一觉醒来,忽然收到了UOB BANK的SMS轰炸,第一封是谢谢您使用了信用卡号码xxxx @ 哪里哪里的,总共是1503.98美元,向来这种信息我都是一笑置之,但是下面接连再来了四个,说我们正在verify你的transaction,请赶紧联系我们,本来还是想一笑置之的,尤其是近期UOB正在整理与CITIBANK的合并,可能搞错了吧,但是还是打开了apps查看,居然发现。。
他奶奶的还真的有很多个transaction正在pending叻,一个61块美元,一个7000出美元,再加上第一笔1500美元,睡一个觉就损失接近9000美元?不是吧。。?赶紧打电话去给UOB,这张卡原本就是UNDER UOB的,还好是infinite卡,所以有个专属的号码,不过。。
打过去后,大概听了一分钟的一些废话,然后就一顿选择语言,选择这个那个的,终于选到要跟服务员沟通,然后他就说,目前所有服务员正在忙碌,请稍后。印象中这些hacker都特别厉害选时间的,他们专门选周末去做,这样银行就不够人手去处理,就可能可以达成目的。
然后我耐心等多一下后,电话说服务员依然忙碌,请选择留下电话号码,我们会尽快联系你。。我他奶奶的,infinite顾客都这样的服务态度,那么普通顾客不就遭殃?我就偏偏不留电话,继续等看有没有其他选择,电话那头就没啥声音了,正想开始发飙爆几句粗口的时候。。
电话那头开始传来嘟嘟的铃声,终于来了。虽然我选中文,但是职员是讲英文的,还好我的英文还是可以刷两句的,经过一轮沟通后,他服务态度非常好,我不确定是特殊顾客才如此,还是全部都如此,不过我是非常满意他的服务态度的,得到的回复是,银行会调查,这笔钱我“暂时”不需要给,一般上调查结果需要5-19天(不懂有没有听错,做么数目那么奇怪的)。
而我的情况是,第一笔钱是显示已经支付,后面的无数笔是显示需要verify,所以我比较担心的是第一笔,不过我再三跟他确认,他是没有给我一个confirm,只是说银行需要调查,其实这种态度是正确的,他不能随意答应顾客,需要先调查清楚,不过既然我是没刷过的,我相信调查结果会是正面的,所以我也不太担心。
不过我比较好奇的是,这张卡由于额度比较大,所以我都不会用来做网络转账,大多都是餐厅付款和grocery买日用品而已。自拿卡以来,曾经做过的网络刷卡,只有2020年的一次big pay,也在完成交易后立刻清洗卡资料,所以要么就是BIG PAY处流出,不然我真的不知道这张卡的资料是如何被盗刷了,毕竟是完全没有OTP的情况下,而且现在新的交易也需要APPS去authorised的,都没做过就中了,搞到天哥都丈八金刚摸不着头脑了。。
为了方便大家了解情况,这次的交易是在半夜4点多完成的,然后由于是周末,睡比较迟,醒来的时候发现10点早上还有连续4-5次的交易,而我周末一般上是不看工作的电话的,所以发现时已经是下午2点,打电话去的时间是下午3点13分。至于后续如何,等一切确认后,天哥会再写一篇跟进情况,希望这些盗刷都可以顺利解决,不至于入我账咯。。
未完。。待续。。
我太太的citi被告知转换成uob,不出1个月直接中一单,拿到新卡后再来一单。
回复删除重点是我太太还没重新绑定费用,就只是打油罢了。前后不到1个月,都不懂哪里出问题。
我现在也想把自己的额度调低到2千以下 ,🤣
那么危险哦=。=
删除天哥,我幾個月前也是凌晨三點接到citibank sms,連續幾筆交易在amazon刷。馬上打電話去銀行一樣也是語言系統帶你繞圈圈,終於接通客戶服務員,告知詳情兼要求停卡。得到的回覆是會調查,多兩天login app查看,原本pending的交易取消,第一筆交易已經過帳了不能取消,要我還錢。該筆交易37美元,含淚還了。天哥你的數額很大,需要繼續聯絡銀行不能等待。
删除我现在log in app,我整个信用卡资料消失了。。=。=
删除我上個月也是中maybank card..
回复删除都沒有sms提醒我,直接刷了6000rm.
最奇怪的是,這張卡我都3,4年沒用了. 竟然也能盜刷到..無言..
哎哟,这样奇怪的=。=?
删除信用卡不一定需要在哪裡用過洩漏卡號才會被盜用的喔,有一種是Bin Attack,信用卡頭六個號碼是固定的喔,叫Bin number,4開頭是Visa,5開頭的是master,然後第二至第六個號碼是銀行還有該信用卡的類型,例如你的UOB Infinite信用卡,全部都是一樣的六個號碼。駭客只要掌握了這六個號碼,其餘的有效日期還有卡背面的三碼就由Bot去試就行了。你問沒有OTP或銀行App授權這些駭客可以交易嗎?其實美國很多網商根本沒有3D secure保安系統的,有些甚至只需卡號16碼加有效日期就行了。所以不要整天這間銀行security很爛什麼什麼的,內行人看了只會把你當笑話。馬來西亞信用卡的security全球來講一直都是先驅,晶片,3D secure,App授權,恢復SMS授權等等。
回复删除谢谢分享。
删除可以参考相关案例
回复删除https://www.theonlinecitizen.com/2023/02/28/uob-allegedly-demands-fraud-victim-to-pay-for-unauthorized-transactions-and-freezes-bank-account/
https://www.asiaone.com/singapore/120k-gone-woman-loses-fathers-retirement-fund-after-falling-scam
谢谢分享
删除其实要说hacker那么厉害,我比较愿意相信是银行里有内鬼倒卖资料给不法集团。
回复删除什么都有可能。。
删除