盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

果粉注意!蘋果警告:iPhone壓枕頭、毯子下充電 身體會受影響

果粉注意!蘋果警告:iPhone壓枕頭、毯子下充電 身體會受影響

習慣睡前給手機充電的果粉注意!蘋果官網最新示警,iPhone長時間熱度暴露風險下,對使用者的感知能力會有影響,用戶切勿在枕頭或毯子下幫iPhone充電,否則身體可能會出現不適或受傷。

2024-04-28 14:00

曾文水庫解渴! 北中南3水庫蓄水率衝破7成

曾文水庫解渴! 北中南3水庫蓄水率衝破7成

鋒面過境全台水庫進補!經濟部水利署至今(28)日上午9點統計顯示,不但位在台南的曾文水庫因鋒面過境解渴,全台北中南已有3座水庫蓄水率衝破7成以上,以基隆新山水庫蓄水率95.55%最高,其次則是南投日月潭水庫的86.28%與烏山頭水庫的73.19%。

2024-04-28 10:26

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

新股紅包別錯過!兩檔個股30日開放申購 抽中家碩有望現賺近10萬

申購紅包別錯過!4月30日將有兩檔個股開放申購,包括家碩(6953)及巧新(1563),其中家碩若以26日收盤價314元計算,申購家碩幸運中籤的投資人,一張將有機會現賺97200元!

2024-04-28 00:14

日圓現鈔「0.2093」刷34年最甜 上千台外幣ATM備戰

日圓現鈔「0.2093」刷34年最甜 上千台外幣ATM備戰

美國聯準會降息步調放緩,日圓應聲走貶,台銀機場提領日圓現鈔賣出價今(28)日掛出「0.2093」新低水準,工作30年以上的老行員都大嘆「上班以來沒看過這麼甜」,已進入34年新低,不過由於全台已有逾千台外幣提款機(ATM)加入換匯供貨的行列,加上雙幣卡、支付平台等管道支援赴日消費需求,換匯擠爆銀行櫃檯的畫面較難見到。

2024-04-28 11:56

0056、00940、00939爆紅 一表秒懂ETF課稅原則

0056、00940、00939爆紅 一表秒懂ETF課稅原則

高股息ETF(Exchange Traded Fund)吸引投資人的目光,中區國稅局表示,投資人買元大台灣50(0050)、元大高股息(0056)及年初新募集的統一台灣高息動能(00939)及元大台灣價值高息(00940),都有核課稅負的空間,民眾在5月所得稅申報時也該注意相關規範。

2024-04-28 16:22

柯文哲轟415夜間光電不足 台電:震後影響機組受損和跳脫

柯文哲轟415夜間光電不足 台電:震後影響機組受損和跳脫

民眾黨主席柯文哲質疑4月15日當晚光電不足導致備轉降低,台電今(28)日向外說明,415夜間備轉容量率一度降低,主因是地震導致的機組受損和跳脫,而非夜間光電不足,台電透過彈性調度因應,最後仍確保穩定供電。

2024-04-28 12:49

加油放輕鬆! 本周油價不調整

加油放輕鬆! 本周油價不調整

台灣中油公告,自明(29)日凌晨零時起汽、柴油價格皆不予調整,參考零售價格分別為92無鉛汽油每公升29.5元、95無鉛汽油每公升31.0元、98無鉛汽油每公升33.0元、超級柴油每公升27.0元。

2024-04-28 12:10

日圓貶出「匯率戰」 謝金河:波及中台韓股市

日圓貶出「匯率戰」 謝金河:波及中台韓股市

日圓貶不停,財信傳媒董事長謝金河今(28)日指出,日圓重貶,已牽動「匯率戰」。他同時點名台灣、中國、南韓等地股市也將在這波貶值下受到波及。

2024-04-28 09:18

蕭博仁、李奇嶽看兩岸觀光會分階段鬆綁 還需耐心等待

蕭博仁、李奇嶽看兩岸觀光會分階段鬆綁 還需耐心等待

兩岸觀光鬆綁有望讓航空旅遊業非常振奮,但中華民國旅行商業同業公會全國聯合會理事長蕭博仁與中華優質旅遊發展協會理事長李奇嶽都認為,鬆綁一事估計陸方要等著看520總統就職演說內容,之後會是一步一步的分階段鬆綁,需要耐心等待。

2024-04-28 01:28

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟績優經銷商會師 王令麟跨海勉勵:今天是豐收的日子

東森消費聯盟表揚餐宴今(27)日在台中盛大舉行,現場集結400多名獲獎經銷商分享心路歷程,東森集團總裁王令麟雖遠在國外,仍心繫本場活動,特意錄製一段影像勉勵在場所有人,獲得如雷掌聲。此外,現場還有戰旗舞團表演、抽獎活動,氣氛熱絡,而不同的經銷商團隊也都願為得獎者獻上祝福與鮮花,展現出東森消費聯盟非凡的凝聚力。

2024-04-27 21:07

讀者迴響