澳洲黑客如何找出卡号?

在澳大利亚证券外汇




O.P.这篇文章已编辑

我只在 Optus 上使用的借记卡,一个月前被刷掉了 1100 美元。 CBA 很容易就退回了钱。

据推测,有一些复杂的方法可以使用我的 Optus 违规信息(出生/司机)来获取卡号。但黑客是否只是通过随机网站暴力破解卡号,然后利用不要求提供 cvv 的商店?我的首先在昆士兰州的一家街角商店使用,然后在香港的一家航空旅行网站上使用了 4 次。

我应该害怕黑客知道我的驾驶执照吗?我也应该更改我的生日吗?



评论

很可能与 Optus 网络攻击无关。

有很多人的卡遭到泄露尽管没有被使用。

这是另一个最近的 Whirlpool 线程。 /thread/32462qzv



评论
O.P.

谢谢你。
我读到有些商店使用地址而不是 cvv 作为安全验证。 Optus 数据泄露事件中地址被泄露,但信用卡详细信息却没有泄露。这纯属巧合。



评论

Whirlpool 爱好者写道...

一张我只在 Optus 上使用的借记卡,一个月前被刷掉了 1100 美元。

有趣的是,每次我使用借记卡或信用卡超过 100 美元时,它都会要求我提供 PIN 码。
没有我的 PIN 码,交易将无法进行。哈哈。

我在 Dan 买了价值 500 美元的酒,却忘记了我的密码。不得不把它留在那里。没有出路。



评论

惠而浦爱好者写道...

但是黑客只是暴力破解试验卡号

p>

一定是,我在一张从未在任何地方使用过的卡上进行过交易。



评论

惠而浦爱好者写道。 ..

但是黑客只是通过随机网站暴力破解卡号,然后利用不要求提供 cvv 的商店吗?

即使有 cvv,他们也会这样做。以下是商业银行的描述:

随机卡号生成(BIN 攻击)

欺诈者获取您卡号的前 6 位数字,并使用软件生成剩余的数字序列。对卡号、有效期和 CVC 的组合进行测试,看看它们是否正确且有效。找到成功的组合后,卡详细信息可用于进行未经授权的交易。



评论

惠而浦爱好者写道...

但是黑客只是暴力破解试用卡号吗

^^^ 这个。如今对他们来说很容易。

一些发卡机构要求在线购买时输入 6 位数代码以授权交易,而其他发卡机构如果上次使用该卡的时间较长,则会立即冻结该卡。



评论

YetAnotherAcc 写道...

卡号、有效期和 CVC 的组合经过测试以查看如果他们正确且有效

他们会得到一个卡号,然后你就有一个有效期,即一个月年组合,跨越 3 或 4 年。因此,有 36 到 48 种可能的组合,他们可能首先从较早的日期开始。然后他们可能有 999 个 CVV 数字来检查每个到期组合。

如果他们在交易期间强制执行卡上的姓名,那么很容易解决。

或者设置他们的系统以防止有人尝试通过特定商家使用同一卡号进行数百次交易。



评论

BoringName 写道...

漂亮如果他们在交易过程中强制使用卡上的姓名,那么很容易解决。

看来您假设他们已经拥有卡号,如果是这样的话,那么会有很多情况他们还会有卡名,所以这不是一个实际的解决方案,而只是降低风险。

或者设置他们的系统以防止有人尝试通过特定商家使用相同的卡号进行数百次交易。

p>

银行应该已经在检查这一点,因为这是一种明显明显的攻击,也应该很容易检测到。

更难检测的是他们尝试各种组合的缓慢燃烧。几天/几周/几个月的时间里,多个商户。

如果银行真的想积极主动,他们可以做的就是不仅在交易完成时提醒客户,而且在交易失败且卡号丢失时提醒客户。有效,但日期和/或 CVC 无效(我不知道目前有哪家银行实际这样做)。



评论

YetAnotherAcc 写道...

