也没打电话给我?!

[复制链接]
发表于 21-7-2021 05:38 PM | 显示全部楼层
幸福草莓 发表于 21-7-2021 05:31 PM
上星期有人骂我说有人钱人然后我回答“谢谢你”,
事情也是这样的,对方jiok我download这个app 说折扣什么的,
通常我不会因为这样扣会被吸引过去,我说了不需要,不要,不想要。。。
我对面有post office, MCO ...



猫咪 很有米下。。。。。




回复

使用道具 举报


ADVERTISEMENT

发表于 21-7-2021 05:47 PM 来自手机 | 显示全部楼层
seang 发表于 21-7-2021 05:14 PM
所以说 I phone 是不能安装apk 的?

老闆,睡醒了沒有
apk是安卓系統
ios是蘋果啊
回复

使用道具 举报

发表于 21-7-2021 05:50 PM | 显示全部楼层
yow_meng5727 发表于 21-7-2021 05:38 PM
猫咪 很有米下。。。。。

很多米丫!!
你要帮猫咪tambah多些些吗?
我会很感激你的
回复

使用道具 举报

发表于 21-7-2021 05:51 PM | 显示全部楼层
pokemon912 发表于 21-7-2021 10:01 AM
其实大马银行login page都有个防伪措施
就是有个你设置好了的phrase比如是张照片/字/颜色等
它会在你打了login ID 后出现
所以当你看到page是直接叫你打login ID和password就是有问题了
又或者你打了login ID过 ...

因为那个APP拦截了OTP的SMS。。。
安装的时候有SHOW换DEFAULT SMS HANDLER。。
回复

使用道具 举报

发表于 21-7-2021 05:52 PM | 显示全部楼层
seang 发表于 21-7-2021 05:14 PM
所以说 I phone 是不能安装apk 的?

可以。。。 JAILBREAK就可以了。。。

评分

参与人数 1人气 +3 收起 理由
seang + 3 谢谢分享

查看全部评分

回复

使用道具 举报

发表于 21-7-2021 05:53 PM | 显示全部楼层
deviruchi838 发表于 21-7-2021 12:45 PM
是她装了来历不明的app...在apple store 的app上架前,开发商的app是要提交给苹果验尸一个礼拜的...假设被苹果发现他脚本有任何盗取个人资料的嫌疑,这个app就不会出现在app store里面了

Google play store app 上架前也一样要 review 的,
这case是那个用户自己安装 scammer sent 给她的 apk app
回复

使用道具 举报

Follow Us
发表于 21-7-2021 06:00 PM | 显示全部楼层
墮天地獄闇 发表于 21-7-2021 05:47 PM
老闆,睡醒了沒有
apk是安卓系統
ios是蘋果啊

老兄,原谅我没用过苹果,我真的对这些没有概念的,谢谢你教会了我
回复

使用道具 举报

发表于 21-7-2021 06:04 PM | 显示全部楼层
aquamax 发表于 21-7-2021 05:51 PM
因为那个APP拦截了OTP的SMS。。。
安装的时候有SHOW换DEFAULT SMS HANDLER。。

厉害!你懂得还真多
回复

使用道具 举报


ADVERTISEMENT

发表于 21-7-2021 06:05 PM 来自手机 | 显示全部楼层
aquamax 发表于 21-7-2021 05:51 PM
因为那个APP拦截了OTP的SMS。。。
安装的时候有SHOW换DEFAULT SMS HANDLER。。

这的确难防了
所以便宜莫贪
不要乱下载来路不明Apps
回复

使用道具 举报

发表于 21-7-2021 06:10 PM | 显示全部楼层
本帖最后由 aquamax 于 21-7-2021 06:12 PM 编辑
seang 发表于 21-7-2021 06:04 PM
厉害!你懂得还真多

其实SMS OTP是不安全的。。。
很多都换去SOFT TOKEN  或 PUSH AUTH。。
当然SMS OTP是最容易的,所以很多公司用。。
回复

使用道具 举报

发表于 21-7-2021 06:21 PM | 显示全部楼层
aquamax 发表于 21-7-2021 06:10 PM
其实SMS OTP是不安全的。。。
很多都换去SOFT TOKEN  或 PUSH AUTH。。
当然SMS OTP是最容易的,所以很多公司用。。

