佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

楼主: 福气又安康

E-banking Phishing网页新招及TAC Device讨论

  [复制链接]
 楼主| 发表于 17-10-2012 07:10 AM | 显示全部楼层
CIMB现在transfer钱已经compulsory要TAC device了吗?

评分

参与人数 1人气 +1 收起 理由
ahlauweihotmail + 1 到目前还是一样sms TAC而已。

查看全部评分

回复

使用道具 举报


ADVERTISEMENT

发表于 17-7-2013 10:49 PM | 显示全部楼层
HSBC新的安全仪器我开始用了,安全性的确非常高。
回复

使用道具 举报

 楼主| 发表于 25-4-2014 01:01 AM | 显示全部楼层
近日论坛又有网友警告银行户口被掏空的事件发生。这次主角是老虎头银行。
今晚很荣幸收到spam email来钓鱼。八卦一下开来看,内容:




就点击那个www.maybank.com.my,大家都猜到,它并不带我去老虎头银行的网站,而是去这个:



由于我用Google Chrome浏览器,所以点击那所谓的maybank网址,Chrome就已经警告我那是一个phishing网页。我没有理会那个警告,继续前进。才来到这个假m2u网站。很像是真的网站hor?可是看看address bar那边的地址。假的。

来,跟真正的m2u网站相比:



相似度很高。

在这里可以看到,那个假网站第一个问题就要输入自己log in ID。。









然后,为何会说回答那些保安问题呢?我又八卦,去尝试log in。当然不是用我自己的username。结果,我在那个假网站输入“testing”。下一页花了大概1分钟才打开到。我的网速没有问题。可是,就是慢打开。结果,打开了以下这个图:




可见的,是没有security照片。理由是“not available”。要看到,就要先log in。骗你继续log in。注:unavailable都写错。Ok啦,我再随便打入一个密码。偷偷告诉大家,我输入的密码是“testing”。又到了以下这个网页:




瞧,已经问着我security问题。还在下面要request TAC。

评分

参与人数 1人气 +5 收起 理由
精忠报国 + 5 谢谢分享

查看全部评分

回复

使用道具 举报

发表于 25-4-2014 09:58 AM | 显示全部楼层
福气又安康 发表于 25-4-2014 01:01 AM
近日论坛又有网友警告银行户口被掏空的事件发生。这次主角是老虎头银行。
今晚很荣幸收到spam email来 ...

版主有试试看request tac吗?? 反正ID都是testing.. 试试看request..
回复

使用道具 举报

 楼主| 发表于 25-4-2014 10:26 AM | 显示全部楼层
tokyo1986 发表于 25-4-2014 09:58 AM
版主有试试看request tac吗?? 反正ID都是testing.. 试试看request..

试过,可是,那最后一个网页会refresh回去同样的一面。
我估计是因为钓鱼集团用不到我输入的username和密码登陆真正的m2u,所以就refresh回去同样的一面。

如果我用我真实的username和密码,钓鱼集团在另外一方得到了这个资料,会利用这两个资料先登陆我的m2u,一旦我在假网页按“request TAC”,他们就在真网页按真正的“request TAC”,导致一个银行的TAC传到来我的电话。

当我输入我电话收到的TAC进去假网页,钓鱼集团就利用这个资料来进行真正的汇钱行动。到了这一步,对受害者来说,一切都太迟了。

p.s.: 我删除掉你多余的卡帖回复。
回复

使用道具 举报

发表于 25-4-2014 11:03 AM | 显示全部楼层
福气又安康 发表于 25-4-2014 10:26 AM
试过,可是,那最后一个网页会refresh回去同样的一面。
我估计是因为钓鱼集团用不到我输入的usernam ...

OIC.. 原来钓鱼集团的工作是那么轻松的.. 谢谢你详细解释.. 完全明白.. 哈哈哈哈

P/S : 多谢你帮忙删除卡帖..
回复

使用道具 举报

Follow Us
发表于 24-12-2014 01:18 PM | 显示全部楼层
CIMB宣布2015起年不再发售 secuirity/TAC device。
已经拥有者则不受影响,可继续享用。
回复

使用道具 举报

发表于 25-12-2014 03:37 PM | 显示全部楼层
关于TAC的话题, CIMB 的 Android App有一个 'TAC on Mobile'的功能。可以 ‘Generate TAC on Mobile'。相信是无需通过SMS就能得到TAC Code.

我用着的是 Version 03.18.00
回复

使用道具 举报


ADVERTISEMENT

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 1-1-2026 05:53 AM , Processed in 0.082886 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表