您似乎假设他们已经有卡号,如果是这样的话,那么在很多情况下他们也会有卡名,所以这不是一个实际的解决方案,而只是降低风险。

如果他们有卡号和卡名,他们可能入侵了一家公司并获得了所有详细信息,所以这并不是真正的问题。与我的评论相关。

我提到的链接是他们建议他们使用软件生成卡号,然后通过反复试验来确定到期日和 CVV。在交易中强制使用卡名可以阻止这种攻击方法。无论如何,他们都会让你输入它,所以如果他们甚至不使用它来授权交易,那还有什么意义呢?

我仍然很难理解他们如何坐在那里尝试交易直到组合起作用。这凸显了系统中的一个巨大缺陷。



评论

惠而浦爱好者写道...

CBA 很容易就退回了钱.

这是 CBA 的一个持续存在的问题,关于它的漩涡中存在一个很长的线索。自从上次更换卡以来,我没有遇到过任何问题,但是,是的,我在一段时间内获得了新卡,并且连续大约 4 张卡被黑客入侵。从来没有在商店里任何地方使用过它们。 CBA 告诉我它们可能是随机生成的,但我怀疑它们在 CBA 系统中的某个地方有缺陷

我建议在应用程序中阻止你的卡,直到你需要实际使用它



评论

YetAnotherAcc 会写入...

当失败并且卡号有效但日期和/或 CVC 无效时(我'我不知道目前有任何银行实际这样做)。

Revolut 就是这样做的。当我输入错误的有效期或 CVC 时,我会在手机上收到推送通知。



评论

BoringName 写入...

我提到的链接是他们建议他们使用软件生成卡号,然后通过反复试验来确定到期日和 CVV。

卡号也是反复试验,因为即使如果他们可以在通过支付网关测试之前生成一个结构有效的卡号,他们就无法知道它是否链接到有效且活跃的帐户,因此他们仍然在猜测卡号的 7-9 位数字。

在交易中强制使用卡名可以阻止这种攻击方法。无论如何,他们都会让你输入它,那么如果他们甚至不使用它来授权交易,那还有什么意义呢?

是的,我想知道银行/支付网关有什么借口不使用它进行验证.

我仍然很难理解他们如何坐在那里尝试交易,直到组合发挥作用。这凸显了系统中的一个巨大缺陷。

毫无疑问,他们会检测并阻止一些批量攻击,但我猜测他们过于关注寻找更广泛的交易模式,而不是针对个人的模式卡。

sp00ker 写入...

当我输入错误的有效期或 CVC 时,我会在手机上收到推送通知。

您在通知中获得什么类型的信息?即商户详细信息、交易金额、到期日错误、CVC 错误、到期日和/或 CVC 错误等。



评论

会使 CVV 更长帮助? 3 个字符似乎短得离谱。



评论

YetAnotherAcc 写道...

我不知道有哪家银行实际上现在就这样做

而且您会认为它会相对容易实现,因为它是一个通知服务。像 Revolut 和 Wise 这样的第三方服务以及我认为 Apple Card(在美国)都有他的服务版本。

sp00ker 写道...

Revolut 就是这样做的

比我先一步。
它非常好,因为它传达了不正确的精确信息,而不是通用的失败通知。如果它被欺诈性地使用,而不是您只是错误地输入它,这很有用



评论

Weeble Wobble 写入...

< p>延长 CVV 会有帮助吗? 3 个字符似乎短得离谱。

长度越长,此类攻击的速度就越慢,但并不能真正解决根本问题。

Activeight 写道...

而且您会期望它相对容易实现,因为它是一项通知服务。

是的,您会这么认为,不是吗。

>

评论

BoringName 写入...

如果他们在交易期间强制执行卡上的姓名,那么很容易解决。
Nz
由于各种历史原因,澳大利亚或新西兰的情况并非如此。
无法验证国内发行的卡上的持卡人姓名。

Whirlpool Enthusiast 写道。 ..

