Codapay究竟是什么平台? 来自印尼的Codapay其实是一家让游戏玩家购买游戏金币的第三方平台,除了印尼,我国、新加坡、泰国、菲律宾等国都可以透过Codapay购买金币。
然后,它就会出现这样的画面,让你选择电讯商平台、填写电话号码。接着,系统就会显示,已经把一组一次性密码发送到相关手机号。只要你输入正确的密码,系统就会直接从你选择的电讯商平台中扣账。 过程中可以发现,这项系统并没有严格核实买家的身份、电话号码和电邮是否相符。正因为这样的漏洞,给黑客制造了机会,四处诱骗朋友给出电话号码和一次性密码。结果,倒霉的朋友平白无故损失了一笔钱,黑客的电邮则会收到Codapay给的金币编码,而这笔钱自然必须由受骗者承担! 无论如何,当记者透过面子书私讯询问Codapay此事时,他们只是简单地表示:“这起案件还在调查中。一旦我们有结果后,会马上让你知道。” |
草根一名 发表于 24-3-2017 06:04 PM
我看很多 online game 要买道具都是用信用卡付款,
为何这公司用电话号码就可以购买,太不保密了。
CjHyMC 发表于 24-3-2017 08:40 PM
作为一名打算在未来哪一天考CEH的人。。。
这个应该是社交工程这一类的进攻方式。首先,进攻者偷到了W的身份。来欺骗受害者。
对了,这个数额来看,与其说是黑客。。。感觉更像是脚本小子。
不过。。。我天生 ...
adamlevine 发表于 24-3-2017 08:45 PM
电脑网络安全问题有很多种,其实怎样才算是hacking?
草根一名 发表于 24-3-2017 06:04 PM
我看很多 online game 要买道具都是用信用卡付款,
为何这公司用电话号码就可以购买,太不保密了。
deviruchi838 发表于 24-3-2017 07:43 PM
寫文章那位,這叫「騙子」、「老千」。智商低沒關係;但是就別衝出來丟人現眼可以嗎?謝謝您
oneoftheuser 发表于 25-3-2017 12:56 PM
说到智商低又喜欢冲出来秀脑残无下限的,丢人现眼的,舍你取谁?
ADVERTISEMENT