佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

佳礼资讯网 首页 佳礼网 时事 查看内容

【独家】Maybank存款被掏空 被Phishing了!

30-4-2014 11:11 AM| 发布者: 佳礼记者 | 评论: 108|原作者: 理不胜辞

摘要: (佳礼网络30日讯)网友上论坛求助,一个电邮让网友阿姨银行存款被掏空!网友帐号“理不胜辞”日前上佳礼论坛独家新闻发贴求助,其阿姨因为受到一封声称来自Maybank银行的电邮,需要进行帐号核实的动作,结果对方照着 ...
网友阿姨存款被掏空!被Phishing了!




(佳礼网络30日讯)网友上论坛求助,一个电邮让网友阿姨银行存款被掏空!

网友帐号“理不胜辞”日前上佳礼论坛独家新闻发贴求助,其阿姨因为受到一封声称来自Maybank银行的电邮,需要进行帐号核实的动作,结果对方照着电邮指示,一一进行核实动作后,存款被一淘而空。

尽管类似事情一再发生,而银行官方网站也多次作出提醒及预防贴士,避免用户存款被盗用风险。但是总是防不胜防,诈骗集团手法无孔不入,让使用网上银行服务人士为之惶恐。

“理不胜辞”网友在帖子中表示,欲通过论坛广大网民的协助,查出为何会发生类似事情,并希望是否可以通过任何管道,取回阿姨失去的存款。

其他网民纷纷关心并给予回复,指出其阿姨可能是在其他因素下泄漏了个人银行登入帐号及密码。如因为被Phishing、伪银行网站 、使用被安装了木马及键盘记录的外用电脑等等,而因此造成此次存款被盗事件。

网民们更分享了要如何降低预防银行存款被盗用的风险:

其实在使用网上银行服务时只需要注意几个细节, 则会降低存款被盗的风险:
1. 确认网站区域名(domain), 例如 https://www.maybank2u.com.my,最好手动输入,避免通过搜索引擎或其他来源链接登入。
2. 不随便用在外的电脑登入。 如今几乎所有人都使用智能手机,因此若在外真的要用到网上银行服务时,确保使用自己手机来登陆比较保障。
3. 即使收到来自手机短信的Tac, 也要再三确认看清楚其用途。
4.登入网上银行服务后,记得登出,并进行清除缓存(Clear Cache)的动作,以避免密码泄露之风险。

更多详情,可以登入相关银行官方网站查询。

什么是PHISHING?
PHISHING此词来源于英文的FISHING 及 Password的意思。

网友原帖:

“前几天我阿姨收到一封自说是Maybank 寄来的email,要她verify 户口。
我阿姨不疑有诈,就跟着指示回答了一些问题然后要求Tac来verify,而且当她request Tac的时候Maybank也传给了她手机短讯的Tac。
在核实完毕后,她收到了银行短讯说有一笔钱已成功转账了。
感觉不对的她立刻查询户口,发现她的存款全部不见了!
是一笔满大数的钱啊!
想请问各位,有什么解决方案吗?
Maybank会因为事故而作出赔偿吗?(注:没Login Username & Password存款就被盗提了,system肯定有漏洞。)”



佳礼记者整理报导
转载或刊登请注明佳礼全民资讯网


1


生气

惊讶

难过

好笑

无聊

刚表态过的朋友 (1 人)

  • 赞

    匿名


ADVERTISEMENT


相关阅读

发表评论 | 在论坛留言

最新评论

引用 Investnovice 22-4-2014 06:40 AM
在verify過程中就有login username and password 了,所以銀行也不能夠做什麼的。
你可以試用你的戶口username不過錯的password, 你看他們有辦法過賬嗎?
永遠不要用電郵的鏈接登入銀行戶口。
引用 xloongx 22-4-2014 08:37 AM
没办法了~替你们伤心,找议员聊聊看了。。。我的cimb click也不用了怕电话有木马~
引用 EricEvilEye 22-4-2014 08:42 AM
......怎么到现在还有人中这样的陷阱。。。。
引用 JeeJee 22-4-2014 10:00 AM
好奇问问各位,每间银行的网上Transfer,都不是有一个daily limit的吗?
有些default是 RM3,000,有些RM5,000。

