盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/台股2檔飆股「抓去關」 處置到3/20

快訊/台股2檔飆股「抓去關」 處置到3/20

台股今(6日)以下跌73點作收,成交量萎縮至6311億元,顯見投資人觀望氣氛濃厚,但今日仍有尼得科超眾(6230)、光聖(6442)2檔列入處置股,處置時間從下周一(9日)至3月20日。

2026-03-06 18:36

快訊/規模1.3兆0050換股!增刪5檔 華邦電入列、踢萬海

快訊/規模1.3兆0050換股!增刪5檔 華邦電入列、踢萬海

富時羅素公布下列有關元大臺灣50(0050)追蹤臺灣50指數成分股調整,分別增、刪五檔個股,成分股納入金像電(2368)、鴻勁(7769)、京元電子(2449)、欣興(3037)、華邦電(2344);成分股刪除貿聯-KY(3665)、聯詠(3034)、統一超(2912)、瑞昱(2379)、萬海(2615)。

2026-03-06 17:20

台股震不停 外資連6賣回補面板雙虎、調節富邦金

台股震不停 外資連6賣回補面板雙虎、調節富邦金

中東局勢帶動國際油價上漲,潛在通膨壓力升高,國際股市震盪,今(6)日台股多空拉鋸,小跌73.4點,以33599.54點作收,而外資連六賣,調節金額降至352.36億元,三大法人今日合計賣超292.63億元,主要回補群創(3481)、友達(2409)面板雙虎,調節富邦金(2881)等四檔金融股。

2026-03-06 18:05

華邦電2月營收再刷高!逼近120億 較去年同期大增88%

華邦電2月營收再刷高!逼近120億 較去年同期大增88%

記憶體大廠華邦電(2344)今日公布自行結算的2026年2月份營收報告。華邦含新唐科技等子公司,2月份合併營收為新臺幣119.73億元,較上個月增加1.65%,較去年同期增加88.45%,再創單月新高。

2026-03-06 15:55

旺宏2月營收30.3億元、年月雙增 較去年同期成長60%

旺宏2月營收30.3億元、年月雙增 較去年同期成長60%

記憶體大廠旺宏(2337)今日公佈內部自行結算之2026年2月份合併營收為新台幣30.30億元,較上月合併營收新台幣30.17億元增加0.4%,較2025年同期合併營收新台幣18.94億元,增加60.0%。

2026-03-06 15:49

美線運價訂15日飆1.35倍超高漲幅 SCFI今上漲11.71%

美線運價訂15日飆1.35倍超高漲幅 SCFI今上漲11.71%

伊朗戰爭打亂船運市場,貨櫃船公司即使在本周運價不漲反跌情勢下,美國線雖然取消本月10日漲價計畫,但是訂出本月15日美西線每大箱(40呎櫃)運價要自1700美元漲到4000美元的1.35倍超高漲幅,以防止錯過因戰情惡化,油價飆漲可能帶來的運價飆漲機會。上海航運交易所今(6)日下午公布的貨櫃運價指數(SCFI)上漲11.71%,指數達1489.19點。 

2026-03-06 15:45

重量級ETF換股!小台積0052增三刪一檔 旺宏入列

重量級ETF換股!小台積0052增三刪一檔 旺宏入列

配合證交所與富時國際合編臺灣指數系列成份股調遫,包含元大台灣50( 0050)、元大高股息(0056)、「小台積」富邦科技(0052)、富邦台50(006208)等多檔重量級ETF成分股更換,其中華邦電(2344)入列0050、006208成分股,0052則納入旺宏(2337),相關成分股變動將自3月20日交易結束後生效。

2026-03-06 18:05

2月工作天數少 台塑四寶營收呈現年、月雙減

2月工作天數少 台塑四寶營收呈現年、月雙減

2月時值農曆春節,工作天數較少,以及景氣未見明顯回温,台塑四寶公布2月營收均較前一個月、去年同期下滑,台塑(1301)2月營收107.39億元,月減22%、年減率33%,為四家公司當中衰退幅度最大者,南亞(1303)、台塑化(6505)以及台化(1326)年減率亦逾一成。

2026-03-06 16:52

加油要快!下周油價估大漲3元 95汽油逼近32元

加油要快!下周油價估大漲3元 95汽油逼近32元

中東戰火荷莫茲海峽遭封鎖影響原油出口,油價大漲,國內油價依照油價公式調整,加上中油動用油價緩漲、亞洲鄰國最低價等雙平穩措施後,預估下周汽油零售價每公升仍將大漲約3元,單周漲3元創近14年新高。

2026-03-06 18:20

國營事業鐵飯碗!台水招296名新兵 起薪3.7萬元

國營事業鐵飯碗!台水招296名新兵 起薪3.7萬元

台灣自來水公司為補充基層人力,促進經驗傳承,今年開出約296個基層職缺,試用期滿支薪約3.7萬元,報名期間自12日起至23日止,一律採網路報名方式辦理。

2026-03-06 14:51

最夯影音

更多