顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2023-12-25 20:42:03
看板 PlayStation
作者 phoenix0710 (慾火縫皇)
標題 [閒聊] PSN盜刷
時間 Sun Dec 24 03:50:51 2023


請各位不要存信用卡資訊在PSN帳號
一年沒碰PS5了
剛剛朋友突然訊息來說難得看我上線
正當我覺得奇怪的時候,Email收到中信通知在PSN上刷了4筆共16000的消費,買了一堆垃
圾遊戲跟禮包
馬上打去中國信託停卡,並且嘗試登入我的PSN才發現對方開啟了我的兩步驗證,我根本
登不進去,好險不需要登入就可以透過email來更改密碼,改完密碼後只能等星期一play
station台灣的客服上班了(它們禮拜天休息)

本來想說打國際電話到美國的PSN客服請求協助,後來發現美國PSN客服周末都休,甚至禮
拜一聖誕節也休,慘
再請各位千萬不要把信用卡資訊存在PSN

Playstation還寄了email給我說
    您是不是忘了什麼呢?購物籃的RIDE 4 (簡體中文, 英文)正等著您
三小XD

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.162.7.67 (臺灣)
※ 作者: phoenix0710 2023-12-24 03:50:51
※ 文章代碼(AID): #1bXpeTWw (PlayStation)
※ 文章網址: https://www.ptt.cc/bbs/PlayStation/M.1703361053.A.83A.html
※ 同主題文章:
※ 編輯: phoenix0710 (1.162.7.67 臺灣), 12/24/2023 03:53:21
feaze: 問一下,你是有開二階段認證還被盜嗎?1F 12/24 04:21
沒有,我二階是被盜帳號的人開啟的導致我登入不了去確認我還有沒有綁其他卡
※ 編輯: phoenix0710 (1.162.7.67 臺灣), 12/24/2023 04:56:37
Friedman: 索尼的資安真的廢 這是第幾次出包?2F 12/24 04:55
真的廢,這麼大的企業資安不行,連24hr在線客服都沒有,有夠糟
※ 編輯: phoenix0710 (1.162.7.67 臺灣), 12/24/2023 04:58:37
luismars: 存了卡號不開二階...機制應該要顛倒過來3F 12/24 05:55
feartis: 通常被盜是自己的問題可能性比較高 所以原Po最好重灌電4F 12/24 07:22
feartis: 腦還是什麼的
for5566: 應該是存卡的話開兩步驗證,不要像原po那樣不開6F 12/24 07:24
widec: 很久以前就發生過了...那時就把卡號刪掉 PSN商店就是垃圾7F 12/24 07:48
deray: 花你的錢幫你買遊戲8F 12/24 07:51
zorroptt: 雖然未必是索尼問題 還是感謝提醒9F 12/24 08:08
blowchina: (拍)10F 12/24 08:15
phix: 也被盜過 爛死了11F 12/24 08:17
chjimmy: 要存卡號的話一定要開二階不然就不要存12F 12/24 08:20
chjimmy: 而且看起來帳號資料也外洩了,不是單純的被盜卡號
tttxxx: 數位版買完馬上砍 最好14F 12/24 08:32
rhodes20: 之前曾經被盜刷過,但是當下沒刷過,後來銀行警覺有問題15F 12/24 08:41
rhodes20: ,主動打來確認,當下就直接停卡,後來買完就直接刪掉卡
rhodes20: 號,最近是直接7-11買卡來儲.........