据推测,有一些复杂的方法可以使用我的 Optus 违规信息(出生/驾驶员)来获取卡号。

我不知道。卡号由您的银行颁发,用于识别帐户 - 这是使用下一个未分配的卡号到您的 CC 或借记帐户的情况。

Whirlpool Enthusiast 写道...

我了解到有些商店使用地址作为安全验证,而不是 cvv

我不相信澳大利亚银行已实现该功能进行交易处理,尽管它在我了解的一些美国交易场景中使用

Weeble Wobble 写道...

延长 CVV 会有帮助吗? 3 个字符似乎短得离谱。

是的,但是电子交易消息中的可用空间限制了可用空间。延长 CVV 基本上意味着更换全球每个零售、电子商务和银行系统中的软件。从 1990 年代末到 2010 年代中期左右,ATM 交易中做出这样的改变花了大约 20 年的时间。
这样做所需的数十亿美元远比欺诈造成的损失要多得多。
大多数卡片处理消息结构是在 20 世纪 60 年代和 1970 年代定义的,现在我们生活在当时制定的设计决策中。



评论

clyal 写道...

国内发行的卡无法验证持卡人姓名。

我相信他们可以用四大公司每年赚取的 400 亿利润来解决这个问题.



评论

BoringName 写道...

我相信他们可以用 400 亿美元的利润来解决这个问题4大公司一年赚了。

他们只赚了395亿利润,1-12人将失去“购买第三艘游艇”的奖金

剩下的20人左右规模较小银行和信用合作社在此类变化中每张发卡的成本最高。


澳洲中文论坛热点
悉尼部份城铁将封闭一年,华人区受影响!只能乘巴士(组图)
据《逐日电讯报》报导,从明年年中开始,因为从Bankstown和Sydenham的城铁将因Metro South West革新名目而
联邦政客们具有多少房产?
据本月早些时分报导,绿党副首领、参议员Mehreen Faruqi已获准在Port Macquarie联系其房产并建造三栋投资联

证券外汇

证券外汇

Westpac数字卡动态CVC不可靠吗?

澳大利亚O.P. 在西太平洋银行标记欺诈交易并重新发行我的卡后,我刚刚在 Android 上设置了其中一个。 这个想法很棒,我对增加的安全性感到满意。 p> 但是 70% 的情况下,显示 CVV 的“数字卡”屏 ...

证券外汇

汽车金融、银行VS经销商?

澳大利亚O.P. 大家好, 我想为一辆新车获得融资,我的银行提供 6.49% 的汽车贷款利率,有人可以告诉我经销商通常为买家提供的利率是多少吗% 的利率? 我想知道是否值得询问经销商,因为我知 ...

证券外汇

放错地方

澳大利亚O.P. 我的妻子,随着阿尔茨海默氏症的早期发作,在我们外出之前,将她的信用卡放在房子里的某个地方说。 我们已经颠倒了房子。 我上网看看如何报告。当然,它要求信用卡号。我们 ...

证券外汇

资产测试的时间?购买家庭住宅B4退休?

澳大利亚O.P. 您的初始资产测试何时完成? 当您67岁时?或当您“退休”时? - (停止工作)? 如果我推迟退休说68,我将回顾我所拥有的67年资产,还是当前的超级资产(非常低的超级资产)数 ...

证券外汇

违反税收居住后出售Inv物业?

澳大利亚O.P. 我有这种情况。我的一个朋友要永久移居海外。他将打破其税务居民身份,并开始在新的居住国(美国)缴纳所得税。 在美国,您持有超过一年的任何投资房产都需要缴纳长期资本 ...

证券外汇

IBKR确实令人沮丧

澳大利亚O.P. 我在盈透证券开设了一个经纪账户来交易美国股票,最近我开始进行期权交易(只是出售备兑看涨期权和看跌期权),但 IBKR 非常令人沮丧,不会让我进入期权交易,即使 现在已经 ...

