綁數位「五倍券」小心被駭!專家驚爆6成金融單位有漏洞 提防這畫面

▲。(圖/記者吳佳穎攝)

▲資安公司指出,如果在綁定數位五倍券、登入金融帳戶App時,跳出如上圖,感覺設計粗糙、不太像正式機構的「植入頁面」,要求輸入帳號、密碼,一定要有所警覺。(圖/果核數位提供)

記者吳佳穎/台北報導

中秋連假過後即將登場的「五倍券登記」不少民眾想衝早鳥,把五倍券放大使用。不過資安業者提醒,若要用手機連結網路銀行綁定,一定要確認為真實存在的App,不要從隨意的網頁點入,下載、填寫敏感資料,以免帳號流入駭客手中;另外,如果手機已跳出「被植入頁面」,要求提供訊息,一定要有所警覺,因為台灣高達6成金融單位的App沒有防範,對駭客來說存在漏洞。

果核數位顧問林玄紹指出,這是因為Debugger原是拿來開發除錯使用的程式、廣為開發者使用,但卻被駭客用來做動態事件偵測,偷窺用戶手機上App的觸發事件和後台處理邏輯,用來找竄改和攻擊機會。

[廣告]請繼續往下閱讀...

林玄紹表示,手機上的App無論是原始碼,還是使用高強度混淆或加密保護,只要在記憶體上執行的一剎那,所有的保護效果都會解開、赤裸裸地在記憶體上開始運行,因此駭客可以透過這個空檔,開始監測使用者的手機記憶體,獲得手機App詳盡的動態事件,再用Hook方式做任何想修改的事情,所以手機App防禦,不在於用原始碼混淆、或者加密保護,而是要有「防記憶偵測」功能。

但根據資安公司針對國內前20大金融單位,以現行Google Play 架上的金融網路銀行App進行白帽Debugger測試,結果竟高達6成金融單位的「防記憶被偵測」功能是失效的,將成為駭客攻擊的一大隱憂。

他呼籲金融單位的App要上架前,要強化防記憶體偵測功能;另外,消費者端,要下載App使用輸入前,有三點要注意:

1. 確認為真實存在的App,從正式的網頁App Store、Google Play下載,不在不明網站進入網頁,下載、填寫。

2. 使用具備MAS標章認證的App。

3. 提前研究瞭解曾被破解的App訊息與案例,避免受害。

另外,要學會辨別網頁頁面方式,如果跳出頁面過於簡單、幾乎沒有美術設計,或是設計過於粗糙,卻要求過多訊息項目,或需要填寫的訊息,過去沒有填寫過,一定要特別警覺,有可能是駭客「植入的頁面」、覆蓋式頁面。

平常上網遵守「防詐三不」,應該就不容易中招:

1. 不貪圖優惠-不貪圖方便,於不明平台下載App。

2. 不輕易存取-對App要有敏感度. 不輕易輸入、存取。

3. 不鬆懈警覺-提高警覺、隨時更新最新的軟體系統與資安防護。

最後,如果手機不幸中了「木馬程式」怎麼辦?林玄紹說,一般來說,中了木馬程式,用戶是不會知道的,直到駭客發動攻擊,損失產生才會發現,但如果用戶已經發現,有怪怪的頁面跳出,要求輸入敏感資訊怎麼辦?林玄紹表示,消費者可做的就是:

1. 立即通知發行App單位。

2. 可聯繫資安單位、協助做檢測。

3. 回復原廠狀況,且不要能從備份回復。

▲。(圖/記者吳佳穎攝)

▲果核數位是台灣提供銀行、政府單位的B2B App資安解決方案市佔率最大資安公司,客戶包括中華郵政、永豐金、新光金、第一金等,讓App被下載前,已經能保護終端使用者。大圖為資安顧問林玄紹。(圖/記者吳佳穎攝)

關鍵字: 五倍券駭客資安金融單位果核數位

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/00878配0.47元 5/19除息

快訊/00878配0.47元 5/19除息

擁有172萬股民的國泰永續高股息(00878)今(30)日公告每股配0.47元,較前次0.5元小縮水,預計5月19日除息,6月13日入帳。

2025-04-30 14:45

聯發科Q1 EPS 18.43元 蔡力行估Q2營收表現與上季持平

聯發科Q1 EPS 18.43元 蔡力行估Q2營收表現與上季持平

IC設計大廠聯發科(2454)今日舉行法說會並公布第一季財報,聯發科Q1合併營收1533.12億 元,季增11.1%,年增14.9%,合併毛利率為 48.1%,季減 0.4 個百分點,年減 4.3 個百分點,本期淨利為295.29億元,季增 23.3%,年減6.7%;每股盈餘為18.43 元。