怎么会像楼主阿姨这样,一大笔钱不见了呢?
引用 徐锦江 23-4-2014 12:48 PM
default daily limit 一般都是3k
daily limit 一般都可达 10k

没错,除非你阿姨调整过,以前我要转帐 5,000 都不行。
引用 moot 24-4-2014 09:54 AM
被钓鱼 - phishing 了。
首先那个email 是假的,进入的网页也肯定是假的钓鱼网页。

只要设计好来, 受害人自己打入Login 和password ,截到后, 钓鱼的那方,就可以立刻进入真的Maybank2u ,最后就是让受还人自己傻傻的request TAC  code,  其实那个TAC 是最后的防线。 不过无法防止那些被钓鱼的人,傻傻的去键入TAC。

很多时候Antivirus 是可以有限度的检查是不是钓鱼网页。

现在唯一能做的 ,就是呈报那封电邮。 希望可以追踪到那个钓鱼网页link 的来源。 不过这些电邮链接通常都是打了跑。 本帖最后由 moot 于 24-4-2014 09:56 AM 编辑

引用 自由人(金牛) 24-4-2014 12:27 PM
中招了, 朋友的朋友也中过, 拿不回了。。。
引用 EX200 27-4-2014 09:00 PM
request TAC 的messege不是会说transsfer amount吗?
引用 johnyee24 28-4-2014 01:03 PM
呵呵,好奇怪哦
引用 keehh123 28-4-2014 10:11 PM
我也每天email 都会收到银行verify ( 有 Hong Leong, Am bank ),  我有问银行朋友这样的事,银行很少会用email verify, 如有问题可以到邻近银行询问。而且Maybank 网站要认清,设计和原版大同小异 ,小心。。。
引用 Becks2221 28-4-2014 10:47 PM
我近来也一直收相同的email。。。希望别再有人上当啦
引用 F_F@PANG 29-4-2014 10:15 PM
自己笨, 还敢说 system有漏洞.....
引用 arwen 30-4-2014 11:47 AM
银行是不会赔的,他们的 Website 已经有警告说不要通过Email来登入,他们也绝不会Send Email 叫用户verify account.
这种Email 已经见怪不怪了,明明没有那间银行的户口都会收到Email, 我都是直接删除的。

还有一种是电话打来说你欠钱叫你打给bank Negara (他还给你bank Negara 号码),千万不要上当。

引用 daimon 30-4-2014 11:52 AM
所以说HSBC比较好吗?
他们会给我一个小机器 按密码的

其实很麻烦,每次都要按那个机器取密码
不过想想也蛮安全的吧
引用 crazydrive 30-4-2014 11:58 AM
tac也输入正确,很难索取的回,以后要很小心,银行网址还是自己手动输入比较好
引用 karenbeeai 30-4-2014 12:02 PM
到現在我還是不用online transaction..
引用 VergilYong 30-4-2014 12:39 PM
这个真的只能说是自己笨自己活该,这类新闻都已经不再新鲜了怎么还是有人上当?
引用 smallqoo 30-4-2014 01:00 PM
转去哪个户口,查不到吗?如果是这样的案子有好几宗,
警察应该有行动才对,
报警没??
引用 =自欺欺人= 30-4-2014 01:17 PM
死 maybank里面肯定有鬼!!!

以前我没户口时我都不会收到 phishing email,我一申请后就每两天收到 email叫我 update户口。

以前是天天收到 hongleong, ambank, rhb...
这些那么熟悉银行的运作,大概都是银行内部的人。

查看全部评论(108)


ADVERTISEMENT



ADVERTISEMENT




ADVERTISEMENT



ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 26-4-2024 09:28 AM , Processed in 0.068442 second(s), 34 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

返回顶部