老虎银行线上交易不是有secure2u 绑定在指定的手机鉴定的吗?连这个也没法杜绝?
回复

使用道具 举报

发表于 21-7-2021 07:27 PM | 显示全部楼层
seang 发表于 21-7-2021 06:21 PM
老虎银行线上交易不是有secure2u 绑定在指定的手机鉴定的吗?连这个也没法杜绝?

secure2u只是特定在M2U付款。。。
如果你用PAYMENT GATEWAY比如IPAY88 / SHOPEE / GRAB都是去旧的M2U用OTP的。。
回复

使用道具 举报

发表于 21-7-2021 07:29 PM | 显示全部楼层
seang 发表于 21-7-2021 06:21 PM
老虎银行线上交易不是有secure2u 绑定在指定的手机鉴定的吗?连这个也没法杜绝?

这个就是目前最好的了。。。
不过我看到HSBC 、 CITIBANK 、 MAYBANK有。。
其他银行目前没看到
回复

使用道具 举报

发表于 21-7-2021 07:37 PM | 显示全部楼层
seang 发表于 21-7-2021 06:00 PM
老兄,原谅我没用过苹果,我真的对这些没有概念的,谢谢你教会了我

感覺你不會到很假

回复

使用道具 举报

发表于 21-7-2021 07:47 PM 来自手机 | 显示全部楼层
aquamax 发表于 21-7-2021 05:51 PM
因为那个APP拦截了OTP的SMS。。。
安装的时候有SHOW换DEFAULT SMS HANDLER。。

我记得以前银行有給一个 OTP 接收器,要求转账时,银行那边会send 一组 password 到这个接收器。
不懂那些 scammer 能拦截这种秘码吗?
回复

使用道具 举报

发表于 21-7-2021 07:57 PM | 显示全部楼层
pokemon912 发表于 21-7-2021 10:01 AM
其实大马银行login page都有个防伪措施
就是有个你设置好了的phrase比如是张照片/字/颜色等
它会在你打了login ID 后出现
所以当你看到page是直接叫你打login ID和password就是有问题了
又或者你打了login ID过 ...

而且是没有认证过的 APK。
不是从store里下载的。

纯脆自作孽 = 作死。
回复

使用道具 举报


ADVERTISEMENT

发表于 21-7-2021 08:56 PM 来自手机 | 显示全部楼层
pokemon912 发表于 21-7-2021 10:01 AM
其实大马银行login page都有个防伪措施
就是有个你设置好了的phrase比如是张照片/字/颜色等
它会在你打了login ID 后出现
所以当你看到page是直接叫你打login ID和password就是有问题了
又或者你打了login ID过 ...

新闻没有写得很详细。受害者只是用mxxbank login,盗用者并不知道pxxbank的login 和password.为什么盗用者要这么麻烦将钱从mxxbank转去pxxbank,然后再转出去?然后受害者之前没有set daily limit也是重点。。
回复

使用道具 举报

发表于 21-7-2021 09:04 PM | 显示全部楼层
绝地榴莲 发表于 21-7-2021 07:57 PM
而且是没有认证过的 APK。
不是从store里下载的。

纯脆自作孽 = 作死。

其实下载Apk也没关系
但是看到Apps会要求特殊权限
看到这种就可以关断删了


回复

使用道具 举报

发表于 21-7-2021 09:04 PM | 显示全部楼层
frozenthrone 发表于 21-7-2021 08:56 PM
新闻没有写得很详细。受害者只是用mxxbank login,盗用者并不知道pxxbank的login 和password.为什么盗用者要这么麻烦将钱从mxxbank转去pxxbank,然后再转出去?然后受害者之前没有set daily limit也是重点。。

可能新闻也是引用Facebook里资料而已
所以会有点不清不楚


回复

使用道具 举报

发表于 21-7-2021 10:46 PM | 显示全部楼层
本帖最后由 blackcat98 于 21-7-2021 10:49 PM 编辑

我很久講了很多次
不要用android!!!!!!!!

https://cn.cari.com.my/forum.php ... &tid=4193314&extra=
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 27-6-2024 04:47 AM , Processed in 0.096871 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表