sony1733: 我以為 SONY 已經全部強制二階段了18F 12/24 09:27
l6321899: 好幾年前有資料外洩前科紀錄時就只打算用點數買東西19F 12/24 09:48
Timid: 簡直像月經文了,還是大力推廣不管怎樣都要兩階段驗證20F 12/24 09:50
Hasanieer: 一年沒開ps5 不受教喔索尼不開心21F 12/24 10:18
Mimmature: 盜你帳號買垃圾遊戲跟禮包好好笑XD22F 12/24 10:20
Mimmature: 好像遊戲廠商的資料被盜都是拿來做對犯罪者無益的事
gilson1974: 好可怕24F 12/24 10:38
hitsukix: 不管什麼帳號,二階乖乖設定就對了25F 12/24 10:40
longya: 5都出了還買死 盜刷仔不專業26F 12/24 10:40
longya:                         四啦靠北
rLks02: 老早就應該要開 2FA ,不然別人會幫你開 (為什麼要等)28F 12/24 10:48
rLks02: PlayStation Steam AppleID 都是大目標
leo19981: 應該是你電腦內cookie被盜30F 12/24 10:55
Mimmature: 我被盜過twitter 帳號 好幾年沒登入那種31F 12/24 11:05
Mimmature: 突然寄信給我說在美國登入
Mimmature: 所以是真的有人用窮舉法破解
Mimmature: 之後花一整天把所有網站的密碼全部改成高強度
lovelylion2: PSN的2FA只有簡訊驗證嗎? 沒辦法綁驗證器?35F 12/24 11:07
JAY751016: 我之前也是,但退費算快36F 12/24 11:08
rh44442002: 可以綁驗證器37F 12/24 11:17
lovelylion2: 阿,要先取消舊的簡訊驗證才能改驗證器,謝謝38F 12/24 11:19
Anthonypapa: ps4時期就有聽說盜刷就趕快把信用卡刪除了,用過這39F 12/24 11:20
Anthonypapa: 麼多網購平台只有PSN會傳要登入驗證碼簡訊,還好有開
Anthonypapa: 二階段認證
b9513227: 自己不開二階段認證在那邊怪東怪西42F 12/24 11:24
cooxander: 你自己的問題43F 12/24 11:25
AChiHuang: 你還不開二階段說真的不是很意外.....44F 12/24 11:40
fannting: 不開二階怪平台?現在一堆平台都建議開二階。這時代沒45F 12/24 11:44
fannting: 做任何防護措施就是很容易被盜
fannting: 密碼很好猜or存信用卡資訊+不開二階,嗯
fannting: 說實話不止psn,亞馬遜/steam/博客來/孤狗play/ns/appl
fannting: e這些都是盜帳大目標。連盜帳的人都比你懂要開二階...
fannting: 。另外建議開二階用驗證app,不要用簡訊
ganninian: 所以我只用預付卡 索尼資安真的很爛 2017年好不容易買51F 12/24 12:13
ganninian: 到PS4 pro 結果網站被駭無法登錄保固 等到可以登錄也
ganninian: 快到期了 爛爛爛
inoce: 24小時內停卡就好 不會怎樣54F 12/24 12:43
juncat: 應該是先呼籲大家都開兩階段才對 不管有沒有存信用卡55F 12/24 13:19
juncat: 現在無論手機簡訊或驗證碼APP都方便 能開兩階段都開吧
YOLULIN1985: 推特我是有被越南ip登入的紀錄通知57F 12/24 13:29
rLks02: 留不留信用卡資料 有2FA 就使用 2FA  +158F 12/24 13:35
yayappp: 有開二階就蠻安全的 沒聽過有開二階存信用卡被盜的59F 12/24 13:48
fannting: 開二階如果用信箱收認證碼也是有被盜風險。所以建議用60F 12/24 14:25
fannting: 認證app,平台上的email如果是孤狗信箱建議填分身email
fannting: 板上有文章教孤狗/雅虎分身信箱方法
sniperex168: 不留信用卡資料只是降低被盜時的損失擴大而已,開二63F 12/24 14:28
sniperex168: 階認證+認證app才能幾乎防止被盜的風險
fannting: 不留信用卡資料只是減少被盜損失跟麻煩+1。要避免被盜65F 12/24 14:36
