有感伏虎BAC借記卡被盜事件

現代社會什麽事情都能網上做,商家第一要搞清就是:這個網上請求是客戶本人嗎?

從前網上登錄就兩個信息:用戶名、密碼。但這兩個信息被盜的概率太大了所以商家有了新要求:two factor authentication,簡稱2FA。目前最流行的2FA就是給你手機發個短信驗證碼,假定能看到這個驗證碼的就是本尊。還有一種是手機上下載個app,一旦app連上了你網上賬戶,那麽這個app連帶你的手機就算可靠的設備,2FA也可以是發給這個手機上app的驗證碼。

這麽一搞那些網絡犯罪分子就盯上了手機。犯罪集團從網上搞到了個人信息(這類事情天天有新聞報道,連credit beureor都不能避免),比如SSN,住址、電話號碼、某銀行用戶名、密碼後,並不急著馬上登錄,因為他們知道登錄要2FA。有了你許多個人信息,他們也許會從你手機carrier入手,假冒你本人去要一個新的SIM卡,也許是eSIM也許是物理SIM。拿到了SIM,往他們的手機上一插,你本尊(也就是你的手機)就轉移到了罪犯手機。罪犯登錄你銀行賬戶就輕鬆實現。既然銀行認罪犯為你本尊,也許密碼也能改,地址也能改,電話號碼也能改,改來改去那賬號就完全不在你手底下了。

Amazon Prime上有個電視劇《Person of Interest》,大家不妨看看消遣消遣。雖然是虛構情節,但什麽設備都是wireless, touchless,大家手機的Bluethooth, 信用卡的芯片都是攻擊對象。另外,據說各國過安檢海關等節點,國家級的hacking每天都在發生。

防不慎防,大家在網上(各類social media)還是低調點,invisible比較安全。

【2FA另一個弊端:萬一你2FA的移動設備搞丟了或損壞了,你本尊就一時半會不能證明“我是我”,許多網上作業都做不成了】

所有跟帖: 

學習了!讚 -有福有福- 給 有福有福 發送悄悄話 (0 bytes) () 11/24/2024 postreply 10:24:43

好可怕! -螺絲螺帽- 給 螺絲螺帽 發送悄悄話 螺絲螺帽 的博客首頁 (0 bytes) () 11/24/2024 postreply 10:27:19

道高一尺魔高一丈 -最西邊的島上- 給 最西邊的島上 發送悄悄話 最西邊的島上 的博客首頁 (0 bytes) () 11/24/2024 postreply 10:27:59

9月底拿到(人生第一部)手機,這個月就開始不斷收到華語騙子語音電話(號碼還是原來家裏座機的) -最西邊的島上- 給 最西邊的島上 發送悄悄話 最西邊的島上 的博客首頁 (0 bytes) () 11/24/2024 postreply 10:32:33

以前座機沒收到過這種華語語音電話 。。。 。。。 -最西邊的島上- 給 最西邊的島上 發送悄悄話 最西邊的島上 的博客首頁 (0 bytes) () 11/24/2024 postreply 10:36:55

估計座機號碼原來不在罪犯本子上,轉成手機號後上了本子 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (0 bytes) () 11/24/2024 postreply 10:50:57

未來可能有能讀懂腦電波的芯片或者程序被植入手機中,然後通過手機監控你的大腦活動,從而獲取所有你的信息 -伯克希爾哈薩維- 給 伯克希爾哈薩維 發送悄悄話 (72 bytes) () 11/24/2024 postreply 10:33:04

好像是疫苗裏麵帶芯片?現在疫苗可以用轉基因蚊子盯一口接種哦。。。 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (199 bytes) () 11/24/2024 postreply 10:53:27

是的,這就是平行世界。人們的眼睛隻能感受可見光範圍的信息,但是還有很多信息是個人無法感知的,但不代表不存在 -伯克希爾哈薩維- 給 伯克希爾哈薩維 發送悄悄話 (0 bytes) () 11/24/2024 postreply 11:01:33

誠則靈 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (0 bytes) () 11/24/2024 postreply 11:04:19

請大家務必去Carier賬戶看看,號碼轉移是否鎖住。。。 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (711 bytes) () 11/24/2024 postreply 10:39:34

英文 port or porting -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (0 bytes) () 11/24/2024 postreply 10:40:58

剛查了我家在Verizon的號碼,默認沒有鎖住。剛鎖住了。謝謝你! -study169- 給 study169 發送悄悄話 (0 bytes) () 11/24/2024 postreply 10:54:14

Lock too. Thanks -BrightLine- 給 BrightLine 發送悄悄話 (0 bytes) () 11/24/2024 postreply 11:53:26

Thanks, Locks too -dingziqiang- 給 dingziqiang 發送悄悄話 (0 bytes) () 11/24/2024 postreply 12:23:00

去3大credit公司放個alert有用嗎?萬一有人偷ID申請卡或別的事會有alert,或者幹脆freeze? -greenfinger- 給 greenfinger 發送悄悄話 (0 bytes) () 11/24/2024 postreply 10:54:06

這個糊塗比較精通 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (0 bytes) () 11/24/2024 postreply 10:57:37

不知你這Freeze是怎麽操作的?我就是在三家之一的公司裏,注冊個賬號,每月付25塊左右,就可以在網上鎖住自己的信用信息 -hhtt- 給 hhtt 發送悄悄話 hhtt 的博客首頁 (0 bytes) () 11/24/2024 postreply 11:39:26

一直收到他們3家email讓我freeze,freeze後申請creditcard或者check background -greenfinger- 給 greenfinger 發送悄悄話 (96 bytes) () 11/24/2024 postreply 13:16:05

對!申請房貸,信用卡等,都不能通過,你要unfreeze,有可以。問題是這freeze和unfreeze有多麻煩? -hhtt- 給 hhtt 發送悄悄話 hhtt 的博客首頁 (0 bytes) () 11/24/2024 postreply 13:30:51

Person of Interest , 很有意思的連續劇。一口氣從頭看到尾。哈哈 -MarkM76- 給 MarkM76 發送悄悄話 (0 bytes) () 11/24/2024 postreply 10:57:01

徐速兄這帖的信息很及時!現在手機安全非常重要,幾乎到了一個手機在手,走遍天下都不怕的地步?大家都應該去鎖住自己的手機, -hhtt- 給 hhtt 發送悄悄話 hhtt 的博客首頁 (0 bytes) () 11/24/2024 postreply 11:29:57

就像在信用分管理公司那裏鎖住自己的信用信息一樣,這樣的話,騙子就不能到手機公司去要求更換你的手機的號碼,信息等等! -hhtt- 給 hhtt 發送悄悄話 hhtt 的博客首頁 (0 bytes) () 11/24/2024 postreply 11:31:54

風險管理不僅僅限於投資,生活中也要注意!別到時什麽3Q和T3Q發了大財,全部被騙子弄走了? -hhtt- 給 hhtt 發送悄悄話 hhtt 的博客首頁 (0 bytes) () 11/24/2024 postreply 11:34:18

Enable “ Port Out Protection” 對嗎? -QKA- 給 QKA 發送悄悄話 (0 bytes) () 11/24/2024 postreply 12:33:01

我是用AT&T的手機,它那裏叫,Wireless Account Lock。 -hhtt- 給 hhtt 發送悄悄話 hhtt 的博客首頁 (3281 bytes) () 11/24/2024 postreply 13:32:50

曾經三張信用卡同時被盜刷 -NCNE- 給 NCNE 發送悄悄話 (282 bytes) () 11/24/2024 postreply 12:46:00

請您先登陸,再發跟帖!