证券外汇

15年后,CGT进行中小企业清算

澳大利亚O.P. 朋友/专家, 想了解:澳大利亚资本利得税 15 年规则中小企业 https://www.ato.gov.au/bu sinesses-and-organizations/i ncome-deductions-and-concess ions/incentives-and-concessi ons/small-business-cgt-conce ssions/small ...

证券外汇

欺诈交易绕过SMS安全性

澳大利亚O.P. 大家好, 我想知道黑客或诈骗者是否有办法绕过银行机构发送的 6 位数短信代码? 致给你背景信息——我注意到我的西太平洋银行卡上有两笔来自伊斯坦布尔的交易,总计约 200 美 ...

证券外汇

Visa 借记卡作为政策已张贴预激活..?

澳大利亚O.P. 我的卡本月即将到期,Ubank(86400/nab)给我发送了一张新卡,但是它已被激活并从我的邮箱中偷走了。 我只知道某事已经起了,因为我从未去过的15分钟之外的超市批准了5C交易。 我 ...

证券外汇

自费课程报销计算

澳大利亚O.P. 我想获得一个估计,我会在纳税申报表时回到口袋里以自给我的工作直接相关的课程。 课程的费用IS $ 3,357.50 + GST($ 3,693.25含GST)。 说,如果我的薪水正好为$ 135,001 + super。例如在 ...

证券外汇

Woolworths 信用卡?

澳大利亚O.P. 您好 我只是想知道是否有人在使用woolworths信用卡时有过任何正面、负面、冷漠的经历或想法? 其他地方的评论似乎是负面的,因为注册过程。 我不是在寻找积分,而是在寻找定期 ...

证券外汇

股票——不是常见的问题。

澳大利亚O.P. 大家好, 希望能在这方面为我指明正确的方向。 大约 20 年前,我的母亲留下了很多联邦银行股票。我根本不知道她之前持有这些股票多久了……可能很多年了。 我已经 70 多岁了, ...

证券外汇

税务居民身份和税务影响

澳大利亚O.P. 大家好, 我是一名 IT 顾问,过去 10 年一直在我现在的公司工作。在过去的四年里,我把“在家工作”带到了海外,在巴基斯坦和父母一起工作了相当长的一段时间。 我最近几年的 ...

证券外汇

NRMA 保险

澳大利亚O.P. 在 20 分钟的音乐和三下点击后,刚刚从 NRMA 挂断电话 – 接线员正在检查我是否还有耐心和生存意愿? 六位数的 PIN 码出现并消失,但没有 PIN 码出现打电话时第二次在手机上。 带有 ...

证券外汇

NAB 信用卡欺诈检测政策?

澳大利亚O.P.这篇文章已编辑 我已经成为 NAB 客户几十年了,直到现在我的 2x VISA 信用卡都没有出现任何问题,想知道这里是否有人在 NAB 或其他信用卡提供商那里遇到过这个问题。 最近,我将其 ...

证券外汇

400 万美元的巨额养老金余额仍在运作

澳大利亚O.P. 如果您有一笔非常大的退休金余额,但需要很多年才能提取它,您会怎么做? 这会如何改变您的生活? 如何改变您的生活?这会改变你的工作吗? 当你年轻且无法获得资金时,你会 ...

证券外汇

资本利得税

澳大利亚O.P. 我和妻子购买了土地,并以业主身份建造了我们的第一套房子。我们搬进来并在我们的房子里住了 19 个月,发布了出租广告,然后搬回了我父母的房子。 如果我在 6 年内搬回来,我 ...

证券外汇

便携式设备的独立保险?

澳大利亚O.P. 大家好, 我最近买了一支 Apple Pencil 和一台 iPad Air。我妈妈试图将它们添加到 NAB(由安联运营)的家庭和财物保单的便携式设备中,但他们说这会使保费增加约 300 美元。 我想知道 ...