這是真的嗎? 新的詐騙手法?

唉 這裡是現實世界,不是電影
駭進金融機構主機這種事,雖然並不是全無可能,但可能性是微乎其微
樓上大大們回的,銀行主機是封閉系統封閉網路之類,都是在說明駭進銀行機構的困難度
不是在說明是不是什麼詐騙手法

其實不需要有什麼資安知識,用一點常識就可判斷這則流言的真實性
如果銀行機構那麼好入侵,世界的金融秩序早就大亂了
怎麼可能只有在台灣這個2300萬人口的小地方發生一些零星的小事件
(而且還只有TVBS有報)
中國如果有這個技術,直接派幾個駭客去搞美國的金融系統
這麼有效果又低成本的手段,怎不見他們使用?
mhhuang wrote:
樓上大大們回的,銀行主機是封閉系統封閉網路之類,都是在說明駭進銀行機構的困難度
不是在說明是不是什麼詐騙手法


在家就可以開啟網路銀行 這樣還算是封閉式嗎?

mhhuang wrote:
直接派幾個駭客去搞美國的金融系統

訓練駭客要好幾年 還不見得有效果

訓練開飛機 只需...

fisheries wrote:
光是在台灣, 有人因此成功過搬走銀行的錢嗎?
沒有!!!


http://www.youtube.com/watch?v=J2xhWj93Mw8

無破壞痕跡痕 ATM遭竊270萬-民視新聞

不知抓到了沒
在我個人覺得這是一件謠言,首先就算有駭客能夠入侵銀行的主系統,

他所偷走的是一堆數字,現在大部分的詐騙都還是國內轉國內,而且我

要轉數字會找小咖嗎?既然我已機入侵了主資料庫,他就可以搜尋較有

錢的人,把零頭(幾千幾百轉入自己戶頭),不然駭客也只有大筆數字的

存款,還是拿不到錢,即使是分散於各車手帳戶,但這動作太明顯很快

就會被抓包,轉了幾百萬到各帳號,實際拿出來的可能只有幾十萬,風

險更大報酬率低,記得幾年前有個郵局還是銀行的行員,偷偷把客戶的

零頭轉到自己的戶頭,要不是個阿嬤覺得自己存款數字整麼那麼整齊,

一般人也不會去發覺。就像終極警探4.0,要偷銀行錢,也只是把銀行的

電腦癱瘓資料都清空,最終目的還是備份資料庫,從備份資料庫去動手

腳,因為沒有對照組可以比對是否異常,劍魚要拿走銀行的(數字),也

是要殺到銀行,用銀行裡的系統登入,無法從外面入侵。

而真正有從提款機拿到錢的,就魔鬼終結者1吧,小鬼頭去插偽提款卡,

用暴力破解別人的密碼才從別人的戶頭領到錢,也許科技日新月異,但

如同上面幾位大大說的終端設備就算是WINDOWS,也不代表可以入侵到

銀行主機,這可不是ID4偷了敵方飛碟就可以放病毒到人家母船阿。

大隻黑豬 wrote:
記得幾年前有個郵局還是銀行的行員,偷偷把客戶的

零頭轉到自己的戶頭,要不是個阿嬤覺得自己存款數字整麼那麼整齊...(恕刪)


以前就有不少客戶(通常為e化較低者)將印鑑、存摺、已蓋章之空白取款條及金融卡甚至密碼交付給行員/理專, 省地常跑銀行臨櫃. 結果就產生了許多問題..
基本上依國內現行法規客戶硬要書面授權也不能接受,
(但國外的私人銀行是可以授權的)
所以很多銀行都持續發出以下的類似重要通告給客戶
==============
親愛的客戶,您好
感謝您長期以來對A銀行的支持,保障客戶的資產及權益一直是我們最重視的責任。本行除了不斷強化各項營運規範及行員訓練,並再次貼心提醒您,應妥善保管個人之印鑑、存摺、取款條、金融卡及簽妥之各項申請文件,不宜委託交付給銀行行員或其他人代為保管,為確保各項交易資料,亦可自行影印保存以供未來查對。

此外,為了您的權益,本行一向嚴格規範行員,並依據法令,明訂嚴禁下列行為,以避免產生不當交易:
.......................
嚴禁行員代客戶保管印鑑、存摺、已蓋章之空白取款條及金融卡等憑證文件。
嚴禁行員代客戶使用自動化通路如:電話銀行、網路銀行及自動櫃員機等自動化通路辦理存、提款及轉帳作業。
......................
如您發現本行員工有任何以上行為,請隨時致電本行24小時客戶服務中心 專線:(01-2345-6789), 經查察屬實本行將依規定懲處。謝謝您!

A銀行 敬上
yinhell wrote:
http://www.youtube.com/watch?v=J2xhWj93Mw8
無破壞痕跡痕 ATM遭竊270萬-民視新聞
不知抓到了沒...(恕刪)


你有點進去看嗎?
此案跟駭客入侵無關.
駭客入侵連實體金庫鑰匙都能拿到?

小頭a wrote:
不好意思,沒有惡意.
ATM不是交易主機,他只有提供操作介面,本身提供消費者和銀行間連絡,
頂多就是個Client,他是windows或是UNIX或是其他作業系統都沒差...
重點是真正後面的交易主機,我是真的沒看過windows啦.

我是待過幾家銀行資訊室,所以我了解內部的一些情況,
當然大家對主機的定義不同,旁邊的補摺機也有人當他是主機
是不是在回文時能了解一些情況,不然01上高手很多,被吐糟只是會讓自己內傷的.....(恕刪)


大大您還吐巢地真含蓄..
跟他討論有點類似跟123都數不全的幼兒講啥是微積分...
聽不懂就算了, 還不受教..
看來, 大家只好不浪費時間教他囉...

fisheries wrote:
你有點進去看嗎?
此案跟駭客入侵無關.
駭客入侵連實體金庫鑰匙都能拿到?


都找連結給你了 我也點進去看了啊

這連結沒有符合你說的在台灣把錢成功搬走嗎?

另外我引言的內容是大大第二次修改的內容

大大講的漏洞 怎麼看都是指主機系統的漏洞

但是以連結的內容來看 有人可以帶著正確的鑰匙下班

這管理上就不算漏洞?
yinhell wrote:
都找連結給你了 我也點進去看了啊
這連結沒有符合你說的在台灣把錢成功搬走嗎?
另外我引言的內容是大大第二次修改的內容
大大講的漏洞 怎麼看都是指主機系統的漏洞
但是以連結的內容來看 有人可以帶著正確的鑰匙下班
這管理上就不算漏洞?...(恕刪)


你也看一下我回的那篇文中引的是你文章的內容嘛..
哪來的啥駭客入侵系統啊?
跟您討論還真累耶...


您就真的去找個"駭客經過遠端程序入侵銀行SEVER上的系統把錢成功搬走(匯出/轉出)"的台灣案例好嗎?
不用多! 一個就可以了!
大隻黑豬 wrote:
就像終極警探4.0,要偷銀行錢,也只是把銀行的電腦癱瘓資料都清空,最終目的還是備份資料庫,從備份資料庫去動手腳,因為沒有對照組可以比對是否異常,劍魚要拿走銀行的(數字),也是要殺到銀行,用銀行裡的系統登入,無法從外面入侵。...(恕刪)


銀行的本地及異地遠端系統資料的同時點備份都不會只有一份.....
此外備份資料是否完整及是否遭變更異動是很容易查證的.
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)

今日熱門文章 網友點擊推薦!