远离Sofi checking

已换2fa,有人知道国内microsoft authenticator能用吗

可以正常使用,就是这B把密码管理器功能直接砍了真恶心。

1 个赞

我也很无奈

登录你的账户不是要验证码吗?怎么跳过的

之前也遇到过,一样的手法弄了大几千,saving,sofi客服最后给要回来了

搭车请教: 哪个authenticator app好? microsoft/google/etc, 为什么某一个更好?

就算没开2fa,在一台新的设备上登录应该要求短信或邮件验证码

1 个赞

对啊,挺奇怪的

可能是lz之前在什么地方提供了checking作为付款方式给忘了?这个1990看起来像是一笔charge

checking作为付款方式, 不应该是这样的

看了這篇才發現有異常登入.…

就离谱 我下午看见这贴去自己的sofi看了一眼 好像是下午两点多三点 一切正常

又结果六点钟就收到个莫名其妙发来的验证码 吓得我赶紧去看了看 然而好像也没发生什么事 没有异常登陆记录 没有任何activity 不过我sofi没放几块钱 等着plus掉了拿rakuten的返现呢

1 个赞

这么可怕 :scream:

没提供过任何sofi的账号,我只用过wise去弄dd

1 个赞

看了一下app确实有Chrome密码登录的记录,但最近从未用网页版。:fearful:感谢提醒!已添加2FA

比如Chase的external account拉信息会这样显示吗?:thinking:还是真被泄露了,对方还没来得及添加account

也确实 我记得上次谭里有位朋友提醒大家了sofi泄漏让大家设置2fa,然后我改了两次密码,第一次改密码前后都被尝试登陆…

2FA是指什么?短信验证不是吗?

天呐我也收到了短信验证码 有人试图登陆

好像错怪SoFi了。Chase的external account有两种:一种看账户余额的会一直伪装浏览器登录pull SoFi,另一种能transfer不能看余额的才是正常的。
证据:这个网页登录是每天一次。且当我在SoFi上改密码并清除所有web登录设备后,Chase的external account就error了。

能问问为什么么?

感觉两者没有本质区别?

短信容易偷到,国际 GSM 系统本身没有那么安全

这里有实操讲解