[bouncer]up緊,就快得

發表失敗
發表失敗
原因: 確定
cosco 6小時
https://www.youtube.com/watch?v=gkXd-nIs9uo

睇完東張
個LOGIN PAGE 係IB嚟
裏面有講話係係釣魚
事主喺假IB 度入哂LOIGN/PW/2FA
HACKRE就即時同佢LOGIN個真既
再用方法拎到個SESSION 唔會EXPIRE

另外係話知佢幾時撘飛機
如果HACK埋佢個EMAIL
有機會係有機票資料
又或者LINK埋D 社交APP
如果佢又咁啱有POST 張機票上去FB
咪知幾佢幾時撘緊飛機



1 Bank / brokerage 網上session keep 唔到over night, date end 清數時會踢你走

2 每次落盤都要2FA, 有d 平台仲要求6位字母transaction code,釣到魚都做唔到transaction
cosco 6小時
個苦主識IT 但唔識fintech IT

釣魚,bank / brokerage 預左,設計上就算釣到魚都搞唔到transaction

利申,自己起過,管過一間行,我户口長期有筆十幾萬hkd,而我會share個account俾所有teammate, 所有 vendors (包括大陸公司)做production test / health check.

就係想知,有無高手偷到
諾貝爾和平侵 5小時
肯定又係業力清算
cosco 5小時
Bank / brokerage 風險管理,唔係膠登吳中立

Incident log而且咁大筆錢,有3rd party IT consulting (big 4 )做investigation 同出report俾sfc hkma,

如果有少少唔肯定,會即赔而且有揞口費,防事件public左,就算公眾知已經1-2年後

Bank / brokerage 其實每分每秒都俾人hack緊,好似葉問打擂台,每ns打緊十9幾個,但通常出問題都係internal 出事。
Peach 5小時
個苦主識IT 但唔識fintech IT

釣魚,bank / brokerage 預左,設計上就算釣到魚都搞唔到transaction

利申,自己起過,管過一間行,我户口長期有筆十幾萬hkd,而我會share個account俾所有teammate, 所有 vendors (包括大陸公司)做production test / health check.

就係想知,有無高手偷到

咁你有冇俾埋個2FA人
Peach 5小時
https://www.youtube.com/watch?v=gkXd-nIs9uo

睇完東張
個LOGIN PAGE 係IB嚟
裏面有講話係係釣魚
事主喺假IB 度入哂LOIGN/PW/2FA
HACKRE就即時同佢LOGIN個真既
再用方法拎到個SESSION 唔會EXPIRE

另外係話知佢幾時撘飛機
如果HACK埋佢個EMAIL
有機會係有機票資料
又或者LINK埋D 社交APP
如果佢又咁啱有POST 張機票上去FB
咪知幾佢幾時撘緊飛機



1 Bank / brokerage 網上session keep 唔到over night, date end 清數時會踢你走

2 每次落盤都要2FA, 有d 平台仲要求6位字母transaction code,釣到魚都做唔到transaction

技術上將釣魚網站入既料自動realtime係真既網度做登入同交易真係有難度咩
cosco 5小時
個苦主識IT 但唔識fintech IT

釣魚,bank / brokerage 預左,設計上就算釣到魚都搞唔到transaction

利申,自己起過,管過一間行,我户口長期有筆十幾萬hkd,而我會share個account俾所有teammate, 所有 vendors (包括大陸公司)做production test / health check.

就係想知,有無高手偷到

咁你有冇俾埋個2FA人


有俾過,2FA 只有45秒有效
人妻止於智者 5小時
Bank / brokerage 風險管理,唔係膠登吳中立

Incident log而且咁大筆錢,有3rd party IT consulting (big 4 )做investigation 同出report俾sfc hkma,

如果有少少唔肯定,會即赔而且有揞口費,防事件public左,就算公眾知已經1-2年後

Bank / brokerage 其實每分每秒都俾人hack緊,好似葉問打擂台,每ns打緊十9幾個,但通常出問題都係internal 出事。

所以證券公司有十足把握唔關佢事 先拒絕賠錢?

