盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

外資迎長假先賣台股530億!2檔遭砍逾10萬張 一表看本周賣超前十

外資迎長假先賣台股530億!2檔遭砍逾10萬張 一表看本周賣超前十

台股本周周線下跌510點,即將迎接聖誕長假的外資連二周賣超台股,本周賣超金額擴大至529億元,賣超前十名個股中凱基金(2883)與陽明(2609)單周賣超超過10萬張,分居前二名。

2024-12-21 12:51

鴻海搶親日產暫擱置 外媒曝「未放棄先觀望」

鴻海搶親日產暫擱置 外媒曝「未放棄先觀望」

日本汽車界本周重磅訊息,日產汽車(Nissan Motors)將跟本田汽車(Honda)展開整合協商,令市場震驚是更傳出鴻海(2317)也有意收購日產,但根據《彭博》最新報導,鴻海已暫時擱置爭取與日產合併的行動,知情人士指出,在鴻海的代表赴法國與日產最大股東雷諾汽車會面後,做出這個決定。

2024-12-21 10:36

不婚不生! 綜所稅申報學前扣除額戶數「大幅滑落」創低

不婚不生! 綜所稅申報學前扣除額戶數「大幅滑落」創低

受到少子化與單身不婚族比例增加影響,根據財政部統計,實施約10年的綜合所得稅所幼兒學前特別扣除額,近5年申報戶數呈遞減趨勢,依據今年 6 月最新公布綜所稅申報核定統計專冊,111 年(112年申報)已降至 51萬戶新低。

2024-12-21 09:48

北北基「山崩地質敏感區」40地名單出爐 大安、信義區都入列

北北基「山崩地質敏感區」40地名單出爐 大安、信義區都入列

睽違9年,經濟部預告修正北北基「山崩地質敏感區」,範圍涉及近40行政區共226平方公里,台北市包括大安、信義區等8個行政區在列,新北市則有高達25個行政區劃入地質敏感區,基隆市7個行政區全數入列。

2024-12-21 00:02

美再砸逾67億美元拚晶片補助 5大半導體製造商到齊

美再砸逾67億美元拚晶片補助 5大半導體製造商到齊

美國商務部今天表示,已敲定向韓國三星電子(Samsung Electronics)提供達47.45億美元補助,並提供德州儀器(Texas Instruments)達16.1億美元補助,以擴大晶片生產。

2024-12-21 11:45

聯準會放鷹台股短線震盪 AI仍是投資主軸

聯準會放鷹台股短線震盪 AI仍是投資主軸

聯準會12月利率決策會議釋出偏鷹派訊息,使近日台美股市出現劇烈波動。因美國通膨下降速度略低於預估,加上新任總統的政策不確定性,為了保持後續貨幣政策彈性,目前市場預估,明(2025)年聯準會降息幅度修正至2碼,統一台灣動力基金經理人張哲瑋表示,受到聯準會官員及川普政策相關言論影響,台股短線可能呈現震盪,但台灣基本面穩健,加上明年AI將有明顯進展,持續帶動相關台廠受惠,台股後市表現仍可期待。

2024-12-21 06:03

VR與MR頭戴裝置今年出貨量年增8.8%  研調:Vision Pro重塑戰局

VR與MR頭戴裝置今年出貨量年增8.8%  研調:Vision Pro重塑戰局

根據TrendForce最新調查,2024年VR與MR頭戴裝置出貨量約為960萬台,年增8.8%。全年出貨情況反映出市場三個主要走勢:一為低價品當道;二為應用從娛樂附隨品擴大至生產力工具;最後則是OLEDoS成為高階近眼顯示產品技術首選,未來幾年這三大趨勢將持續影響全球VR與MR產業生態發展。

2024-12-21 06:00

台股新高就是證券獲利新高! 群益元大2025配息會如何?

台股新高就是證券獲利新高! 群益元大2025配息會如何?

2024年確實開始爆量復甦,再加上電金特性就是綁在一起,市場好、金融股就更好,市場爛、金融就摔爛...

2024-12-21 19:41

新財劃法「雙冠」 北市統籌款增逾400億、連江增幅3.5倍

新財劃法「雙冠」 北市統籌款增逾400億、連江增幅3.5倍

財政收支劃分法20日在藍白立委聯手下三讀修正通過,根據財政部初步試算,中央將大幅增加釋出新台幣3753億元給地方,台北市普通統籌分配稅款增加416億元全國居冠,另增幅最高者為連江縣達358.4%。

2024-12-21 17:04

鴻海集團大逃殺!連營收好的鴻準都重挫 現在可以布局嗎?

鴻海集團大逃殺!連營收好的鴻準都重挫 現在可以布局嗎?

隨著AI技術進步,眾多企業如鴻準、金寶、神達等轉型投入AI伺服器生產。儘管市場預測明年AI伺服器成長將放緩,毛利率下降,鴻準也一同重挫,但鴻準未來仍還有其他題材可望發酵!

2024-12-21 14:34

讀者迴響