盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

3檔飆股「抓去關」新名單 矽光子聯亞、PCB概念股金居明起處置

3檔飆股「抓去關」新名單 矽光子聯亞、PCB概念股金居明起處置

台股逼近3萬3千點,證交所、櫃買中心積極出手降溫,今(29)日公告3檔新列處置股名單,除了LED股一詮(2486)以外,矽光子飆股聯亞(3081)、PCB上游概念股金居(8358)也都進入「抓去關」名單,全都改採人工分盤交易,僅一詮為5分鐘撮合一次,聯亞、金居都是20分鐘撮合一次,2月23日才會出關。

2026-01-29 18:39

台股延長交易等3大變更方式拼33K 金管會彭金隆首開條件

台股延長交易等3大變更方式拼33K 金管會彭金隆首開條件

今(2026)台股多頭氣勢如虹,攻抵3萬2千點大關,金管會於今(29)日召開今(2026)年新春記者會,主委彭金隆針對台股延長交易時間、交割結算縮短T+1,以及交易單位由千股一張調降一股或百股等議題做出回應,上述三項制度改革交付給證期局、證交所、櫃買中心來研議,必須從成本、風險,以及效益等層面評估之。

2026-01-29 18:10

外資續買超台股146億!大買面板雙雄 力積電被賣最多

外資續買超台股146億!大買面板雙雄 力積電被賣最多

台股今(29)日早盤指數創高後獲利回吐賣壓出籠,指數終場大跌267.55點,惟外資續買超146.59億元,連三買,買超前3名依序為群創(3481)、旺宏(2337)及友達(2409),至於賣最多力積電(6770)。

2026-01-29 17:42

 外媒曝中國批准進口首批H200晶片 黃仁勳:那是假新聞

外媒曝中國批准進口首批H200晶片 黃仁勳:那是假新聞

外媒報導輝達已獲中國核准首批進口H200,惟輝達創辦人黃仁勳今(29日)抵達台灣受訪時直言「我相信那是假新聞 」。

2026-01-29 17:11

黃金存摺「1日過3關」衝5652元天價 老手直喊:冷靜

黃金存摺「1日過3關」衝5652元天價 老手直喊:冷靜

美國財政部長貝森特口水護盤效力不佳,美元過度弱勢持續拉高黃金、白銀等貴金屬行情,國際期貨黃金在今(29)下午2點左右衝破每盎司5600美元大關,台銀黃金存摺也1日「過3關」一口氣穿越每公克新台幣5400元、5500元與5600元關卡,一舉來到5652元歷史新高,由於貴金屬交易漲跌無限制,台銀貴金屬部經理楊天立直呼「冷靜看待」。

2026-01-29 16:59

ETF股王「0050正2」甜甜價來了! 今通過1拆22每張2萬入手

ETF股王「0050正2」甜甜價來了! 今通過1拆22每張2萬入手

「ETF股王」元大台灣50正2(00631L)分割作業將啟動,今(29)日元大投信公告分割投票結果正式通過,以目前價格估計分割比例為1拆22,3月24日為分割前最後交易日,3月25日到30日暫停交易,3月31日恢復交易,透過分割,股價可望回到20元發行價左右,更有利操作。

2026-01-29 15:53

全球股市1月表現最強前三!  台股漲幅13%擠入榜內

全球股市1月表現最強前三!  台股漲幅13%擠入榜內

美元匯價走弱、AI創新題材大爆發,推動資金轉進新興市場,新興股債資產成為全球投資版圖中的焦點,2026年以來僅不到一個月時間,包含亞洲市場的南韓、巴西以及台灣等三個市股市原幣計價漲幅均已超越一成,並同步創歷史新高價位。

2026-01-29 14:15

快遞預先委任制對海、空運有不同影響 另一大關鍵是要開始收費

快遞預先委任制對海、空運有不同影響 另一大關鍵是要開始收費

財政部關務署今(29)日發布訊息表示,個人進口快遞貨物簡易申報單預先確認委任措施實施已逾4年,民眾採用比例已逾八成,應無台北市航空貨運承攬公會所稱可能癱瘓空運通關一事。不過公會指出,採用比率逾八成是靠海運的快遞貨,海運運送多數是一周到數周時間,空運卻是幾小時的事,情境完全不同,且全面實施後要收費增添業者負擔。

2026-01-29 18:19

央行房市管制不退場 理監事會議紀錄曝3大原因

央行房市管制不退場 理監事會議紀錄曝3大原因

中央銀行今(29)日公布去年(2025年)12月18日理監事聯席會議紀錄,其中對第7波選擇性信用管制措施並未鬆綁,與會理事認為,不動產貸款集中度仍高於合理範圍、房價偏高、全國房貸負擔率高於可合理負擔水位等三大因素,因此暫不放寬管制措施。

2026-01-29 18:13

快訊/黃仁勳抵台!13:11抵松山機場 輝達尾牙、總部用地受關切

快訊/黃仁勳抵台!13:11抵松山機場 輝達尾牙、總部用地受關切

輝達(NVIDIA)執行長黃仁勳今日中午搭機抵達台北松山機場,再度來台行程引發關注。此行將參與輝達台灣尾牙,並預料將與台灣供應鏈夥伴會面,並就AI、先進運算及半導體合作等議題進行交流,另外也傳出可能會參加北市科總部相關活動,不過相關行程細節尚未對外公開。

2026-01-29 13:17

最夯影音

更多