盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

2張千萬發票還沒人領!11張中大獎「等嘸郎」清單曝光 3/5到期

2張千萬發票還沒人領!11張中大獎「等嘸郎」清單曝光 3/5到期

2025年11-12月期統一發票獎號將在周日(25日)開出,財政部統計,2025年9-10月統一發票百萬元以上大獎還有11名幸運得主未現身領錢,其中包括2張千萬元特別獎特主,由於領獎期限只到2026年3月5日,呼籲中獎人把握時間,不要和財神爺擦身而過。

2026-01-23 10:30

4檔記憶體飆股出關!晶豪科刷漲停再急殺 力積電最弱勢跌逾8%

4檔記憶體飆股出關!晶豪科刷漲停再急殺 力積電最弱勢跌逾8%

南亞科(2408)、威剛(3260)、力積電(6770)及晶豪科(3006)等四檔記憶體相關個股結束分盤交易處置期,今(23)日恢復正常交易,四檔個股就屬晶豪科表現最為強勢,開高之後一度觸及162元漲停價位,但仍不敵獲利了結賣壓,四檔個相繼翻黑,呈現大幅震盪格局。

2026-01-23 10:15

玻纖布相繼抓去關!台玻、德宏今起列處置 股價震盪走低跌逾8%

玻纖布相繼抓去關!台玻、德宏今起列處置 股價震盪走低跌逾8%

高階玻纖布缺貨題材,相關股價近期飆漲相繼被處置,繼建榮(5340)之後,台玻(1802)、德宏(5475)等兩檔於今(23)日被列為處置股,台玻五分鐘一盤開低走低,最低跌至47元、跌幅8.2%,德宏則是回測百元大關,跌幅8.26%。

2026-01-23 11:27

英特爾財測令人失望盤後大跌14% 陸行之:要看能否結構性改善

英特爾財測令人失望盤後大跌14% 陸行之:要看能否結構性改善

知名半導體分析師陸行之今日發文表示,雖然英特爾四季度營收及獲利都高於預期,但一季度營收獲利指引明顯低於市場預期,股價盤後大跌超過10%,他認為要看公司是否能夠結構性的改善。

2026-01-23 10:35

股王發威!信驊飆漲再創9175元新天價 逼近「萬元」

股王發威!信驊飆漲再創9175元新天價 逼近「萬元」

台股衝破32000大關,股王信驊(5274)也同步刷下天價,早盤最高攻上9175元、漲475元,再寫上市櫃個股新天價,逼近萬元,也就是未來可能買一張信驊要1000萬元。

2026-01-23 09:26

饗賓今登錄興櫃衝409元 蜜月行情飆逾3成

饗賓今登錄興櫃衝409元 蜜月行情飆逾3成

連鎖餐飲集團饗賓餐旅(7883)今(23)日以300元認購價登錄興櫃,早盤開高,一度衝高至409元,漲幅高達36.33%。

2026-01-23 10:45

驗船中心舉辦ISPS CODE公司保全員訓練課程 提升海事保全意識

驗船中心舉辦ISPS CODE公司保全員訓練課程 提升海事保全意識

財團法人驗船中心(CR)於1月21日至23日舉辦國際船舶及港口設施保全章程(ISPS CODE)的公司保全員(CSO)訓練課程。

2026-01-23 12:37

玉山金股臨會通過合併案 董、總親赴三商壽固人氣

玉山金股臨會通過合併案 董、總親赴三商壽固人氣

玉山金控(2884)今(23)日召開股東臨時會,討論合併三商美邦人壽(2867)一案,歷經1個半小時結束,並順利通過合併三商壽一案;隨即玉山金董事長黃男州率總經理等一級主管轉戰三商壽總部信心喊話、加油打氣。

2026-01-23 12:21

昇達科漲停晉身千元俱樂部 法說報喜不畏今起遭處置

昇達科漲停晉身千元俱樂部 法說報喜不畏今起遭處置

通訊元件廠昇達科(3491)不畏今(23日)起進入處置,在法說會釋出利多消息激勵下,股價今跳空開高,上午11點以後直接漲停鎖死,刷1080元新天價,正式挺進千元俱樂部。

2026-01-23 12:09

台股刷3萬2千點新高 一表看6檔主動式台股ETF領先群績效

台股刷3萬2千點新高 一表看6檔主動式台股ETF領先群績效

今(23)日台股衝高到3萬2千點歷史新高,投資新寵台股主動式ETF有6檔領先大盤收盤價先創新高,總計有逾44萬2157位受益人投資都賺錢,近一周績效表現來看,主動群益科技創新(00992A)表現最佳,其他包括主動復華未來50(00991A)、主動中信台灣卓越(00995A)、主動統一台股增長(00981A)、主動第一金台股優(00994A)、主動野村臺灣優選(00980A)也都有約2%的好表現。

2026-01-23 11:52

最夯影音

更多