不過連去旅行都知, "單一次"釣魚網站, 應該做唔到
一係受害者中多過一次釣魚網站/ 一早已被hack
一係有鬼

利申: 9upper
cosco 5小時
https://www.youtube.com/watch?v=gkXd-nIs9uo

睇完東張
個LOGIN PAGE 係IB嚟
裏面有講話係係釣魚
事主喺假IB 度入哂LOIGN/PW/2FA
HACKRE就即時同佢LOGIN個真既
再用方法拎到個SESSION 唔會EXPIRE

另外係話知佢幾時撘飛機
如果HACK埋佢個EMAIL
有機會係有機票資料
又或者LINK埋D 社交APP
如果佢又咁啱有POST 張機票上去FB
咪知幾佢幾時撘緊飛機



1 Bank / brokerage 網上session keep 唔到over night, date end 清數時會踢你走

2 每次落盤都要2FA, 有d 平台仲要求6位字母transaction code,釣到魚都做唔到transaction

技術上將釣魚網站入既料自動realtime係真既網度做登入同交易真係有難度咩



利申,我可以開到個釣魚網像真度9成,而且係某間頭3大銀行, 有內有外functions, 但無人會信,無人中招
每事一問 5小時
以前盜取知道密碼
咁新交易不用再驗證?交易成功沒通知?
cosco 5小時
估係某廚房近期好倉輸大左

玩金田一,殺人但有不在埸證據

想問間行度少少水脚
獨眼巴尼 5小時
https://www.youtube.com/watch?v=gkXd-nIs9uo

睇完東張
個LOGIN PAGE 係IB嚟
裏面有講話係係釣魚
事主喺假IB 度入哂LOIGN/PW/2FA
HACKRE就即時同佢LOGIN個真既
再用方法拎到個SESSION 唔會EXPIRE

另外係話知佢幾時撘飛機
如果HACK埋佢個EMAIL
有機會係有機票資料
又或者LINK埋D 社交APP
如果佢又咁啱有POST 張機票上去FB
咪知幾佢幾時撘緊飛機



1 Bank / brokerage 網上session keep 唔到over night, date end 清數時會踢你走

2 每次落盤都要2FA, 有d 平台仲要求6位字母transaction code,釣到魚都做唔到transaction

技術上將釣魚網站入既料自動realtime係真既網度做登入同交易真係有難度咩

佢應該係離港之前唔知幾時中 唔係即時交易 所以先會講埋咩等機會出手
cosco 5小時
https://www.youtube.com/watch?v=gkXd-nIs9uo

睇完東張
個LOGIN PAGE 係IB嚟
裏面有講話係係釣魚
事主喺假IB 度入哂LOIGN/PW/2FA
HACKRE就即時同佢LOGIN個真既
再用方法拎到個SESSION 唔會EXPIRE

另外係話知佢幾時撘飛機
如果HACK埋佢個EMAIL
有機會係有機票資料
又或者LINK埋D 社交APP
如果佢又咁啱有POST 張機票上去FB
咪知幾佢幾時撘緊飛機



1 Bank / brokerage 網上session keep 唔到over night, date end 清數時會踢你走

2 每次落盤都要2FA, 有d 平台仲要求6位字母transaction code,釣到魚都做唔到transaction

技術上將釣魚網站入既料自動realtime係真既網度做登入同交易真係有難度咩

佢應該係離港之前唔知幾時中 唔係即時交易 所以先會講埋咩等機會出手



要2FA 要個手提sms, 佢帶手提連sim卡上飛機,點可以分身做transaction ,金田一問題?

好易,有樣野叫手錶附屬eSim, 苦主只要放低隻apple watch 入面張附屬eSim一樣可以打電話收sms, 就可以做到分身,一面關手機坐飛機,另一面收2FA做transaction.
星降月貓 4小時
邊間錢銀公司可以冇session time out
大額交易又唔洗重新驗證咁天才?

