星洲网
星洲网
星洲网 登入
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

盗提存款

6月前
6月前
7月前
(昔加末5日讯)男子佯称是马华福利官,入屋索取妇女的个人资料和银行提款卡后偷龙转凤,导致妇女被换走提款卡,户头遭盗提5600令吉。 居住在利民达新村的陈亚玉(62岁)表示,一名四五十岁的华裔男子于本月1日下午近3时来到她的家门口,她是不是陈亚玉,并自称是马华福利官。 “他说要协助我申请每个月300令吉的福利援助金。” 她说,男子入屋后索取她的身份证、银行户头号码等以填写表格,之后也向她展示一连串的名单,指名单内的人士皆有申请福利援助金。 “他向我索取提款卡,之后提及许多人以身份证的前6个数字或后6个数字作为提款卡密码,我没有反驳。他过后将提款卡交还给我。” 她指出,她的提款卡确实以身份证号码作为密码,对方之后离开,她看见对方驾驶的是一辆红色轿车,而她随后也联络身在外地的孩子,告诉孩子此事。 “孩子隔天通过网络检查我的银行存款,结果发现里头只剩下35令吉。” 陈亚玉指出,她赶到银行了解情况,被告知她身上的提款卡并非她所有,而是一张过期的提款卡,银行方面也无法查悉那张卡的资料,她这才惊觉提款卡被对方调包。 她说,银行户头内的存款是其丈夫过世后的保险款项,对方昨日在利民达银行进行两次各1500令吉的提款,隔日则在外地再进行两次提款,共盗提5600令吉。 她表示,对方在她家中时表现得非常“专业”,她根本没怀疑对方是个骗子。她之后也前往警局报案。 马青昔加末区团团长徐安岄今日陪同陈亚玉召开新闻发布会时,呼吁警方尽快采取行动。 他说,这是首宗以马华福利官身份行骗的案件。他也澄清,马华村长和市议员并无委托任何人为民众进行登记,村长和市议员会亲自协助民众。 “民众进行申请后,有官员欲上门进行家访,若民众有所顾虑也可与村长或市议员联络。” 马华昔加末市议员张锦山和利民达村长冯玉娥也陪同召开新闻发布会。
2年前
科技时代的防诈思维是:如果新科技可方便用户本身,不也等于方便了骗子吗? 诈骗集团盗提银行存款的案例,近来不断爆发而震惊全国!我这个不懂Coding(电脑编程/编码)的App白痴,曾用不必编码的App制作网站,制作了262个App并成功上架到谷歌Play Store应用程式商店发行。 借此,仅以我非常有限的App制作知识,尽量以“如果我是骗子”的换位思考法,去梳理诈骗集团盗提存款的可能手法。 首先,要合法用互联网银行(网银)服务,必须有:活跃的银行户头、账户/用户名(User ID)、登录密码(Password),还有当然是网银系统发送到账户注册手机的OTP或TAC(一次性验证码或交易授权码)手机SMS短讯。这4大机密资料都在用户的手机里。 第二步,Android系统手机其实可以下载及安装谷歌Play Store以外的第三方应用程式安装包APK(以下简称App),惟独必须授权准许安装“来源不明”(Unknown sources)的App。若我是骗子,将以各种超便宜的优惠广告,去诱导事主下载及安装诈骗App。 第三步,手机若要能够使用及发挥所有合格或第三方App的功能,必须授权该App操控及使用手机里的各种相关资料和功能。据我所知,只要获得机主授权,诈骗App其实就是一个完全取代手机原生SMS短讯App的第三方SMS短讯App。诈骗App可以接收或发送、读取、转发SMS短讯,手机运行诈骗App时,甚至可强制手机忽略SMS短讯,类似玩手机游戏时以免被SMS打扰。 第四步,成功安装诈骗App之后,事主将登录诈骗App里的假网银系统以便支付。在我看来,这是一个设计得很像网银登录页的SMS讯息输入及发送页。一旦用户同时输入了账户名和密码,诈骗App即刻把事主输入的资料以SMS发送到骗子的手机。注意:真的会先输入账户名,经过系统显示个人登录关联词或图像(PLP)核实后,才会要求输入密码。 事主输入了资料按下Login键,当然登录失败,还误以为网银系统出问题。此时,骗子已经收到银行名、账户名及密码3大机密资料,就马上用这些真实资料去登录真实的网银系统,并立刻启动存款转账,网银系统也及时发出OTP短讯到用户手机,其实是发送到诈骗App里,诈骗App收到OTP短讯随即转发给骗子,以便完成转账。由于整个过程都在诈骗App里完成,因此,事发后,事主的手机里没有任何收发SMS短讯纪录。诈骗App盗提存款的过程,大致上如上所述。 如何防止诈骗App盗提存款?当然是不要通过下载来历不明的第三方App做交易,也不要在正统网络零售平台系统以外私下完成网购交易。科技时代的防诈思维是:如果新科技可方便用户本身,不也等于方便了骗子吗?
3年前
3年前
3年前
3年前