日前,网友在面子书发帖,指自己的联昌银行(CIMB)户头被骇了,导致他的存款“凭空消失”。接着,社交媒体开始爆出CIMB手机应用程序被骇,许多用户的存款被盗,引起网民热议! 一名网民Qazreen在面子书上表示,自己收到扣账卡扣账的简讯时,才惊觉自己的银行户头可能被骇,因此立刻联络有关银行,立即封锁扣账卡,不让存款再白白溜走。 “一直以来,看别人中招,现在轮到我了...... 4千令吉就这样没了......” “如果能的话,大家不要使用该银行的的手机应用程序...烂得像大便一样...如果真的不幸中招,请立刻通知银行...” “但我收到扣账信息时,我立刻拨电给联昌,不过信息还是不停进来,我的钱也一直被盗,现在只能把卡封锁,我今天损失了 4000 至 5000,眼睛都模糊了,脑袋都空白了,我的将来是得依靠这些钱呀...” 根据Qazreen的截图,扣账交易都是透过Paypal,共有28次交易。不过,Qazreen表示,自己从来没有Paypal账户,因此怀疑账户被骇,白白损失近5000令吉。 目前他已和Paypal代表联系,Paypal承诺将会全额退还所扣的钱。 “CIMB,你的手机应用程序是垃圾,你的安全设备是个笑话,请认真改进。” 除了Qazreen以外,网友Rubin也在面子书发帖,表示自己的CIMB银行账户同样被盗,共损失1,723令吉!而存款被盗的方式,同样是透过Paypal,共进行9次交易。然而,Rubin和Qazreen一样,也没有Paypal账户。 “所有事情在一个小时内发生。我从来没有Paypal账户。” “把钱收在银行已不安全了,现今的世界什么都可以发生。”
除此以外,Lowyat.net今天也在专页帖文,表示CIMB Clicks出现了奇怪的事,转账系统登录页面出现奇怪的reCaptcha代码。 帖文指出,CIMB Clicks可能出现安全漏洞,导致用户户头被骇客入侵。 不过,Lowyat.net的帖文指出,他们目前不会公布更多信息,以免促进更多的滥用行为。 “我们建议您立刻使用在线密码生成器,将密码改成复杂的密码,直到有关银行修补安全漏洞为止。” “如果您有CIMB扣账卡,我们建议您把交易额限定为最低交易额,以减少任何潜在的滥用行为。” 尽管如此,联昌银行在消息疯传后,今天跳出来灭火,发文告强调CIMB Clicks系统依旧安全,所有用户的交易资料将持续获得保护,没有出现骇客入侵的问题。 文告指出,银行最近在CIMB Clicks系统增加了几项额外措施,加强系统交易安全。 “除了确保系统现在可容纳8至20个字符密码设置,我们也在CIMB Clicks系统上,加了reCaptcha安全措施,确保用户不是机器人。” |
为人民服务 发表于 17-12-2018 07:46 PM
我也觉得CIMB的系统有问题,无端端要我重新设置密码,几天就要求重置,我又没有打错密码。
发文告强调CIMB Clicks系统依旧安全,所有用户的交易资料将持续获得保护,没有出现骇客入侵的问题。
文告指出,银行最近在CIMB Clicks系统增加了几项额外措施,加强系统交易安全。
CjHyMC 发表于 17-12-2018 08:25 PM
赶紧去官方网站更换你的密码。无缘无故叫你重新设置密码的非常有可能是钓鱼网站。
另外,这几天留意一下你的账户,恐怕这个时候对方已经有你的密码资料了。
为人民服务 发表于 17-12-2018 09:14 PM
我本身是做系统,网站的,所以知道不关钓鱼网站的情,相信CIMB的系统是有问题的,不然就是有黑客一直去试用户的密码,因为密码已经换了很多次,还是一直叫换。
CjHyMC 发表于 17-12-2018 11:04 PM
嗯,以防万一的话还是多留意一下吧。
因为我也不知道前因后果,只是看到你说网站一直要求你输入密码。
凭这点判定很可能是钓鱼网站。
毕竟制造一个钓鱼网站的成本相对的低,尤其是发现到银行有漏洞的情况下。 ...
cikmekyee 发表于 17-12-2018 09:27 PM
这是有人打错你户头的密码才会这样,可见你的户口也被攻击。
ADVERTISEMENT