盜刷都在網路交易時 不斷變形的手法一次看

▲▼駭客(Haker)示意圖。(圖/免費圖庫Pixabay)

▲惡意間諜軟體會暗中更改手機的控制權限、監控竊取用戶個資。(圖/取自免費圖庫pixabay)

記者沈君帆/綜合報導

從聯合信用卡中心的公開統計顯示,非面對面交易(MOTO/EC)的盜刷,佔所有信用卡盜刷案例的98%以上,非面對交易幾乎都是網路購物(EC),可見網路的可匿性,助長了盜刷的風行。在現今持卡人的刷卡習慣大幅轉向網路交易,已佔所有信用卡消費筆數五成,尤其更該小心防範網路盜刷。

為何網路會是盜刷的溫床?資安專家趨勢科技協理劉彥伯分析,詐騙集團鑽研網路騙術,有風險低且邊際效應遞增的好處,只要開發一套手法,後面就可以一直沿用。尤其比起早期的金光黨還要上街行騙,現在的詐騙都公司化,裡面有IT人員、研發工程師、資安專家、網路小編、甚至還有自己的媒體,讓人覺得自己好像也是一個正常的工作。

[廣告]請繼續往下閱讀...

▲(專題中心使用)發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供攝)

▲發卡機構詐欺通報類型統計。(圖/聯合信用卡中心提供)

整理過去的網路盜刷案例,可以找出幾種網路盜刷常見的手法,以及近年精進的變形:

1.不小心洩露卡片資訊

網路盜刷不一定需要高超的駭客技術,持卡人有時犯了一些低級錯誤也會造成網路盜刷,比如實卡交易時讓店員離開視線刷卡,或在網路上秀出卡片時沒有遮掩,都會讓有心人有機可乘。因為只需「姓名、卡號、效期、安全碼」就可以在網路上刷卡,有些網站甚至安全碼都不用。盜刷者取得信用卡片資訊後,再去認證機制較不嚴謹的網站消費,盜刷就可以得逞。

2.在釣魚網頁輸入資料

詐騙集團架設一個幾可亂真的網站,並使用難以分辨的假網址,通常都是以大型知名網站為假冒對象。當使用者連結進來之後不疑有他,在上面填寫資料,此時個資、帳號、密碼、信用卡資訊都會外洩,進而遭冒用。

相關報導:釣魚簡訊剝皮手法揭秘!盜刷信用卡吸乾存款 連結千萬別點

3.點擊不明簡訊或郵件裡面的網址或程式

詐騙集團發送簡訊或電子郵件,以吸引人的標題,或者以為是熟人傳來,使人點下連結或安裝程式,連結可能導往釣魚網頁,安裝程式可能是木馬程式。

所謂的木馬程式,「指的是一種後門程式,是駭客用來盜取其他使用者的個人訊息,甚至是遠端控制對方的電子裝置而加密製作,然後通過傳播或者騙取目標執行該程式,以達到盜取密碼等各種資料資料等目的。和病毒相似,木馬程式有很強的隱秘性,會隨著作業系統啟動而啟動。」(資料來源:維基)

相關報導:釣魚簡訊植木馬程式 網銀盜刷集團2年狠撈數百萬

4.合法APP裡面含間諜軟體Joker

即使安裝的是合法軟體APP,也有可能被藏入間諜軟體,根據報導:「Google Play 商店上出現11款工具應用類型的 App,遭植入最新的 Joker 間諜軟體。這些刁鑽的惡意程式,會繞過 Google Play Store 的安全審查。一旦用戶下載後,恐個資遭竊,被暗中執行訂閱付費、綁定信用卡莫名遭扣款。」

所謂間諜軟體,根據微軟定義:「是一些專門在使用者不知情或未經使用者准許的情況下收集使用者的個人資料。它所收集的資料範圍可以很廣闊,從該使用者平日瀏覽的網站,到諸如使用者名稱稱、密碼等個人資料。」

相關報導:快刪!Google Play有11款App會盜刷卡 已被下載3萬次

5.騙取OTP後綁定APP盜刷

網路刷卡認證愈來愈嚴謹,在交易送出前會有一道3D驗證,現在已經沿革到動態密碼,也就是OTP(one-time password),這是最有效的防盜刷機制,然而也被詐騙集團找到破解。

詐騙集團會佯裝粉絲團小編與消費者接洽,以釣魚網站和「一元試刷」讓消費者填寫信用卡資訊和OTP密碼,隨即將信用卡綁定特約商店APP,綁定之後刷卡就不再需要OTP密碼,可以盡情盜刷。

相關新聞:網購要小心!盜刷新手法曝光 金管會提醒留意1元消費簡訊

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

▲網購水果遭盜刷信用卡,金管會公布犯案流程圖。(圖/金管會提供)

6.外送平台被狂下單

現在民眾愈來愈習慣用外送平台點餐,因為單筆金額小、每日交易筆數龐大,平台業者捨棄逐筆3D驗證,民眾將信用卡綁定手機後即可消費。這樣的便利也成為刷卡漏洞,引來越來愈多的盜刷事件。

