Nhấp vào đường link thư mục tin nhắn ngân hàng, mất gần 3 tỉ đồng, ai chịu trách nhiệm ?

Cách này thì thôi cũng đoán được rồi mà thấy ko hợp lý lắm. Tôi đang mong muốn 1 cách khác thâm nho hơn :shame:
À mà quên nữa, bây giờ khi đang giao dịch số tiền lớn, lúc gửi tin nhắn OTP có ghi số tiền luôn mà. Tôi mới xem lại tin nhắn OTP vietcombank có 5 triệu thôi mà cũng ghi rồi.
User thông thường thì ít người để ý số tiền lắm, người ta chỉ đọc tới OTP là 123456. Đến đó là dừng đọc và nhập OTP rồi :doubt:
 
hacker có thẻ intercept otp từ 2g, để change hạn mức, xác thực giao dịch... giống như toàn quyền vậy, các bác làm được gì với account của bác thì hacker cũng làm được như vậy

nên mất 3 tỉ trong tic tac là vậy
muốn intercept được thì phải là sms otp. Mà hạn mức sms của vietcombank được có 50 củ thôi cha ơi, tictac đâu ra
 
chuyển từ sms otp sang in app opt nhé, hầu hết các app bank mình xài (trừ acb- phải ra phòng giao dịch đăng ky app otp riêng).

sau đó dùng in-app otp giao dịch 300tr 1 lần chẳng hạn

khi chiếm được sóng 2g thì có thể hacker có thê nhận tin nhắn từ nhà mạng chang hạn nhưng ko gửi đến máy của nạn nhân
muốn intercept được thì phải là sms otp. Mà hạn mức sms của vietcombank được có 50 củ thôi cha ơi, tictac đâu ra
 
chuyển từ sms otp sang in app opt nhé, hầu hết các app bank mình xài (trừ acb- phải ra phòng giao dịch đăng ky app otp riêng).

sau đó dùng in-app otp giao dịch 300tr 1 lần chẳng hạn

khi chiếm được sóng 2g thì có thể hacker có thê nhận tin nhắn từ nhà mạng chang hạn nhưng ko gửi đến máy của nạn nhân
nghe là biết ông đéo xài vietcombank rồi
ở vcb từ sms otp muốn chuyển sang smart otp phải chuyển khoản sms 2 lần nữa nhóe.
Tự dưng đang cầm điện thoại thấy ting ting bay 2 lần 50 củ mà vẫn nhập otp tiếp có mà điên. Notification trừ tiền của vcb cực nhanh nữa, gần như tức thì
 
nghe là biết ông đéo xài vietcombank rồi
ở vcb từ sms otp muốn chuyển sang smart otp phải chuyển khoản sms 2 lần nữa nhóe.
Mình đang xai vcb nhé, nạn nhân đã từng dùng 2 sms opt thì sẽ dính mà có thể trong vòng vài tháng trước đâu có nhất thiết tại thời điểm đổi

Đây là điêm yếu cố hữu khi root chain of trust lại là sms
 
chuyển từ sms otp sang in app opt nhé, hầu hết các app bank mình xài (trừ acb- phải ra phòng giao dịch đăng ky app otp riêng).

sau đó dùng in-app otp giao dịch 300tr 1 lần chẳng hạn

khi chiếm được sóng 2g thì có thể hacker có thê nhận tin nhắn từ nhà mạng chang hạn nhưng ko gửi đến máy của nạn nhân
trạm giả trung gian giờ không giải mã được sms chuyển từ bts cho máy. Đó là tấn công middleman, giờ đã fix rồi. Mà ngày xưa muốn giải mã cũng phải dùng cái bảng vài chục GB + tụi nhà mạng lúc đó rất lười.
 
Mình đang xai vcb nhé, nạn nhân đã từng dùng 2 sms opt thì sẽ dính mà có thể trong vòng vài tháng trước đâu có nhất thiết tại thời điểm đổi

Đây là điêm yếu cố hữu khi root chain of trust lại là sms
chấp ông hên thời điểm với 300 triệu luôn (trong bài nói là từ vài chục tới vài trăm triệu thôi). Muốn được 3 tỉ cũng phải chục lần.
Con mụ kia thấy báo ting ting trừ tiền mấy lần mà vẫn nhập otp đủ chục lần tiếp hả? Notification trừ tiền của vcb cực nhanh nữa nhé, gần như tức thì

1669807695699.png
 
Last edited:
Mình đang xai vcb nhé, nạn nhân đã từng dùng 2 sms opt thì sẽ dính mà có thể trong vòng vài tháng trước đâu có nhất thiết tại thời điểm đổi

Đây là điêm yếu cố hữu khi root chain of trust lại là sms
Đó là chị kia khai vậy, khả năng là chị kia nhập OTP sms nhiều lần. Chứ nếu điện thoại bác rời khỏi vùng phủ của fake BTS thì tụi nó không đọc và gửi được tin nhắn giả mạo vào điện thoại của bác nữa.
 
