Boost 电子钱包遭盗用RM2000多!安全漏洞与保护解决方法!

关注我们的 WhatsApp 频道, TikTokInstagram 以观看最新的短视频 - 开箱,测评与第一手新闻资讯。

相信大家都对Boost不感到陌生吧,非常方便又容易使用,摇一摇就有Reward,有位网友的Boost 电子钱包很不幸的被遭盗用RM2000多,今天小编就要来跟大家说说这个话题,并分享一些保护解决方法。

盗用事件

此前有一位女事主在睡醒时看到手机来了一大堆Boost充值的通知信息,然后立刻登入Boost后才发觉自己的Boost账号无端端被盗用以及使用了绑定信用卡充值了许多钱并且转到了别的电话号码账号去,而且还一直为不同的手机号码充值。女事主发现事情不对就立刻去报案然后再将银行信用卡冻结了。

银行方面告诉女事主,由于案件才刚发生,所以银行还没能查到相关的转账表,建议女事主先过后呈交dispute form,接着银行方面将会根据女事主所提供的资料做出调查,证明户口真的是被盗用了,女事主才会有机会拿回被盗用的钱。另外,Boost客服也通知女事主将会把该问题转到相关部门后在着手处理解决。

为什么Boost电子钱包会被盗用?怎样保护解决?

其实就好像上述提到的女事主的事件来说,Boost有个非常方便的功能,那就是绑定信用卡功能,方便之处就是不需要通过再审核就能转账充值,也就是说没有TAC code,这也是危险之处。

盗入者通常都会通过一些网络钓鱼方式盗取用户的资料以及密码,现在小编来给一个网上时常能看见的钓鱼手法的例子。一些比如非常吸引人的贴文,比如说XXX大放送,免费旧机换新机,然后用户就会被吸引点击进去,此时用户就会被要求输入个人资料等等来注册,连翻查下面的评论表也能看到一大堆好评,这就要千万小心了。

这是其中一种通过SMS的钓鱼方式

用户每次按进去网站前可以先注意网址,看看到底奇不奇怪,如果真的按进去后,比如界面显示是某某银行的操作界面(一模一样),可是网址确实一堆看不懂的或是不相关的(必须检查并知道官方网址),那就千万别输入个人资料以及密码咯,立刻关掉,回头是岸。

现在来说回Boost,盗入者/黑客只需要拿到用户的登入ID(电话号码),登入密码以及转账密码就可以了,而且许多用户都非常惯性地把登入密码以及转账密码都设定成非常相似的排列字母数字等等,所以非常轻易就能被猜得到(可千万别看小这些不法之徒,他们的手段可是层出不穷),所以真的要非常小心,别贪图方便容易记得,用户设计了容易让自己进入的门,也一样是提供了这些不法之徒容易盗进的门。小编建议最好用和登入密码完全不一样的转账密码,而每次户外输入转账密码时也要提防别人偷看。

在这里小编也希望Boost能够非常重视这个问题,对App的安全性做出更坚固的优化更新,可以要求每个新设备登入或是使用绑定信用卡功能时输入TAC code,那就更加安全啦!

资料来源

大家来评论

Boost 电子钱包遭盗用RM2000多!安全漏洞与保护解决方法!

| 大马新闻, 新闻/资讯 |