O.P.
正在申请西太平洋银行信用卡,在申请快结束时,它要求我输入我的 ANZ 银行凭证(!)
WTF?对我来说听起来很钓鱼......
我相信你们中的一些人会说这是安全的并且完全正常,但即使是这样,这也是一种永远不应该被鼓励的做法。< /p>
评论
Xaridah 写道...
在申请结束时,它要求我输入我的 ANZ 银行凭证(! )
WTF?对我来说听起来很钓鱼......
您是否阅读了原因以及提供的替代方案?据推测,它正在使用开放银行/消费者数据来获取您的澳新银行交易数据,以验证您的收入/支出(或类似),而不是要求您提供报表或工资单。
银行有义务政府已强制要求向第三方开放某些数据集,以便为消费者提供选择。您没有义务让这些第三方参与进来,但这只是为了让您更轻松。
开放式银行业务使您能够与经第三方认可的第三方共享您的银行数据。 ACCC。这将使您获得更适合的银行产品并更轻松地切换产品或银行。 https://www.ausbanking.org.au/priorities/open-banking/
您可以在该链接(或通过 ACCC)了解更多相关信息。
评论
Xaridah 写道...
我相信你们中的一些人会说这是安全且完全正常的
信用吗卡涉及将现有 ANZ 信用债务转移到新的 Westpac 卡?
我的 ANZ 银行凭证
凭证是什么意思?这通常指的是任何银行都不会要求提供的登录 ID 和密码。
您指的是您的银行帐号吗?
评论
O.P.
pgdownload 写道...
信用卡是否涉及将现有的 ANZ 信用债务转移到新的 Westpac 卡?
与此无关。他们想要访问我的 ANZ 银行对账单,以便查看我的雇主存入的工资。
您所说的凭据是什么意思?这通常是指任何银行都不会要求提供的登录 ID 和密码。
实际的网上银行登录详细信息。
客户注册号:
密码:
评论
O.P.
Doormouse1 写道...
您读过原因吗以及提供的替代方案?据推测,它正在使用开放银行/消费者数据来获取您的澳新银行交易数据,以验证您的收入/支出(或类似的),而不是要求您提供报表或工资单。
是的,这就是他们的目的因此需要访问权限。为什么我不能只上传 PDF 格式的银行对账单?是因为这些都是任何人都可以捏造的吗?尽管如此,任何人询问银行详细信息似乎都是非常可疑的,即使它被认为是合法的,因为这是一种不好的做法,并且会促使易受攻击的人对网络钓鱼攻击采取同样的做法。
评论
Xaridah 写道...
在申请结束时,它要求我输入我的 ANZ 银行凭证
这对我来说听起来非常可疑。我会极其谨慎地进行操作。
评论
Xaridah 写道...
为什么我不能上传我的PDF 格式的银行对账单?
上次我这样做时,如果您不想使用开放式银行业务,您仍然可以提供 PDF 对账单等 - 这是一种替代方案。
尽管如此,对于任何人询问银行详细信息,即使它被认为是合法的,似乎都是非常可疑的,因为这是一种不好的做法,并且会促使弱势群体在网络钓鱼攻击中采取同样的做法。
也许,但这不是澳大利亚政府的方式看到它(它已经立法了消费者数据的权利)。我注意到澳大利亚版本遵循欧盟开放银行制度——它被视为对消费者有利——但它也是(对消费者)的一种选择。如果您不想,则不必使用它。
评论
O.P.
Doormouse1 写道...
也许,但这不是澳大利亚政府的看法(澳大利亚政府已经对消费者数据进行了立法)。我注意到澳大利亚版本遵循欧盟开放银行制度——它被视为对消费者有利——但它也是(对消费者)的一种选择。如果您不想使用它,则不必使用它。
当此类行为合法化时,难怪这个国家的在线诈骗盛行!
一般规则是永远不要向任何人提供您的银行凭证。
我们尽最大努力培训人们不要这样做,但政府却说不,这实际上可以这样做吗?唉,你无法用这种心态减少网络犯罪。
评论
Xaridah 写道...
他们想要访问我的 ANZ 银行对账单,以便查看我的雇主存入的工资。
好的。这对于信用申请来说是极其标准的。
客户注册号: 密码:
这根本不是标准。也许这只是上面提到的开放银行协议的实际实现。
评论
Doormouse1 写道...
也许但这并不是澳大利亚政府的看法(澳大利亚政府已经对消费者数据进行了立法)。我注意到澳大利亚版本遵循欧盟开放银行制度 - 它被视为对消费者的支持 - 但它也是(对消费者)的一种选择。
对开放银行框架了解不多但我不明白询问个人网上银行 ID/密码是如何成为该框架的一部分的。开放式银行业务的重点是能够提供一种机制来安全地共享有限/受限/只读银行/财务数据,因此提供具有完全访问权限的帐户 ID/密码并不是我所说的安全。
评论
LMFAO 愚蠢的银行和发薪日贷款人!他们要求您提供登录信息,这就是人们陷入网络钓鱼诈骗的原因。网络钓鱼网站与真实网站之间的唯一区别是 URL。一些狡猾的网络钓鱼者让他们的 URL 看起来非常接近真实的 URL,然后砰!人们最终会失去登录信息。
评论
YetAnotherAcc 写道...
