Shunze 學園 (http://www.shunze.info/forum/index.php)
|- 暗黑追緝令 (http://www.shunze.info/forum/board.php?boardid=10)
|-- 《轉載》認證碼騙取-小額付款的漏洞 (http://www.shunze.info/forum/threadid.php?boardid=10&threadid=1932)


作者: shunze 發表時間: 2015-10-15, 23:19:

《轉載》認證碼騙取-小額付款的漏洞

中午吃飯的時候,手機響起 簡訊聲,內容是一組YAHOO奇摩的認證碼!

當時不以為意,結果才剛剛蓋上手機,就有一通未顯示來電的電話:
大哥大哥不好意思,剛剛是不是有一封YAHOO奇摩的認證簡訊傳到您的手機嗎?
(女生,還滿年輕的聲音)

「嗯?是有一簡訊沒錯!」

[大哥大哥不好意思,剛剛我在用YAHOO奇摩認證的時候,手機號碼輸入錯誤了,輸入到您的手機號碼了,
不好意思,能不能拜託您把哪個認證碼跟我講一下,
不好意思不好意思,拜託您幫忙一下,拜託拜託拜託!]
(非常誠懇跟急促)喔!

那時在吃飯,人又多,也沒想太多,就翻一下簡訊跟他講一下929346上面的認證碼,
[大哥,謝謝您!]隨即電話掛掉。

但是突然越想越不對,會不會是詐騙集團?!
於是我立即撥打165!
結果打165後,我問接電話的小姐說,最近有沒有有關於認證碼的詐騙案例?

小姐跟我回覆,「有!」
而且這兩個月還滿多的,這個時候就立刻跟165問清楚這樣是怎樣的情形。

這是目前小額付款的漏洞,去線上購買遊戲的點數卡還是通話卡之類的消費,
去作購買動作的時候,廠商系統會要求輸入手機號碼,然後在發一組認證碼到手機上,
在將收到的認證碼輸入到系統後, 就算是完成小額付款的動作了!
結果就是幫了某位小姐付了1000 小額付款加值!!!!!!!

一般而言,小額支付主要是取代小額的現金交易,
這種方式雖然是增加民眾的便利性,卻也被詐騙集團利用,成為新興的詐騙手法,
若是粗心大意或不察,便會付費去幫歹徒購買遊戲點數而造成自己的財物損失。

警方呼籲,目前這項小額付款不須使用人提出申請,就可直接開通使用,
等到下個月收到電話費帳單暴增時,才發現被騙。

對於這種新興詐騙手法,民眾不但要提高警覺,也要提醒家人,
讓家人知曉歹徒這類的詐騙手法,並在不明來源電話中,

切勿聽信對方任何言語,也勿輕易在電話或網路中,告知對方家中成員的個人資料,
收到任何簡訊(認証碼)勿輕易回覆或將認証碼告知任何人。

Powered by: Burning Board 1.1.1 2001 by WoltLab
Taiwan Translation by Achi