誰在線上

正在瀏覽這個版面的使用者: Google [Bot] 和 18 位訪客

[警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

歡迎各位影音 fans 齊齊吹水

[警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-24, 21:37

https://hk.news.appledaily.com/local/re ... 4/58831567

有市民於網上應徵工作時提供身份證照片及銀行賬戶號碼,當日即被轉走賬戶存款,損失由1萬多元到近10萬元不等,有受害者表示難以置信,「完全冇諗過轉數快嘅認證咁兒戲」,亦批評銀行卸責,「點解一次過咁多筆交易,銀行可以一次提示都冇?好明顯係銀行失責。」金管局回覆指,相關電子直接扣賬授權服務已暫停,事件已轉交警方調查,至今共接獲3宗投訴。
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 大家樂王子 發表於 2018-10-24, 21:54

:a003: :a003: :a003: :a003:
圖檔 圖檔 圖檔 圖檔
大家樂王子
Fun區皇室 - 出野大魔王
Fun區皇室 - 出野大魔王
  頭像
 
文章: 11311

註冊時間:
2005-11-22, 14:17

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-24, 22:37

當務之急,尤其是炒開散既,要有兩個戶口,一個可公開比僱主出糧用,一個絕不能曝光,出糧戶口有錢入就即時轉走晒去不曝光個戶口度。
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-24, 22:41

https://hk.on.cc/hk/bkn/cnt/finance/201 ... 2_001.html

金管局叫停電子錢包自動增值服務

市傳儲值支付系統(即是電子錢包)出現轉帳支付漏洞,香港金融管理局表示,就是次懷疑資料被盜用事件,已要求儲值支付工具營運商及銀行檢視相關程序以降低個人資料被盜用而引致的風險,在完成相關檢視之前,儲值支付工具營運商會暫停其電子錢包內的電子直接扣帳授權服務(eDDA)服務。

換言之,有參與「轉數快」的「電子錢包」當中的自動增值服務已被叫停,至於個人對個人轉帳則不受影響。

金管局發言人稱,有關事件涉及懷疑個人資料被盜用作開設儲值支付工具戶口並設立電子直接扣帳授權服務(eDDA)進行增值,已轉交警方調查。一般而言,如果帳戶持有人確實沒有授權有關扣帳,並不需為未經授權交易承擔責任。

他續表示,「轉數快」至今運作正常,有關事件與「轉數快」系統及使用個人對個人轉帳和支付服務的安全性無關。雖然電子錢包內的eDDA服務暫停,使用人士仍可透過例如即時轉帳等其他方式為電子錢包增值。

滙豐銀行表示,十分重視安全和保障客戶利益,事件只涉及使用銀行戶口來為參與「轉數快」的儲值支付工具進行增值。

該行解釋,根據業界現時運作,儲值支付工具需對電子直接付款授權(eDDA)指示的準確性和真實性負有全部責任,其中包括銀行戶口及獲得戶口的持有人同意從其戶口中扣除資金。 本行會根據由儲值支付工具發出的指示及信息來設置eDDA。滙豐會向戶口的持有人發出確認書,通知客戶已成功設置eDDA。另外,每次增值交易後,我們會向戶口的持有人發送手機提示信息。

至於該行旗下的PayMe 並不受這次儲值支付工具暫停銀行戶口增值功能的影響。用戶如欲將其滙豐銀行帳戶連接至PayMe戶口進行增值,須輸入一次密碼。該密碼會發送至客戶存於本行的手機號碼。

Tap & Go發言人表示,知悉事件可能涉及有市民個人資料被盜用作開設儲值支付工具戶口,並設立電子直接扣帳授權服務(eDDA)進行增值。事件可能已轉交警方調查。

該公司已應香港金融管理局要求,檢視相關程序以降低個人資料被盜用而引致的風險,在完成相關檢視之前,暫停Tap & Go「拍住賞」電子錢包內的eDDA服務。
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-24, 23:13

附加檔案
1.jpg
1.jpg (51.47 KiB) 被瀏覽 845 次
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 wosoloo 發表於 2018-10-24, 23:30

mtr 寫: https://hk.news.appledaily.com/local/re ... 4/58831567

有市民於網上應徵工作時提供身份證照片及銀行賬戶號碼,當日即被轉走賬戶存款,損失由1萬多元到近10萬元不等,有受害者表示難以置信,「完全冇諗過轉數快嘅認證咁兒戲」,亦批評銀行卸責,「點解一次過咁多筆交易,銀行可以一次提示都冇?好明顯係銀行失責。」金管局回覆指,相關電子直接扣賬授權服務已暫停,事件已轉交警方調查,至今共接獲3宗投訴。

翌日早晨,李小姐以網上銀行瀏覽個人紀錄時,發現其恆生銀行賬戶一晚之內被轉走9萬7千元,遂即時到分行查詢,銀行職員指是她本人發出的指令,分18次將款項以轉數快形式增值至支付寶賬戶,「但我冇做過,本身都冇支付寶、亦冇開轉數快,完全唔知佢點開到」。李小姐遂嘗試以提款卡號碼開設支付寶賬戶,卻發現已被別人佔用。