对开放银行业务了解不多框架,但我不明白询问个人网上银行 ID/密码是如何成为该框架的一部分的。开放式银行业务的重点是能够提供一种机制来安全地共享有限/受限/只读银行/财务数据,因此提供具有完全访问权限的帐户 ID/密码并不是我所说的安全。
大概是因为这是识别请求银行数据的人就是拥有银行数据的人的最安全方法。不然还能怎样?要求提供 100 积分的 ID 和客户的其他银行帐户 ID?
我不是技术人员,但我的理解是,要求您输入银行帐户/密码的门户是未与信贷申请的其他部分一起存储(我什至不确定西太平洋银行是否看到任何进入该门户的内容);它也不提供完全访问权限 - 它提供读取访问权限,并且接收数据的银行有义务根据消费者数据权要求保存该数据。这里有关于它如何与 CBA 合作的说明,包括您的银行发送的额外 2FA,以确认数据共享以及应共享的内容:
https://www.commbank.com.au/
评论
这是我从西太平洋银行收到的每封电子邮件
西太平洋银行永远不会向您发送直接打开我们的登录页面的链接,或任何请求您的个人或财务信息的链接。请始终在浏览器中输入 westpac.com.au 或使用西太平洋银行移动银行应用程序安全地访问您的银行业务。
他们在这里要求您提供 ANZ 凭证
100% 不应被允许。完全错了。
评论
Doormouse1 写道...
[“大概是因为这是识别要求提供银行数据的人就是拥有银行数据的人。
在 OP 的具体案例中,问题是询问登录详细信息的是否是 Westpac,或者实际上是 ANZ,但它只是由 Westpac 触发。如果是 ANZ(在 ANZ 弹出窗口中或重定向到 ANZ),那么实际上没问题,因为这与您使用 Google 详细信息登录 abc.com.au 等随机网站没有什么不同,因为实际上 Google 要求提供info 而不是 ABC。
评论
当我妻子申请时,他们也问了同样的问题,但询问了 St George 帐户。我想,他们应该已经有了这个。 .
评论
不知道您为什么感到惊讶。西太平洋银行在申请开始时告诉您这一点。
您需要什么:< /p>
您的西太平洋银行网上银行凭证
您的手机
您当前的网上银行帐户详细信息(以便我们确认您的收入)。
评论
< p class="reference">tswest 写道...
他们在这里要求你提供 ANZ 凭证,100% 不应该被允许。完全错了。
如果您输入 www.anz.com.au,接下来您会做什么?您填写您的登录名和密码。
这与您输入 www.westpac.com.au 并通过要求您输入登录详细信息和密码的贷款申请相比,安全性如何? .
我认为开放银行流程的要点是允许一些机构直接从其他金融机构访问您的财务详细信息。这只能通过他们的安全官方来完成网站。正如他们所说,您不会通过电子邮件、短信或电话等方式收到链接。
安全始终是功能性的权衡。你总是从 100% 的功能开始,然后开始划掉一些东西以使其更安全。在我看来,这一举措似乎是明智的。
评论
Xaridah 写道...
正在申请西太平洋银行信贷卡,在申请结束时,它要求我输入我的 ANZ 银行凭证(!)
WTF?对我来说听起来很钓鱼......
非常如此。而且您还会发现,将您的用户名和密码提供给任何第三方可能会违反您的银行条款和条件。
我相信你们中的一些人会说这是安全且完全正常的,但是即使是这样,这种做法也不应该被鼓励。
“安全”这个词是一个很大的危险信号。当你听到这句话时,你就走了。这是一个让人感觉良好的广告术语,旨在给人一种错误的安全感,仅此而已。
这是一种永远不应该鼓励的做法。
然而,有些人不知道计算机在基本层面上是如何工作的,或者认为黑客攻击不可能发生,他们会说不然,但事实并非如此。
声明复印件或打印件应该没问题。
评论
natulya 写道...
这是一个让人感觉良好的广告术语,旨在给予一种错误的安全感,仅此而已。
当谈到银行业时,安全不仅仅是一个“感觉良好”的术语:o)
正如前面提到的,每个人都进入他们每天都会登录数十个网站(包括登录银行账户和授权转账)。没有人觉得这样做过于不安全。
问题并不在于提供您的凭据是否不安全(显然主要是),而更多的是您选择提供这些凭据的网站和银行网站已经是最安全的了。
安全性的提高与密码无关。任何人只使用登录 ID 和密码来“保护”他们的银行帐户,几乎等于没有上锁。应使用其他措施,例如身份验证器和 TPA。这样,即使您的密码被发现,也没什么大不了的。
评论
听起来您是从一个狡猾的网站而不是官方网站获得了该表格。
>他们不需要您的密码来进行开放式银行业务。它应该重定向到您登录并批准共享他们要求的数据的银行网站。您直接登录您的银行以批准共享数据的请求,您绝不会与其他银行共享您的登录详细信息,否则您将违反您的帐户 TOS。
澳洲中文论坛热点
- 悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
- 据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
- 联邦政客们具有多少房产?
- 据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联