2025-04-30 15:51

日月光首季EPS 1.75元、年增33% 看好Q2封測營收季增上看一成

日月光首季EPS 1.75元、年增33% 看好Q2封測營收季增上看一成

封測大廠日月光投控(3711)今日舉行法說會並公布第一季財報。受惠於封測需求不減及去年基期較低,日月光首季稅後純益達到75.54億元,雖季減19%,但相比去年同期成長33%,EPS為1.75元。

2025-04-30 15:09

台航首季獲利減約一成、中長期看好 公司無陸製船不受美國政策影響

台航首季獲利減約一成、中長期看好 公司無陸製船不受美國政策影響

台航(2617)今年首季營收約10.2億元,與去年同期相當,營業毛利約3.9億元,較去年減少約0.44億元,年減10.16%,EPS0.58元。公司分析,今年受美國關稅政策影響,市場難料,但從中長期來看,未來三年新船運力成長有限,加上因環保法規部分船隻必須減速航行,致使船舶周轉率減少,有助於運價提升。

2025-04-30 16:59

2024年公司治理評鑑揭曉 有88家上市櫃公司列前5%

2024年公司治理評鑑揭曉 有88家上市櫃公司列前5%

台灣證券交易所表示,第十一屆(113年度)的公司治理評鑑已經完成,這次總共有1,754家公司接受評鑑,其中包括976家上市公司和778家上櫃公司。為了讓評鑑結果更有參考價值,證交所將所有公司依照評鑑得分高低,分為七個級距:前5%、第6%至20%、第21%至35%、第36%至50%、第51%至65%、第66%至80%、以及第81%至100%,且各別公告上市公司與上櫃公司公告評鑑成績。

2025-04-30 16:58

金控雙雄股利!國泰金驚艷漲逾半根 富邦金開獎倒數強彈4%

金控雙雄股利!國泰金驚艷漲逾半根 富邦金開獎倒數強彈4%

國泰金(2882)昨(29)日公告2024年盈餘分派,每股配發3.5元現金股息,為近3年來最佳行情,以今日股價55.7元估算,現金殖利率高達6.28%,受到配息題材激勵,今(30)日跳空開高,漲幅逾6%,最高上攻59.2元,開盤一個小時多成交量超過3萬多張,超過昨天成交量,富邦金(2881)跟進強彈,漲幅4%,攀高到85.5元。

2025-04-30 10:22

11家股東會送「米」一表看 群創、華新都發1公斤

11家股東會送「米」一表看 群創、華新都發1公斤

今年股東會旺季即將來臨,多家公司揭露股東會紀念品,至目前為止已有11家上市櫃公司送出「米」吸引股東兌領,讓股民搶好康。

2025-04-30 10:15

美超微財報不如預期AI股埋隱憂 4檔台廠供應鏈跌深

美超微財報不如預期AI股埋隱憂 4檔台廠供應鏈跌深

受到AI大廠美超微(Super Micro)財報不如預期影響,美超微在美股盤後股價一度跌近20%,AI股供應鏈走低,4檔美超微台廠供應鏈業者今(30)日開盤股價表現也弱勢整理,包括美超微入股的麗臺(2465)等跌幅皆逾2%。

2025-04-30 10:22

火鍋股飄香!築間掛牌上櫃 盤中漲幅逾2成

火鍋股飄香!築間掛牌上櫃 盤中漲幅逾2成

築間(7723)今(30)日以承銷價45元掛牌上櫃,早盤最高衝上55.3元,漲幅逾22%;築間旗下目前有13個品牌,全台總店數近200家,並於去年正式跨足海外市場,今年將以鍋物及燒肉為經營主軸,優化營收並提升獲利,隨著新品牌開出,預期下半年業績有望優於上半年。

2025-04-30 09:55

勞動節出勤薪水加倍!誰可放假、加班費算法 5大QA一次看

勞動節出勤薪水加倍!誰可放假、加班費算法 5大QA一次看

明天(5/1)就是勞動節,適用《勞基法》的勞工都可放假一天,排班制勞工若當天剛好是休息日,可另外休假嗎?若要加班,加班費該怎麼算?想請特休變成4天連假,雇主能拒絕嗎?104人力銀行整理5個QA,讓你秒懂勞動節假勤規定。

2025-04-30 09:40

讀者迴響