fannting: 就是開二階+認證app,目前板上被盜的文都是沒開二階
TroyeSivan: 笑死 索尼太寵粉了吧67F 12/24 14:37
forhorde5566: 信用卡資訊在刷完卡就刪除是常識了68F 12/24 14:46
s800525: 直接不用卡路過,所有都是先買點數存進去再消費,點數電69F 12/24 14:55
s800525: 商還可以用折扣combo
neofire: 超商有點數卡,為啥要用信用卡咧71F 12/24 15:11
kuku321: 都快2024了還不開二階段然後怪平台72F 12/24 15:15
Barefoot24: 他單純是盜你帳號登入,跟索尼外洩什麼關係...73F 12/24 15:20
Barefoot24: 換成任天堂的話你連退款的機會都沒有
blowchina: 為什麼不能怪平台?75F 12/24 16:05
b9513227: 帳密被盜怪平台是啥智商 二階段驗證做爽的?76F 12/24 16:43
fannting: 因為不是平台外洩會員資料,單純是個人用戶被盜帳號。77F 12/24 16:47
fannting: 有二階保護措施為什麼不開?任何平台不開二階都很容易
fannting: 被盜
zhouyuboy: 問一下,二階段用簡訊比較好?還是App?80F 12/24 17:02
sniperex168: 用app比較安全,請參考板主這篇#1SHfzVCV81F 12/24 17:07
[心得] PSN防盜 信箱更改+兩段驗證 - 看板 PlayStation - 批踢踢實業坊
作者: kuku321 (halipapon) 因為有幾個板友寄信來問我在這篇提到的方法跟實際效用,  所以想說直接整理整理發一篇比較快。 -- 信箱更改:
q2520q: 老實說,以他們在台灣的業務量本來就沒大到需要設24小時阿82F 12/24 17:29
q2520q: ...
ggyy744: 沒開二階還敢存卡,笑你84F 12/24 17:33
Royalweger: 夜路走多總會遇到鬼85F 12/24 19:00
tsairay: 不用和其他平台共用密碼,大部分人是複數網路服務共用同86F 12/24 19:04
tsairay: 一個密碼,有一個被盜就會被try
Kydland: 我的第一個帳號被盜過 但是沒盜刷 但我帳號永遠拿不回來88F 12/24 19:04
Kydland: 但那是好多年以前的事了 那時候的防盜機制比現在更差
Kydland: APP二階段比簡訊/email更安全
swardman4: 推文如我所想的一樣護主心切XDD91F 12/24 19:59
ManiaX: 不開二階還怪索尼?92F 12/24 20:04
swardman4: 讚啦 索尼繼續爛就對了 反正粉絲會用其他平台也一樣被93F 12/24 20:06
swardman4: 盜說服自己 別人是怎樣是他們的事我自己有做好最重要這
swardman4: 良善想法不存在內心中XD
lmz1451: 我前陣子也被盜,但只買了一堆PSN點數。就剪卡開二階段96F 12/24 20:30
sniperex168: 被盜這件事真的不止有廠商的問題啊,廠商又沒辦法判97F 12/24 20:35
sniperex168: 斷登錄帳號的是不是本人,廠商能做的就是提供二階認
sniperex168: 證,確保登錄帳號是本人,真要說就是錯在沒強制消費
sniperex168: 者一定要設定二階段才給使用
kanehhh: 幸好只有點數沒信用卡101F 12/24 20:41
bdbpzcatqpq1: 沒開2階,看來也不太重視帳號安全102F 12/24 21:14
bdbpzcatqpq1: 人不要太鐵齒
KaiManSo: 還夜路走多總會遇見鬼咧?這句話是這樣用的嗎?笑死104F 12/24 21:21
KaiManSo: "夜路走多..."這句話是要你別做虧心事的意思, 中文破成
KaiManSo: 這樣 笑死肥!
fannting: 索尼資安爛,原po也沒資安意識啊,存信用卡資訊又不開107F 12/24 21:32
fannting: 二階,密碼強度夠嗎?用網頁登入帳號密碼是不是習慣存
fannting: 起來?基本資安工作上沒教嗎?這次要怪就只能怪索尼沒
fannting: 強制二階,因為不是會員資料外洩問題。
ShenMue: 請問一下 gmail 要 +12345678 加一堆東西到 ID 是為什麼111F 12/24 21:39
ShenMue: ?