有意無意之間影射大陸支付系統
2012新生活之開始.
wosoloo
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 25003

註冊時間:
2007-10-23, 13:19

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-24, 23:57

圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 力奇 發表於 2018-10-25, 06:35

見工未上班就要提供身份證, 銀行戶口帳號, 仲要係遙距電話whatsapp聯絡, 未見過對方真人已經係伏 :maskman: :005:
力奇
Fun區守護神 - 變淫大金剛
Fun區守護神 - 變淫大金剛
  頭像
 
文章: 50062

註冊時間:
2005-10-21, 23:55

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-25, 08:49

https://www.facebook.com/francisfongpok ... 8587852384

轉數快應確認登記電子錢包的電話號碼與綁定的銀行帳號碼相符,當申請要綁定「電子直接付款授權服務(eDDA)」服務時,由銀行作兩步認證(One-Time password),「既然喺銀行度扣錢,就應該以銀行登記的電話號碼作準」,不應以登記電子錢包的電話號碼作準,「因為嗰個電話可以係任何人,至少都要確認開電子錢包綁定同銀行戶口嘅係同一個人,始終都係銀行攞錢走,都應該係銀行有一個綁定嘅動作」,令服務更加安全。
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-25, 14:46

附加檔案
1.jpg
1.jpg (43.47 KiB) 被瀏覽 583 次
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 chardchard 發表於 2018-10-25, 18:25

雖然銀行同tag&go/支付寶呢次好on9, 但個天才點再轉走啲錢而唔比人追到 :question2:

唔好話我聽追唔到丫 :a005:
chardchard's album

人實在不能太窮, 否則很多事都會窒礙難行.

小時候華麗的宮廷,原來只是假象而已.
雖然宮中人來人往,但是宮廷是寂寞的, 也許大家都因為孤單寂寞,才會妒忌跟猜疑.
妳要體諒她們,要同情她們才是, 正如妳堅守妳的原則一樣,要多體諒這些人.

逄賭必勝

圖檔
chardchard
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 42661

註冊時間:
2005-09-12, 21:15

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 力奇 發表於 2018-10-25, 21:04

買iPhone再變賣吐現已經得啦
力奇
Fun區守護神 - 變淫大金剛
Fun區守護神 - 變淫大金剛
  頭像
 
文章: 50062

註冊時間:
2005-10-21, 23:55

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-25, 22:53

https://hk.news.appledaily.com/local/re ... 5/58836360

「轉數快」出事暪足半個月 金管局證逾10賬號疑被盜

「轉數快」淪為騙徒工具,負責開發及監管的金管局早於兩周前接獲第一宗投訴,惟一直未有對外公佈,僅通知各大銀行及電子錢包營運商,要求暫停有關漏洞「電子直接扣賬授權(eDDA)」功能。最新數字顯示,有逾10個銀行賬號懷疑被盜,涉及總金額達18萬元。

金管局回覆本報查詢指,於今月10日接獲首宗懷疑資料被盜報告,局方隨即接觸各大銀行及電子錢包營運商,要求其報告類似個案數字及涉及金額;要求各電子錢包檢視開設eDDA的程序並暫停有關功能,以減低用戶資料被盜用的風險。

金管局指,共有十多個銀行賬號懷疑被盜,個別用戶有多於一個賬號被盜用,損失金額由數千元至逾萬元不等,涉及總金額為18萬元。金管局指,一般而言,若賬戶持有人未有授權轉賬,毋須為相關交易負責,正處理該些個案的賠償事宜。

金管局強調,事件涉及盜用資料在電子錢包設立eDDA,與轉數快系統安全無關,服務至今運作正常,至今錄得逾百萬用戶登記,平均每日交易逾10億。
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-25, 22:55

https://hk.news.appledaily.com/local/re ... 5/58836114

...「轉數快」服務推出不久,很多市民未必熟悉其運作過程,其實只要獲得某人的身份證號碼和住址證明,即使用假的電話號碼就能登記,因而出現今次問題。

他續指,市民在網上經中介公司求職時,若果涉及提供身份證、銀行戶口號碼或住址等個人資料時,應該先核實中介公司已獲政府發牌,因為持牌的中介公司受法例監管,必須確保收集到的個人資料,只能用於招聘,市民有疑問的話更可以向中介公司查詢,要求對方提供持牌證明,以安心使用。

至於直接與招聘員工的公司聯繫的話,黃家俊認為市民除確保對方確實為僱主外,最好應該將資料給予對方的人事部。
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

Re: [警訊] 轉數快推出一月爆漏洞 影ID搵工被轉走10萬銀行存款

文章發表人 mtr 發表於 2018-10-25, 23:39

(警訊篇)騙徒可以怎樣利用 FPS 電子直接扣帳授權呃走你嘅金錢

https://m.oursky.com/fraud-via-fps-alipay-115984e8bda5
圖檔
mtr
Fun區皇室 - PinkG首腦
Fun區皇室 - PinkG首腦
  頭像
 
文章: 36450

註冊時間:
2007-04-17, 19:21

下一頁

回到 影音 fun 區