盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

何佩珊又哭了!霸凌爭議難止血 勞長立院淚喊「要請辭」

何佩珊又哭了!霸凌爭議難止血 勞長立院淚喊「要請辭」

勞動部勞發署北分署同仁霸凌輕生案持續延燒,勞動部長何佩珊今(20)日在立院詢答時,多次忍不住落淚,最後更堅定表示自己確定要請辭以示負責,沒有任何遺憾,也感謝上任這6個月,得到很多文官朋友的幫助。

2024-11-20 17:01

勞長何佩珊改口! 「謝宜容直接停職」

勞長何佩珊改口! 「謝宜容直接停職」

勞動部勞動力發展署北分署公務員輕生,勞動部長何佩珊原說「無權對分署長謝宜容停職」,但承受不住各界猛烈抨擊,今(20)日改口「直接停職」。

2024-11-20 14:34

勞動部公務員輕生案 何佩珊:願下台負政治責任

勞動部公務員輕生案 何佩珊:願下台負政治責任

對勞發署公務員輕生案,立院備詢的勞動部長何佩珊今(20)天數度落淚。面對藍委質疑她透過政黨高層聯繫接受陳情民代是施壓,何佩珊否認。被問到要負的政治責任是下台嗎,她說,是。

2024-11-20 14:51

勞長何佩珊崩潰!「目的良善」挨轟 淚灑立法院

勞長何佩珊崩潰!「目的良善」挨轟 淚灑立法院

勞動部轄下勞動力發展署北分署一名39歲員工疑因職場霸凌本月初辦公室自縊身亡,勞動部長何佩珊今(20)日赴立法院接受質詢時受到輪番詢問,在中午過後再被問到調查報告寫「目的良善」一詞,她突然情緒崩潰在立法院落淚,直呼「用語錯了,我們承認錯誤。」

2024-11-20 13:51

謝宜容反擊?涉霸凌爭議未道歉 傳搶勞動部停職前請辭

謝宜容反擊?涉霸凌爭議未道歉 傳搶勞動部停職前請辭

勞動部勞動力發展署北分署吳姓員工在辦公室自縊身亡,分署長謝宜容涉嫌霸凌,勞動部長何佩珊今(20)日原向外指出將等22日謝宜容請假屆滿後帶她出來道歉、並對謝祭停職處分。不過勞動部內部傳出,謝宜容今日趕在考績會前,早一步請辭。

2024-11-20 15:19

邦睿生技11/21展開競拍 預計12/6掛牌上市

邦睿生技11/21展開競拍 預計12/6掛牌上市

邦睿生技股票初次創新板上市案(IPO),預計11月21日至25日展開上市前競拍投標,競拍張數為1,725張,最低投標價格每股96.43元,並將在11月27日開標,採美國標方式競拍,股票上市掛牌日預計為12月6日。

2024-11-20 15:15

永鴻生技前三季每股賺1.52元 預計明年上半年掛牌上市

永鴻生技前三季每股賺1.52元 預計明年上半年掛牌上市

動物藥廠永鴻生技(6936) 累計前3季營收為9.69億元、年增5.87%,稅後純益達1.01億元,較去年同期增加45%,每股稅後純益(EPS)達1.52元。

2024-11-20 15:12

裕隆法說:納智捷n⁷助攻 1~9月營收650億元、年增一成

裕隆法說:納智捷n⁷助攻 1~9月營收650億元、年增一成

汽車廠裕隆汽車(2201)今日舉行法說會,並公佈2024年1~9月合併營業收入650.18億元,較去年同期590.53億元,增加59.65億元,年增10.1%,裕隆表示,主要來自是e-POWER進口車銷售台數較去年同期增加以及n7車型今年度開始銷售致使整體營收成長。

2024-11-20 14:51

台股ETF受益人1011萬續創高 00940、00919、00929今年人氣前三大

台股ETF受益人1011萬續創高 00940、00919、00929今年人氣前三大

台股近期表現震盪,台股ETF投資人熱情不減,受益人數持續創高,根據台股ETF集保戶股權分散統計最新資料顯示,65檔台股ETF受益人最新一周增加98047人,總人數站穩千萬大關續高來到10117849人,單檔來看,新成立的元大台灣價值高息(00940)人數88萬最多,若以淨增加人數來看則是群益台灣精選高息(00919)增加59.1萬人最具人氣,復華台灣高科優利(00929)增加42.2萬人。

2024-11-20 14:16

超攜黃金慘了! 海關今年沒收逾12公斤

超攜黃金慘了! 海關今年沒收逾12公斤

出境旅客當心!台北關統計,今年來查獲旅客出入境未申報攜帶超過限額現金、黃金等洗錢防制物品案件已達56案,較去年增加33%,沒入價額折合台幣自3943萬元增加至5884萬元,增幅高達49%,其中黃金更是由7637公克大幅增加至12328公克,超過12公斤。

2024-11-20 13:59

讀者迴響