盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

高股息ETF績效不輸大盤!00929展現改版戰力

高股息ETF績效不輸大盤!00929展現改版戰力

台股今年開局延續多頭強勁氣勢,元月以來週週收紅,統計近一周加權報酬指數上漲3.7%,電子類報酬指數同步走揚4.0%,表現相當出色。然而,更令投資人驚喜的是,多檔高股息ETF展現出強大的攻擊力,漲幅超越大盤與科技類股,擺脫過往高股息在多頭市場中漲勢較為溫吞的印象。

2026-01-21 08:30

市場變幻莫測 川普關稅案法院三度未作裁決、達飛突宣布返回好望角

市場變幻莫測 川普關稅案法院三度未作裁決、達飛突宣布返回好望角

美國總統川普的對等關稅合法性,美國最高法院在美國時間20日上午10點(台北時間20日晚間11點),第三度未如預期作出裁決;另率先派萬箱船重啟紅海航線的法國達飛航運,昨日宣布因「複雜且不確定的國際環境」,去年開始陸續恢復航行紅海的三條線,都將恢復繞駛好望角。

2026-01-21 01:33

租賃業挺中小企業突破關稅寒冬  學者:完善法規防風險

租賃業挺中小企業突破關稅寒冬  學者:完善法規防風險

在全球關稅重新談判的壓力下,國內銀行對中小企業貸放增長停滯,台北市租賃商業同業公會首次攜手台灣大學公共經濟研究中心與臺灣韌性社會研究中心,日前於台灣大學社會科學院舉辦產學交流座談會,學界肯定租賃業力挺中小微企業,突破關稅困境度過寒冬的金融中介價值,同時,建議政策透過完善現有法規,防止系統性金融風險。

2026-01-21 00:55

龍蝦堡建立短鏈經濟 美Luke’s以「一起捕龍蝦」注入新勞動力

龍蝦堡建立短鏈經濟 美Luke’s以「一起捕龍蝦」注入新勞動力

台灣四面環海,海鮮應該是台灣人日常餐桌的一員,但有七成以上的海鮮是進口的,不但運輸高碳排,更沒有直接嘉惠於本地的漁民供應者。這也反映出一個關鍵問題:我們的餐桌美味,能不能同時支持在地經濟、照顧本地漁民?

2026-01-20 23:27

韓劇「公益律師」真有其事 周宇修律師帶路看案例

韓劇「公益律師」真有其事 周宇修律師帶路看案例

由鄭敬淏、蘇珠妍主演的韓劇「公益律師」,以「國民法官轉任公設辯護人」為主軸,描寫男主角姜大衛投身司法第一線,為弱勢族群爭取法律權益的歷程,播出後掀起不少討論,也讓「公益法律」議題受到更多關注。對此,律師周宇修撰文解析提到,劇情中的案件背景,確實參考多起真實社會事件與實務案例。

2026-01-20 22:17

防堵ETF銷售亂象 金管會嚴禁業者引導民眾借貸投資

防堵ETF銷售亂象 金管會嚴禁業者引導民眾借貸投資

ETF成為理財全民運動,市場受益人數來到1200萬人,引發一窩蜂募集同類型商品、基金成立後規模銳減,乃至券商與投信業者存在回單交易…等亂象,金管會證期局副局長黃厚銘今(20)日表示,業者進行ETF相關銷售業務時,不得以不正當方式勸誘,同時禁止引導民眾以「借貸」方式投資基金,如果民眾遇到不當銷售,可檢具證據陳情,查核屬實者,可依法對業者處以警告、糾正甚至行政裁罰。

2026-01-20 20:52

繼達飛之後 馬士基與赫伯羅德的雙子星聯盟將重啟紅海航線

繼達飛之後 馬士基與赫伯羅德的雙子星聯盟將重啟紅海航線

英國海事媒體Seatrade Maritime News報導,馬士基與赫伯羅德合組的雙子星聯盟所經營的印度-中東-地中海航線(ME11),將跟進法國達飛的行動,重返紅海,通行蘇伊士運河,成為第一組重返紅海的聯盟船隊。由於重返紅海營運成本將大幅降低,業界估計其他船公司營運壓力將加大,如無特殊意外跟進的公司與航線會日益增多。

2026-01-20 20:50

年度賠付額高達37.3億美元 今年各船東互保協會保費調高5-8%

年度賠付額高達37.3億美元 今年各船東互保協會保費調高5-8%

過去一年海難事故多,船東互保協會2024-25保單年度的賠付額從30.8億美元增至37.3億美元,年增21%,國際媒體報導,今年2月20日起算的年度保費上漲5-8%。保賠業在台高階指出,為幾件巨額理賠案件以及普遍性的理賠案件金額增加,去年年底就已預告今年會調高保費。

2026-01-20 20:05

華南銀尾牙席開60桌 董座陳芬蘭喊「腰痛」上台抽獎後閃離

華南銀尾牙席開60桌 董座陳芬蘭喊「腰痛」上台抽獎後閃離

華南金(2880)旗下子公司華南銀今(20)日舉行年度尾牙,席開60多桌,傳出倦勤獲財政部力挽的華南金暨華南銀董事長陳芬蘭上台與員工同歡,不過她以「腰痛」為由直接跳進抽獎環節,於完成逐桌敬酒大任後離席。

2026-01-20 19:26

體感設備廠智崴有大事待公告 明日暫停交易

體感設備廠智崴有大事待公告 明日暫停交易

記者陳瑩欣/台北報導 櫃買中心今(20)日公告,體感設備廠智崴資訊(5263)因有重大事項待公布,上櫃有價證券自明(21)日起暫停在證券商營業處所買賣,該公司將於重大訊息公布後,再申請恢復交易。

2026-01-20 18:14

最夯影音

更多