相關報導:盜刷集團騙外送狂下單奶粉 全台犯案!3步驟自保

關鍵字: 信用卡盜刷網路交易EC網路盜刷釣魚網頁釣魚簡訊木馬程式間諜程式OTP3D認證詐騙外送

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

第一金擬配發1.15元股利  7家金控配息一表看

第一金擬配發1.15元股利  7家金控配息一表看

去(2023)年金融業獲利大好,市場看好今年金融股股利發放。第一金(2892)24日董事會決議配發股利每股1.15元,股利發放略高於去年。統計目前已有7家金控公布股利政策,除新光金(2888)不配股外,其餘多優於去年。

2024-04-25 00:02

日圓貶破155價位、再刷34年新低 增加日本干預風險

日圓貶破155價位、再刷34年新低 增加日本干預風險

強勢美元襲擊,亞洲貨幣競相走貶,日圓兌美元在連三天緩跌,匯價跌破155關卡,加劇日本當局入市干預的風險。

2024-04-25 08:41

當沖達人「交易3寶」連贏10年 一天下到40檔個股

當沖達人「交易3寶」連贏10年 一天下到40檔個股

48歲的小畢,曾開過軟體資訊公司,經營事業後開始思考:哪裡是沒有黃昏的市場;直到28歲接觸交易後,發現股市投資就是答案。直到現在,他已連續獲利長達10年之久,但在此之前,他也會為了每日持續虧損而焦躁洩氣。

2024-04-25 07:05

大陸電商趕出618年中購物節商品 長榮航4/29起美線大漲價

大陸電商趕出618年中購物節商品 長榮航4/29起美線大漲價

由於大陸電商將在6月18日舉辦年中購物節,目前已經開始鋪貨,國內各大攬貨公司昨(24)日接到長榮航空通知,4月29開始調整美國線運價,一般貨物漲幅約27%,如果是MUST GO的貨物,漲幅約72%,讓業者大喊吃不消,也為國內電子業者喊冤,並期望華航能手下留情。

2024-04-25 07:00

股市從來不缺笨蛋 老子兩千餘年前早已印證

股市從來不缺笨蛋 老子兩千餘年前早已印證

《道德經》指出:禍與福互相依存。二千五百年前老子便告訴我們禍福相依的自然法則,放在金融市場投資上便是明白的告訴大家:報酬與風險猶如雙胞胎般是相生的。然而在現實投資市場中,我們卻刻意忽略風險而吹捧報酬。

2024-04-24 23:43

誠美材董座何昭陽另提董事名單送證交所 控董事會不符程序

誠美材董座何昭陽另提董事名單送證交所 控董事會不符程序

國內偏光板大廠誠美材(4960)23日舉行董事會,提出董事候選人名單,但現任董事長何昭陽並未獲提名,何昭陽更指控董事會不符程序,今日也將董事提名名單行文並親送交證券交易所。

2024-04-24 22:37

誠美材發七點聲明 反駁董座何昭陽控訴

誠美材發七點聲明 反駁董座何昭陽控訴

國內偏光板大廠誠美材(4960)召開股東會,即將在6月全面改選董事,23日公司舉行董事會,並提出董事候選人名單,普董一共6人,包括連巍鐘、宋妍儀、黃江煌,以及晟霖投資法人代表甘錦地、甘霖國際物流法人代表林暉育、亞伯拉罕投資法人代表林志蓁,獨董則有林億彰、何珩禎、陳奕良等人。

2024-04-24 22:31

「2024亞馬遜全球開店博覽會」 首次與IEAT攜手合作

「2024亞馬遜全球開店博覽會」 首次與IEAT攜手合作

亞馬遜全球開店今(24)日首次攜手產業夥伴台北市進出口公會(IEAT)舉辦「2024亞馬遜全球開店博覽會」,集結來自12大服務領域的20家服務商,包含金流、安規、商標、認證等,更特別設立2個分會專場「製造轉型數位化」與「新創品牌國際化」,聚焦於跨境電商趨勢與思維,解決不同產業型態的痛點及需求,並宣布將於今年第四季攜手IEAT發布新的《跨境電商焦點報告》,聚焦於產業帶研究及解決方案。

2024-04-24 20:33

台灣經貿網攜手4大洲7國跨境電商巨頭 締造全新數位貿易商機

台灣經貿網攜手4大洲7國跨境電商巨頭 締造全新數位貿易商機

經濟部國際貿易署委託外貿協會台灣經貿網辦理的「2024全球跨境電商說明會暨洽談會」,今(24)日於世貿一館熱鬧登場。活動邀請法國本土第二大電商平台Fnac、波蘭第一大電商平台Allegro、肯亞第一大電商平台Jumia、北美最大亞裔購物網站Weee、馬來西亞跨境服務整合專家Goodmaji等電商平台與我商分享最新各國電商趨勢及平台服務資源,協助企業運用跨境電商開拓國際商機。

2024-04-24 20:01

2024台灣跨境電商博覽會 再創三項紀錄引爆台灣外貿新熱潮

2024台灣跨境電商博覽會 再創三項紀錄引爆台灣外貿新熱潮

台灣電商界年度盛會「台灣跨境電商博覽會」今(24)日在台北市進出口公會(IEAT)會議中心盛大開幕。今年博覽會創造三個新紀錄,不僅參與度、議題關注度歷屆最高,政府單位更是高度重視,開幕式邀請到台北市市長蔣萬安、IEAT理事長黃教漳、數發部數位產業署署長呂正華、經濟部國貿署副署長李冠志、經濟部商業發展署主任秘書郭宇、北市產發局局長陳俊安等貴賓親臨揭開活動序幕。

2024-04-24 19:12

讀者迴響