完全冇做好盡責部份喎
會唔會民事直接告得入?

券商來, 樓上有提係邊間

東張節目搵專家來講嘅假說係, hacker做案前幾日釣晒料, 登咗入去再維持住有動作撳吓撳吓, 可能咁所以無被timeout

"銀行網上理財" 同 "券商網上平台" 嘅設計邏輯有唔同...........?
兩者都理應係 "長久無動作就自動登出", 但後者唔可以排除啲用戶要 "𥄫住個市去睇價位", 變咗唔適宜硬性強制sesseion有效時數
#純粹推理

最過癮係事主聲稱自己無中釣魚, 另外券商亦有留意有勁咁login嘅attempt
除非係癲到有人用social engineering假冒事主去玩account recovery, 但唔乎合捨難取易亦會驚動事主
cosco 4小時
邊間錢銀公司可以冇session time out
大額交易又唔洗重新驗證咁天才?

完全冇做好盡責部份喎
會唔會民事直接告得入?

券商來, 樓上有提係邊間

東張節目搵專家來講嘅假說係, hacker做案前幾日釣晒料, 登咗入去再維持住有動作撳吓撳吓, 可能咁所以無被timeout

"銀行網上理財" 同 "券商網上平台" 嘅設計邏輯有唔同...........?
兩者都理應係 "長久無動作就自動登出", 但後者唔可以排除啲用戶要 "𥄫住個市去睇價位", 變咗唔適宜硬性強制sesseion有效時數
#純粹推理

最過癮係事主聲稱自己無中釣魚, 另外券商亦有留意有勁咁login嘅attempt
除非係癲到有人用social engineering假冒事主去玩account recovery, 但唔乎合捨難取易亦會驚動事主



Fintech IT有guide line,唔係間行定

session有guideline外, 仲有樣野你估唔到,screen capture 都有guide line

Login try 都有guide line

Hkma 同 sfc guideline係通,而 cyber security auditor都係果2-3間,都係用相同checklist
cosco 4小時
香港Brokerage有幾百間,但trading platform 電腦系統得5-6間

Brokerage 有sfc 牌,咩1,2,3,6,9之纇

交易電腦系统供應商都要有sfc 牌,係7號牌

個trading platform 唔係土炮,膠登,任你砌
王家晴老豆 2小時
用邊間證券公司咁了解佢?!

INTERACTIVE BROKER
獨眼巴尼 2小時
https://www.youtube.com/watch?v=gkXd-nIs9uo

睇完東張
個LOGIN PAGE 係IB嚟
裏面有講話係係釣魚
事主喺假IB 度入哂LOIGN/PW/2FA
HACKRE就即時同佢LOGIN個真既
再用方法拎到個SESSION 唔會EXPIRE

另外係話知佢幾時撘飛機
如果HACK埋佢個EMAIL
有機會係有機票資料
又或者LINK埋D 社交APP
如果佢又咁啱有POST 張機票上去FB
咪知幾佢幾時撘緊飛機



1 Bank / brokerage 網上session keep 唔到over night, date end 清數時會踢你走

2 每次落盤都要2FA, 有d 平台仲要求6位字母transaction code,釣到魚都做唔到transaction

技術上將釣魚網站入既料自動realtime係真既網度做登入同交易真係有難度咩

佢應該係離港之前唔知幾時中 唔係即時交易 所以先會講埋咩等機會出手



要2FA 要個手提sms, 佢帶手提連sim卡上飛機,點可以分身做transaction ,金田一問題?

好易,有樣野叫手錶附屬eSim, 苦主只要放低隻apple watch 入面張附屬eSim一樣可以打電話收sms, 就可以做到分身,一面關手機坐飛機,另一面收2FA做transaction.

搞埋隻錶 唔易呀[sosad]
跳到頁尾