Mấy trường hợp bị lừa như này có thể hoặc ngu hoặc có tật giật mình, đéo hiểu kiểu gì luôn.
Bữa có thằng ất ơ nào liên hệ tôi kêu phải đưa cho hắn bản hóa đơn có đóng mộc mà tự xưng cán bộ thuế má clg rồi nói chuyện bố đời, tôi biểu cút, đm nhà mày nhờ bố còn nói chuyện kiểu đó, xong hắn kêu cho người xuống cty xem tình hình như nào, tôi bảo luôn, cứ tự nhiên, mà khi đi nhớ mang theo giấy tờ, ko vào cửa tao đánh cho què chân. Rồi thấy thằng mả mẹ nào làm gì đâu, lát sau có đứa con gái LH nói nhẹ nhàng lắm biểu nhờ Cty hỗ trợ kiếm lại VAT và đóng mộc gởi về chi cục thuế, còn dặn biểu a đừng có trả tiền ship bên em trả.;)
 
trạm giả trung gian giờ không giải mã được sms chuyển từ bts cho máy. Đó là tấn công middleman, giờ đã fix rồi. Mà ngày xưa muốn giải mã cũng phải dùng cái bảng vài chục GB + tụi nhà mạng lúc đó rất lười.
Cái này mình không chắc, fix được thì không có lý do gì nhà nước giới hạn hạn mức 100tr cho sms otp bác

Với lại hình như phải dùng sim mới

Sim cũ từ thời 3g hình như ko fix được
 
Cái này mình không chắc, fix được thì không có lý do gì nhà nước giới hạn hạn mức 100tr cho sms otp bác

Với lại hình như phải dùng sim mới

Sim cũ từ thời 3g hình như ko fix được
Vụ sim cũ cũng có nghe phong thanh làm giả phôi sim nhưng làm sao thì ko rõ lắm. Còn sim mới thì chỉ có cách lừa đánh cú pháp chuyển phôi.
 
Cái này mình không chắc, fix được thì không có lý do gì nhà nước giới hạn hạn mức 100tr cho sms otp bác

Với lại hình như phải dùng sim mới

Sim cũ từ thời 3g hình như ko fix được

Vụ sim cũ cũng có nghe phong thanh làm giả phôi sim nhưng làm sao thì ko rõ lắm. Còn sim mới thì chỉ có cách lừa đánh cú pháp chuyển phôi.
Rời khỏi vùng phủ của fake bts rồi thì nó đọc kiểu gì các bác, lẽ nào chị đó đứng trong vùng phủ đó để chuyển. Cái trạm BTS giả đó phát sóng vùng nhỏ thôi, vài trăm m.
 
Rời khỏi vùng phủ của fake bts rồi thì nó đọc kiểu gì các bác, lẽ nào chị đó đứng trong vùng phủ đó để chuyển. Cái trạm BTS giả đó phát sóng vùng nhỏ thôi, vài trăm m.
À, đang chém về vụ giả phôi thời 2011. Còn cái sms giả chỉ có tác dụng lừa nạn nhân đăng nhập web giả thôi. Nó quăng lưới bừa ấy mà. Việc này giống như trò trojan sửa dns thời http ko có s.
 
Mấy trường hợp bị lừa như này có thể hoặc ngu hoặc có tật giật mình, đéo hiểu kiểu gì luôn.
Bữa có thằng ất ơ nào liên hệ tôi kêu phải đưa cho hắn bản hóa đơn có đóng mộc mà tự xưng cán bộ thuế má clg rồi nói chuyện bố đời, tôi biểu cút, đm nhà mày nhờ bố còn nói chuyện kiểu đó, xong hắn kêu cho người xuống cty xem tình hình như nào, tôi bảo luôn, cứ tự nhiên, mà khi đi nhớ mang theo giấy tờ, ko vào cửa tao đánh cho què chân. Rồi thấy thằng mả mẹ nào làm gì đâu, lát sau có đứa con gái LH nói nhẹ nhàng lắm biểu nhờ Cty hỗ trợ kiếm lại VAT và đóng mộc gởi về chi cục thuế, còn dặn biểu a đừng có trả tiền ship bên em trả.;)
Câu chuyện liên quan vãi lol.
 
nhiều là bao nhiêu lần cho đủ 3 tỉ?
Cái này thì chờ hỏi chị đó thôi. Chứ việc trạm fake BTS (đang làm Man in the Midle) đọc tin nhắn từ nhà mạng gửi cho điện thoại chị đó (nếu vẫn còn trong vùng phủ) là không thể, vì tin nhắn từ nhà mạng về máy đã được mã hoá rồi. Muốn giải mã phải có key Ki chứa trong sim của nạn nhân.
Encryption

  • Traffic encryption is initiated by the BTS after authentication by sending a Ciphering Mode Command to the MS. The message contains the encryption algorithm to use. The dedicated channels TCH and DCCH are then encrypted at the physical layer. The encryption 64-bit key Kc is A8(Ki, RAND).
  • A5/0 : no encryption
  • A5/1 : LFSR-based stream cipher, 64-bit key, broken
  • A5/2 : LFSR-based stream cipher, 64-bit key, broken, prohibited use
  • A5/3 : KASUMI in OFB mode, 64-bit key extended to 128 bits (3GPP TS 55.216)
  • A5/4 : same as A5/3, 128-bit key (3GPP TS 55.226)
The algorithms provide different levels of security in the following order with increasing level of security: A5/2, A5/1, A5/3 and A5/4. The same algorithm is used for A5/3 and A5/4 ciphering but with the difference that for A5/3 a 64 bit long ciphering key is used whereas for A5/4 a 128 bit long ciphering key is used as mentioned above. For A5/1, A5/2 and A5/3 ciphering the same ciphering key is used.
 
Cái này thì chờ hỏi chị đó thôi. Chứ việc trạm fake BTS (đang làm Man in the Midle) đọc tin nhắn từ nhà mạng gửi cho điện thoại chị đó (nếu vẫn còn trong vùng phủ) là không thể, vì tin nhắn từ nhà mạng về máy đã được mã hoá rồi. Muốn giải mã phải có key Ki chứa trong sim của nạn nhân.
Bị trừ tiền 1 đống lần mà vẫn nhập OTP tiếp thì cũng hư cấu quá
 
Back
Top