|
查看: 3266|回复: 17
|
Maybank2U用户小心
[复制链接]
|
|
|
发表于 12-6-2009 06:17 PM
|
显示全部楼层
再提醒一句.. 报纸就常说关于钱财的,最好是不要link...
宁愿花多一点时间也要手打去address... |
|
|
|
|
|
|
|
|
|
|
发表于 13-6-2009 09:50 PM
|
显示全部楼层
|
那个 link不是写着 www.maybank2u。com。my 吗? 酱只也可以咩? |
|
|
|
|
|
|
|
|
|
|
发表于 13-6-2009 10:12 PM
|
显示全部楼层
原帖由 为何寻找真理 于 13-6-2009 09:50 PM 发表 
那个 link不是写着 www.maybank2u。com。my 吗? 酱只也可以咩?
www.maybank2u.com.my
你试试看,那是一个hyperlink,如果我把网页修改成和maybank2u没两样,我只需注册一个类似的域名就可以骗到你了 |
|
|
|
|
|
|
|
|
|
|
发表于 13-6-2009 10:24 PM
|
显示全部楼层
email 可以放<a href>的咩? (又好像可以) |
|
|
|
|
|
|
|
|
|
|
发表于 13-6-2009 10:41 PM
|
显示全部楼层
原帖由 为何寻找真理 于 13-6-2009 10:24 PM 发表 
email 可以放的咩? (又好像可以)
看清楚,那个url有underline的 |
|
|
|
|
|
|
|
|
|
|
发表于 13-6-2009 11:05 PM
|
显示全部楼层
果然危险  |
|
|
|
|
|
|
|
|
|
|
发表于 14-6-2009 12:22 PM
|
显示全部楼层
|
|
|
|
|
|
|
|
|
|
发表于 14-6-2009 12:50 PM
|
显示全部楼层
主页不需要 encrypt吧,除非maybank要加强client的安全感
最安全就是manual打url,要不然就mouseover link看看anchor text 下面隐藏着什么 |
|
|
|
|
|
|
|
|
|
|
发表于 16-6-2009 01:09 AM
|
显示全部楼层
|
那也要对域名有认识才可以, 银行当然会用商业域名.com或者是.com.my的, 如果是组织常用的.org的话, 就别理就是了。 |
|
|
|
|
|
|
|
|
|
|
发表于 16-6-2009 10:40 AM
|
显示全部楼层
|
|
|
|
|
|
|
|
|
|
发表于 17-6-2009 08:15 PM
|
显示全部楼层
原帖由 Kakyn 于 16-6-2009 10:40 AM 发表 
不只是这样可以骗人, email address 从 blablabla@maybank2u.com.my 的也不一定是maybank寄来的,这只是简单的DNS hacking, 要确认是mailed by: maybank2u.com.my 才是真的。
但最好还是自己打
感激忠告 |
|
|
|
|
|
|
|
|
|
|
发表于 17-6-2009 11:59 PM
|
显示全部楼层
|
|
|
|
|
|
|
|
|
|
发表于 18-6-2009 02:12 PM
|
显示全部楼层
|
如果你的password和 username 給人拿到但是沒有tag code, 要如何transfer里面的錢? |
|
|
|
|
|
|
|
|
|
|
发表于 23-6-2009 12:32 AM
|
显示全部楼层
原帖由 STLam 于 18-6-2009 02:12 PM 发表 
如果你的password和 username 給人拿到但是沒有tag code, 要如何transfer里面的錢?
那个人或是用API或是24小时等人上钩,然后用social engineer让我们按“Request TAC”, 当我们按时API 或骗子本人上真正的maybank2u按“Request TAC”, maybank2u就send你TAC, 你给他TAC了,不就上车了咯。。。 |
|
|
|
|
|
|
|
|
|
|
发表于 23-6-2009 04:11 PM
|
显示全部楼层
|
|
|
|
|
|
|
|
|
|
发表于 23-6-2009 09:43 PM
|
显示全部楼层
|
我觉得银行要放些安全措施的册子比较好, 有用的都会拿来看吧。 我是很好奇那些坏人怎么拿到你的电话号码的, 或许好像电邮那样乱乱打吗? |
|
|
|
|
|
|
|
|
|
|
发表于 10-3-2014 04:49 PM
|
显示全部楼层
|
|
|
|
|
|
|
|
| |
本周最热论坛帖子
|