
在招商证券开的户,给了个牛卡号,发现在新设备上登录的时候,只需要输入这个牛卡号和密码就能直接登录上去了,中途居然不需要其他任何二次验证什么的,密码还是个 6 位数纯数字,这样安全性没问题吗?
( ps:虽然卡号和密码别人一般也不会知道,并且登录上去了也很难把资金转走,但是这种不需要任何身份验证的登录过程总让我感觉不踏实,不说弄个 Authenticator 身份验证器,你起码验证一下手机号验证码也放心点吧。。。)
1 lekai63 2 天前 券商主要客群是 60 70 后吧。你让他们搞 2FA 认证,他们还嫌麻烦呢。 就是这种 卡号纯数字、密码也纯数字 才方便。 |
2 Freedom2 2 天前 说一点其他的,需要注意佣金和手续费 |
3 chenliangngng 2 天前 别人知道你证券账户,然后呢,钱是转不走的,只能走转入的卡 |
4 tigerstudent 2 天前 可能是别人黑进去乱交易对他也没好处,还得背上刑事责任,所以没坏人去搞这个? |
5 haoooooooo OP @lekai63 搞 2FA 可能麻烦了点,但是感觉至少得验证一下手机号的,然而这些校验一个都没有。。 |
6 haoooooooo OP @chenliangngng 钱是走不了,但是可以让你亏钱 |
7 ghm2mail 2 天前 韭菜一位,哦不对 贵客一位 |
8 haoooooooo OP @tigerstudent 我也不懂。。。没想到和金钱相关的东西,搞的这么随意 |
9 haoooooooo OP @Freedom2 不玩短线操作,费用还好,基本可以忽略 |
10 Sawyerhou 2 天前 不都这样吗,你扫码消费不也是输 6 位密码,跟买股票有啥区别? |
11 haoooooooo OP @Sawyerhou 不一样,扫码只是一个相对安全的操作,因为你是已经登录的状态,设备已经验证过了。不管是微信还是支付宝,在新设备上登录时都会有多重身份验证,因为账号和密码很容易泄露,所以只凭账号和密码是不够登录的,还需要其他辅助验证,比如验证手机号,人脸识别等等辅助手段。 |
12 Sawyerhou 2 天前 @haoooooooo #11 微信支付宝登录不用人脸吧,手机号收验证码登录券商 app 也需要啊。 |
13 JamesR 2 天前 确实是个不太安全的地方,可以考虑换大点券商,也就是多个证书,U 盾什么的(给大资金用的)。 不过国内基本上没黑客盗小散的证券账户,因为国内证券账户都是实名的,且资金也转不出来,小散账户也无法靠对敲冷门品种那种间接盗取资金,有各种监控的,黑客盗账户划不来。 你如果有资金方面要求联系客户经理,看看有没有后台给你锁一下什么的,或者密码设置复杂点的。 |
14 haoooooooo OP @Sawyerhou 你用的哪个券商?招商证券压根没验证 |
15 gefranks 2 天前 这样不挺好的, 几个美股券商,要么要用特殊的验证器,要么手机验证码,要么就是邮件验证码, 都得带着个手机等验证码。 有段时间有个账户中国收不到验证码,只能等了好几个月能收到验证码了, 之前只能翻白眼 |
16 haoooooooo OP @JamesR 招商证券还不够大么。。倒不至于说锁一下怎么的,就是有种类似于裸奔的感觉 |
17 haoooooooo OP @gefranks 美股券商还会出现这种情况吗,我一直用的盈透感觉还行 |
18 kaiii 2 天前 via iPhone 国内就很少弄 2FA 的,一般都是直接用手机收验证码。IBKR 对比国内券商都能说自己是互联网公司了。 |
19 haoooooooo OP @kaiii 嗯,没有 2FA 还能理解,主要我试了下这个连手机验证码都没有,就感觉很不踏实 |
20 Freedom2 2 天前 @haoooooooo #9 那可能不一样的 我会频繁的做 T ![]() |
21 Sawyerhou 2 天前 via Android @haoooooooo 你得选验证码登录啊,微信支付宝不也是这样吗,你自己退出登录后重登试试,我试了反正都差不多 |
22 Sawyerhou 2 天前 楼里不少人还觉得券商户没人盗因为里面钱少,加密货币账户里几十块都有人惦记,券商户里少则几千,上不封底,怎么可能没人动脑筋,真实原因就是因为这些人都失败了啊,既然足够安全,又何必搞那么多层验证麻烦用户呢。 |
23 haoooooooo OP @Sawyerhou 没有验证码登录选项啊。而且如果我的账号密码泄露了,别人拿去登录也不需要验证码 |
24 Sawyerhou 2 天前 @haoooooooo #23 叫不醒装睡的人,你随意吧 |
25 shawnsh 2 天前 via Android 没啥问题 |
26 maddot 1 天前 我觉得华泰证券的 app 设备第一次登陆是需要验证码的 |
27 maddot 1 天前 我记得华泰证券的 app 设备第一次登陆是需要验证码的 |
28 imicksoft 1 天前 慢慢你就会发现偷你钱的是大 A ,不是贼。 |
29 Equiliu 1 天前 你这种小账户,别人拿去了没用啊。只能买卖股票,对股价也造不成影响,没好处的事,谁去冒犯罪的风险费那劲闹着玩 |
30 ddmasato 1 天前 问一下 op 交易佣金是多少啊? |
31 Devilker 1 天前 给你 123456 ,是让你初次方便登录,然后改密码。 |
32 huawuhen 1 天前 我在 v 友程序员朋友那开的长江万 0.854 免 5 ,目前用着很便宜,拿去不谢 https://shimo.im/docs/rp3OMVG1KaCV6Lkm/read |
33 blessyou 1 天前 一般软件都需要验证手机号的,你说的这个问题我也想过。 |
34 ChangeTheWorld 1 天前 via iPhone 上面不是没考虑过强实名,二次验证登录帐号,但是这会带来新的问题,你让背后坐庄需要登录巨多组账号的“流动性提供/吞噬者”怎么验证,强推这个砸自己饭碗? |
35 niboy 1 天前 招商证券换新手机需要手机号验证的,我一直被验证 OP 可以在家人手机上装一个 APP ,尝试登录试试 |
36 haoooooooo OP @niboy 它那个手机号验证实际上是个摆设,实测发现压根不是验证和开户账户绑定的手机号,你换个别的任何手机号都行。也就是说你的家人可以在任何新手机上用他自己的手机号验证,然后用你的牛卡号和密码登录。。。 |
37 IamLostInCoding 11 小时 33 分钟前 @haoooooooo 我现在用国泰海通的,他有证书,还可以锁定某一台手机进行登录交易,其他手机都登陆不了,免 5 很香 |
38 Dispatcher 45 分钟前 国信证券,以前有一个动态密码器的东西,一个小设备,离线生成密码,只有输入它上边的数字,才能成功登录。 但是很明显没有意义。而且盗取账户只能是替你交易,不能产生什么经济利益。除非和其他的诈骗手段捆绑,比如盗取交易密码,银证转账,然后再使用同样的密码尝试破解银行卡密码。 我的佣金是仅¥ 5 ,无比例抽成,可是我不做 A 股啦。 |