ShenMue: 因為信箱有拿去用在其他平台?
zeroiori: 你PS可以+ps ns可以+ns 不同平台+不同東西 不會一起被盜114F 12/24 21:55
zeroiori: 後面不管+什麼都會寄信到你的gmail也不影響使用
kj528321: 我10月也是被盜刷 加1 拍拍116F 12/24 22:35
OscarShih: 2階沒那麼麻煩吧 你看現在更麻煩了117F 12/24 22:40
CURV: 有些人檢討受害者,而不檢討盜刷人,我也是 呵呵啦118F 12/25 00:34
b9513227: 有些人搞不清狀況先怪平台 而不檢討自己 我也是呵呵啦119F 12/25 00:53
fannting: 盜刷人怎麼檢討?有辦法讓這些壞人消失嗎?很久以前也120F 12/25 00:57
fannting: 在別的平台被盜刷過,希望詐騙犯或盜刷者去死。但受害
fannting: 者都不用學一下保護措施嗎?
fannting: 以前還沒二階或刷卡認證碼通知等保護措施,如果很注重
fannting: 這些就要跟進學會能做到的自我保護,不然下次繼續被盜?

我也沒有要檢討誰啦,問題點其實就是我自己沒有重視資安又遇到索尼沒有24H即時能處
理的管道,不管是台灣還是國外都沒有,所以無法得知我在PSN上是否有儲存別的卡片
打這篇只是呼籲大家一定不要像我一樣白痴,不管是開2階段還是不存卡號都是保護自己
的好方法喔。
※ 編輯: phoenix0710 (1.162.7.67 臺灣), 12/25/2023 01:35:33
arl: 說真的這跟索尼的資安一點關係也沒有..125F 12/25 03:06
sunday1026: 我跟原po同一時間發生一樣的事情 但我正在玩遊戲 被強126F 12/25 03:35
sunday1026: 制登出 所以有發現 馬上去停卡所以沒有被盜 有打去大
sunday1026: 陸的客服 有接通 但他說不能處理台灣的帳號 覺得對方
sunday1026: 也是很會抓時間 等台灣客服下班才盜
w22519352: 沒看二階段認證然後敢存信用卡資訊,這使用習慣很危險130F 12/25 05:56
w22519352: ,被盜刷不意外
filet: 原po快點設定吧。然後推文真的可笑,照這種邏輯、m$和googl132F 12/25 06:29
king00000000: 帳密洩漏不一定跟索尼有關,個資洩漏才是索尼的鍋,133F 12/25 08:47
king00000000: 帳密洩漏有可能是你電腦的cookie被盜了,跟網頁瀏覽
king00000000: 被駭可能性比較高
king00000000: 我之前就有用vpn被盜的經驗,對方登我韓服帳號,我
king00000000: 收到一堆驗證簡訊,我馬上就把密碼改了
Carrarese: 索尼日常138F 12/25 09:43
neohow: 前幾天我老婆的帳號也被盜了139F 12/25 12:22
neohow: 還好銀行客服半夜有服務
neohow: 馬上停卡交給客服處理
OscarShih: 為什麼檢討被盜的人和檢討盜的人一定要二選一142F 12/25 13:53
OscarShih: 2個都有事不行嗎 那麼快就有人來說不檢討XX反而檢討OO
OscarShih: 二階段也不是新東西 都幾年了 不到黃河心不死就是了
strikerJ: 自己不開兩階段驗證還敢存卡  好意思檢討資安145F 12/25 16:42
terran0461: 我都去超商買點數卡儲值146F 12/25 16:55

--
※ 看板: PlayStation 文章推薦值: 0 目前人氣: 0 累積人氣: 62 
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