佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

佳礼资讯网 首页 佳礼网 时事 查看内容

男子接起一通WhatsApp“中奖电话!” 银行APP随即通知将转账RM950!

5-10-2023 12:10 AM| 发布者: cari-ent3 | 评论: 13

摘要: 最新诈骗手法!?接起电话骗子就窃取了个资,还能远端操作银行APP转账!
科技越来越进步,诈骗手法也越来越难防!

大马新山一名男子就讲述了自己的亲身经历,引发了对网络安全的关注。在没有开启马银行MAE应用程式的情况下,不法分子竟可以进行远端操作,准备转账近千令吉,所幸他机警才保住钱财。

示意图。(图取自网络)



男子Goh Ching Soon讲述一起令人震惊的诈骗事件,有天他接获一通来自WhatsApp的陌生号码电话,接通后对方就宣称是来自网购平台Shopee的工作人员。

令他吃惊的是,骗子竟然掌握了他的个人资料和住家地址,还能一一准确说出,并声称他幸运中奖了。

(图取自Goh Ching Soon面子书)

骗子声称不需要他提供任何信息,只需确认他在Shopee上进行支付,就能将奖金转账给他。随后,手机就收到来自MAE的通知,显示有一笔950令吉需要手动确认通过,骗子随即吩咐他无需理会那么多,直接点击“确认”即可顺利收到奖金。

看到这里他意识到整起事件就是场骗局,并开始和对方“耍太极”。最后,骗子眼见欺诈手法无法成功,便匆匆挂掉电话。

(图取自Goh Ching Soon面子书)

Goh Ching Soon指出,整个交谈过程都没有打开过MAE,但令人震惊的是,骗子竟然能够进行转账操作,尽管最终没有被骗,但这种高端的诈骗手段实在让人瞠目结舌。

他也提到,之后WhatsApp就没有该号码的通话记录了。

这起事件展现了骗子们日益狡猾的手法,让人们意识到保护个人信息的重要性,提醒大家要时刻保持警觉,提高安全意识。

网民们也针对这起事件展开讨论,有者提醒大家要时刻保持警惕,尤其是在处理涉及金融或个人信息的事务时,即使是看似来自正规机构的信息,也可能隐藏着诈骗陷阱,切勿随意提供个人信息或点击不明链接。


生气
1

惊讶

难过

好笑

无聊

刚表态过的朋友 (1 人)


ADVERTISEMENT


相关阅读

发表评论 | 在论坛留言

最新评论

引用 ilovet 4-10-2023 05:16 PM
老千无所不在。。。
引用 上古上神33333 4-10-2023 07:05 PM
流年碰上破财的命格,虽然这次保住了,难保还有下一次,赶紧到庙里捐香油钱或捐一笔给慈善机构吧,破财消灾。
引用 Engineer 5-10-2023 08:30 AM
SHOPPE的老千无所不在
引用 eVilLance 5-10-2023 08:56 AM
网络不好的好处:
收到信息通知时,都已经是五分钟后...
引用 我啦 5-10-2023 09:16 AM
没有看到收益人是 印度人VIKNESWARAN A/L SARAVA 吗?

GOH CHING SOON 会按 ACCEPT 的话我也是服了
引用 thunder 5-10-2023 09:20 AM
还好阿雷银行就出薪那天有钱,其他日子都是空的!

@yow_meng5727
@lim9999
@tornado
@adelinewcm
@qiuzi
引用 qiuzi 5-10-2023 09:25 AM
thunder 发表于 5-10-2023 09:20 AM
还好阿雷银行就出薪那天有钱,其他日子都是空的!

@yow_meng5727

昨天也有一通

因为闲空就接了。
然后机器说话
按关机了。
引用 幸福草莓 5-10-2023 10:33 AM
所以就是hack进去电话了咯?

难怪MAE最近setting很多密码,就是要密码才能log 进去。
引用 人无完人 5-10-2023 01:24 PM
幸福草莓 发表于 5-10-2023 10:33 AM
所以就是hack进去电话了咯?

难怪MAE最近setting很多密码,就是要密码才能log 进去。

根本不是什么高端技术,不需要Hack进MAE或电话,只需要有用户的账号和名字,然后在任何支持maybank的payment gateway就可以输入资料来转账/付款。简单一点如在Shopee注册为网商,然后拿到用户的银行账号就可以操作。但是这并不会导致transaction通过,还需要用户进一步认证。所以这个骗子会打电话给受害人,要他批准。一不小心真的会被骗到。其实最后一步才是这个骗局最重要技术。
这就是为什么现在银行需要APP来批准这个转账。

这个事件最大的漏洞是用户的银行资料为和会被骗子拿到。最有可能是和我们个资泄露有关了。

引用 我有话要说 5-10-2023 04:21 PM
明显maybank 账户或绑定maybank的app 用户名密码已经外泄。
引用 lcw9988 7-10-2023 08:56 AM
本帖最后由 lcw9988 于 7-10-2023 09:03 AM 编辑
人无完人 发表于 5-10-2023 01:24 PM
根本不是什么高端技术,不需要Hack进MAE或电话,只需要有用户的账号和名字,然后在任何支持maybank的paym ...

需要APP来批准这个转账这个是关键, 不approve过不了账的.

想问一下, hacker 有没有可能install一个apps在你手机(或引诱你install一个apps在你手机), 然后这个apps侦测到你你银行apps已打开等你approve, 然后hacker的apps自动去click approve ?

我问了专家(砖家?), 他门都说现在不可能, 但我相信迟早会 !

@人无完人


p/s 我知道的是银行apps一般都是自动弹跳出來等使用者approve, 对吗?
引用 人无完人 7-10-2023 02:26 PM
lcw9988 发表于 7-10-2023 08:56 AM
需要APP来批准这个转账这个是关键, 不approve过不了账的.

想问一下, hacker 有没有可能install一个apps在 ...
想问一下, hacker 有没有可能install一个apps在你手机(或引诱你install一个apps在你手机), 然后这个apps侦测到你你银行apps已打开等你approve, 然后hacker的apps自动去click approve ?
是的现在还不大可能。现在的手机系统都是设计每一个APP都是在自己砂盒(sandbox)里运行。这是为了让APP之间不能相互影响。不然的话,手机乃至于电脑都会变得非常的不安全。


但是科技的东西日新月异,很难说以后不会。或者说系统里有漏洞被骇客拿来利用。最重要不要下载非官方APP store 的应用。


要知道这些骇客都是专门在研究手机漏洞,或许真的被找到也说不定。
不过不要被影视作品误导了,因为这些虚构的创作夸大黑客的功力,现实上黑客真的没那么传神。要hack一个系统不是那么容易的。往往需要很多因素或特定条件下才能完成hack。

p/s 我知道的是银行apps一般都是自动弹跳出來等使用者approve, 对吗?
是的,但是也不一定。我的破手机有时不会自动跳出来,需要手动进入到银行APP才会弹出了。
还有手机可以设置block notification的,如果你block了银行的notification很可能就不会弹出来。

引用 羅馬王子 7-10-2023 04:56 PM
无孔不入的诈骗

查看全部评论(13)


ADVERTISEMENT



ADVERTISEMENT




ADVERTISEMENT



ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 1-1-2025 05:04 PM , Processed in 0.124601 second(s), 34 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部