遠傳手機版的信用卡繳費網頁與件號碼輸入網頁沒有加密,各位小心資料外流

雖然可能沒有幾個人用手機上的瀏覽器去官網繳費,但還是貼一下以免各位沒注意到。

剛剛要用手機瀏覽器繳費時發現手機版的信用卡繳費網頁與證件號碼輸入網頁都沒有加密,都是http而已...
國內三大電信之一的遠傳居然這麼不重視資安!!
信用卡資料要是外洩可以跟遠傳求償嗎?

我看以後還是不要在遠傳官網消費好了...哪天因此被盜刷都不知道。


遠傳手機版的信用卡繳費網頁與件號碼輸入網頁沒有加密,各位小心資料外流

遠傳手機版的信用卡繳費網頁與件號碼輸入網頁沒有加密,各位小心資料外流
我用自己的和家裡人的門號登入信用卡繳費,
看起來這兩個頁面都是加密的
你關閉瀏覽器重新試試



SuzukiYahaha wrote:
我用自己的和家裡人的門號登入信用卡繳費,
看起來這兩個頁面都是加密的
你關閉瀏覽器重新試試

感謝回覆。
關機重開、關瀏覽器重開都一樣,不曉得是不是跟瀏覽器相容性有關?
我是用Firefox手機版,沒有用過Chrome系的瀏覽器。
Kenai Tier 3 wrote:
我是用Firefox手機版...(恕刪)


剛用Firefox試信用卡繳費功能也是有鎖頭符號(不過因為我無待繳金額,所以沒進到輸入卡號的畫面),檢查一下是不是你的Firefox版本太舊甚至你手機OS版本太舊?
pineman wrote:
剛用Firefox...(恕刪)

感謝回覆。
OS是Android 9、安全更新版本2019/04,Firefox是最新版67。
因為我凌晨在此貼文的同時也寫信給遠傳,且早上遠傳客服有聯絡我做一些簡單的確認,
不曉得是不是這段時間已經修好了?

不過有點感慨Chrome系的瀏覽器已經像過去的IE一樣成為唯一準則了,
最近不管是電腦版還是手機版的Firefox都陸續出現網站相容性的小問題…
遠傳官網是不是真的設計有問題呀?
手機版Firefox點"電腦版網頁"點忘記密碼,修改密碼後點選確定居然跳出視窗說:

你輸入的資料會被第三方讀取!?

遠傳真的有重視資安嗎?
官網都這麼馬虎、APP是否真的安全?
題外話、現在遠傳續約居然會自動幫你把密碼改掉...

要安全的話
拿紙本帳單,去全家超商刷Apple/Google Pay繳電話費
不過有限制綁卡銀行就是了,只有綁定特定銀行信用卡才能刷


grason00 wrote:
要安全的話
拿紙本帳單,去全家超商刷Apple/Google Pay繳電話費
不過有限制綁卡銀行就是了,只有綁定特定銀行信用卡才能刷

感謝回覆。
我已經停用紙本帳單很多年了。
但先不論我有沒有用紙本帳單,把網站資安處理好是一個經手金流廠商的最低要求我想這應該沒有疑義。




遠傳有幾個網址都有加fake啥的,第一次看到時覺得蠻扯的怎有人這樣命名
Kenai Tier 3 wrote:
雖然可能沒有幾個人...(恕刪)


用信用卡自動扣款就好了⋯⋯
只要每天等著收紙本帳單或email就好
也不用去操作app或網頁
根本不會出問題 🙄
不回應底下小留言、廢文及討戰文
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!