Bilt盗刷真是无孔不入【注:旧卡,12/11发贴】

现在到处都是apple pay,就近吃饭我都不带卡,最多吃饭前问一句apply可以吗?
沉不沉没啥关系了吧

1 个赞

论坛里这么多盗刷,但网上搜不到任何相关消息。会不会是跟其他的服务导致信息泄露。

3 个赞

建议被盗刷的坛友联系doc报个dp?

没准那边会专门发文,就可以看看评论里有没有老美被盗刷的情况

1 个赞

好的多谢

1 个赞

稍微感受了下bilt的技术水平感觉也是一般般, 包括但不限于

登录没有captcha,而且暴露是否注册。即已存在用户的email和没注册的email返回结果不同,可以使用常用社工库的email穷举出用户名

reset password之后app不会log out

request reset password没有任何captcha机制防滥用

cookies过期时间极长

建议使用非常用email/密码注册

7 个赞

我的也是新卡被盗刷

1 个赞

这次,我信了!

1 个赞

所以我一开始觉得没事,没想到bilt内部还能数据泄露

这个非常适合社工啊 :yaoming:

2 个赞

做总结

截止2022年12月11日15点21分ET,自12/5以来一共有2张旧卡3张新卡被盗刷

4 个赞

我老卡,如果这卡只在网上刷,不肉身到店里,盗刷还会那么容易吗?

1 个赞

你看lz的dp,看样子就没拿出去用过

5 个赞

如果这么看那还真的必须off这卡才行了
不然过于危险

1 个赞

谢谢。这太危险了。

想降低credit limit 到房租,但是接近满 utilization, 这很伤 credit score 吧

大姐夫 看来我可以先放放BILT看看其他卡了 :yaoming:

1 个赞

bilt可以不占信用额度交房租的

2 个赞

谢谢。我去看看。

这次看起来有点像数据库泄露导致的大规模盗刷了
但是这骗子也是温水煮青蛙,一点点刷,也很小额 :melting_face:

1 个赞

4 个帖子被合并到现有话题中:Bilt被盗刷【注:新卡,12/8发贴】

目前看这个还没出问题,哪天连checking划走才麻烦了 :liekai: