盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

聯電法說會前股價峰迴路轉 法人曝1關鍵證明「換手量」接力秀

聯電法說會前股價峰迴路轉 法人曝1關鍵證明「換手量」接力秀

聯電(2330)將於今(28)日傍晚召開法人說明會,而今日早盤股價反映ADR大漲 10.15%,股價一度上攻79.7元,創下2000年9月以來新高,惟ADR套利賣壓出籠,中場過後則翻黑,下跌0.39%,以75.9元作收,終場成交量52.5萬張,成交金額達405億元,均居上市第二大個股,分析師解讀,聯電近期放量上攻仍屬籌碼良性換手。

2026-01-28 16:13

進口快遞貨物3/1全面實施「預先委任」制 承攬業憂空運通關癱瘓

進口快遞貨物3/1全面實施「預先委任」制 承攬業憂空運通關癱瘓

關務署配合簡易申報進口快遞貨物管理,規劃自今年3月1日起,全面實施「預先委任」制度,要求進口人須於報關前完成委任程序,否則海關得依規定不受理報關(收單檢核機制)。台北市航空貨運承攬公會指出,每日上百萬件快遞貨預先委任不是不能做,而是不能在法律、系統與配套都沒準備好的情況下,直接讓整個空運通關體系冒癱瘓風險實施。

2026-01-28 17:11

台積電最後一筆灌5738張買單 104億助飆1820元天價

台積電最後一筆灌5738張買單 104億助飆1820元天價

權值股大翻揚,台積電(2330)今(28)日開高走高,正常盤最後一筆灌入5738張買單,換算最後一單交易金額高達104.43億元,一舉推升台積電股價收在1820元史上最高價,讓台積電整體市值飆47.19兆元新高。

2026-01-28 15:19

 矽光子股價炒翻天!聯亞收900元漲停價 2025年每股賺4.66元

矽光子股價炒翻天!聯亞收900元漲停價 2025年每股賺4.66元

受惠矽光子與 CPO(共同封裝光學)題材,光通訊磊晶廠聯亞光電(3081)今(28日)股價開高走高,終場以漲停價900元作收,股價刷高,公司在盤後公布去年(2025年)財報每股稅後純益(EPS)4.66元,預計配發4元股利,含現金3元及1元股票。

2026-01-28 15:10

台積電授權世界先進氮化鎵製程技術 強化高效率電能轉換技術布局

台積電授權世界先進氮化鎵製程技術 強化高效率電能轉換技術布局

世界先進(5347)今日宣布已與台積電(2330)簽署高壓(650V)與低壓(80V)氮化鎵(GaN)製程技術的授權協議。此授權協議將協助世界先進加速開發並拓展新一代氮化鎵電源元件,應用於資料中心、車用電子、工業控制與能源管理等高效率電能轉換領域。

2026-01-28 14:59

ASML宣布裁員1700人!集中在荷蘭和美國 多數是領導層

ASML宣布裁員1700人!集中在荷蘭和美國 多數是領導層

全球廠商艾司摩爾(ASML)發佈財報超亮眼,訂單量較預期翻倍,不過這一家歐洲市值最大的公司在財報發布後卻宣布將裁員1700人,佔總人數的3.8%,主要集中在荷蘭和美國,而且大多是領導層。

2026-01-28 17:18

正德新加坡公司 訂造8艘多用途重吊船均已取得高毛利長約

正德新加坡公司 訂造8艘多用途重吊船均已取得高毛利長約

正德海運(2641)今(28)日發布重大訊息,說明新加坡公司在去年第三季與今年一月通過之船隊擴充計畫,共決議投資建造8艘1.74-1.75萬噸多用途重吊船,並已洽妥租家,租期5年以上,毛利率40~45%。

2026-01-28 14:35

威剛領軍記憶體族群出關! 法人點名四大動能AI超級循環正式啟動

威剛領軍記憶體族群出關! 法人點名四大動能AI超級循環正式啟動

記憶體族群過去三季上演一場驚心動魄的重生劇碼,從國際大廠減產保價、報價觸底反彈,再到 AI 浪潮帶動 HBM(高頻寬記憶體)供不應求,激勵威剛、十銓、南亞科、華邦電相關概念股狂飆列入「處置股」,隨著分盤交易限制解除,法人點名四大關鍵動能成為股價核心燃料。

2026-01-28 12:16

財政部前次長戴立寧逝世 「曾頂撞蔣經國、央行總裁」

財政部前次長戴立寧逝世 「曾頂撞蔣經國、央行總裁」

財政部前次長戴立寧逝世,享壽88歲,金融圈老戰友們皆感惋惜。與戴立寧相識超過46年的前台企銀董事長朱潤逢指出,戴立寧是個堅持理想改革、極有風骨又善待下屬的好長官。另有金融圈資深主管追憶,戴立寧過去曾為了十信案頂撞時任總統蔣經國而被拔官,也曾為了爭取外資買台股槓上當時的央行總裁。

2026-01-28 12:40

SK海力士穩坐輝達高階記憶體最大供應商 外媒曝搶下7成供貨量 

SK海力士穩坐輝達高階記憶體最大供應商 外媒曝搶下7成供貨量 

南韓半導體大廠SK海力士在新一代高頻寬記憶體(HBM4)市場再度取得領先。據韓媒韓聯社報導引述南韓半導體業界最新消息指出,SK海力士已拿下英偉達今年第六代HBM4供貨量逾三分之二的訂單,市佔比接近七成,市場看好其在HBM4世代持續穩居龍頭地位。

2026-01-28 12:21

最夯影音

更多