Line whoscall搜尋強 個資洩光光

華視 – 2014年2月19日 下午12:00

超夯通訊軟體LINE,買下的APP軟體LINEWHCALL,被爆出洩漏個資。本來是用來設定黑名單,擋掉不必要的電話,卻被民眾發現,只要一輸入對方電話,就能連上網,看到許多相關資料,包含曾經加入的社團,國小的通訊錄,上網買東西的資料,全被看光。

也就是說由於它的搜尋力量很大,你只要有在網路上留下資料,就有可能受害,像是宅神朱學恆,還有許多藝人,現在都很頭痛。標榜能擋黑名單,幫你過濾不必要的電話,APP軟體LINEWHCALL超夯,台灣下載量已突破二百萬,但是卻被發現洩漏個資,下載軟體後,只要打上對方電話,過去參加過的社團,國小通訊錄裡其他同學的電話,甚至連在網站上購物消費的資訊,通訊地址,全都看得一清二楚。

接電話的也能摸清對方底細,這些資料外流,恐怕會被有心人士利用,許多名人都受害,3C專家也說,這軟體的確有疏失,研發軟體的GOOGLE團隊,目前不願回應,專家也建議,最好的方式,還是別在網站上留下個人資料,否則有心人防不成,個資反而全被看光光。

……..文章來源:按這裡


LINE詐騙空窗期 可疑訊息要查證

作者: 記者李奕昕╱台北報導 | 聯合新聞網 – 2014年2月18日 上午3:10

LINE詐騙居高不下,刑事局統計上月有三百三十人受害,比去年十二月多出近百人,手法多為假冒好友傳訊,以代收簡訊騙取民眾個資,再操作小額付費功能詐財。

電信業者配合警方反詐,未來將採雙向認證、預設關閉小額付費。警方指出,實施前仍為「空窗期」,民眾自保才是最佳防線。

「拜託收幾封購物簡訊,我有急用!」本月初張姓國小教師接到「女兒」的簡訊,稱上網團購,手機故障收不到簡訊,請她代收簡訊,但須提供身分證字號。

張姓老師信以為真,結果讓假冒女兒的歹徒順利取得個資,歹徒再向電信公司開通小額付費功能,購買三千元遊戲點數,事後她撥打女兒電話詢問,才驚覺上當報案。

一名媒體業主管,最近收到LINE訊息,同樣請求代收簡訊,他誤以為朋友有難熱心答允,對方卻要求提供身分證字號,他越想越不對勁,懷疑是詐騙不再理會,連絡該名友人了解,友人表示被盜帳號,「那個人不是我!」

警方提醒「自保秘笈」,千萬別傳送認證碼、手機號碼及身分證字號給他人,若接到可疑訊息,親自致電該名友人查證,平時關閉LINE「允許自其他裝置登入」功能,避免帳號被盜後,讓一票好友都「中槍」。

……..文章來源:按這裡


今後I-PIN將代替身份證號擴大使用

韓國中央日報 – 2014年2月13日 下午3:57

今後加入百貨商店或大型超市會員時,無需輸入身份證號,只需輸入I-PIN十三位數號碼即可。在家庭購物自動應答機(ARS)上確認本人時,也可使用I- PIN代替身份證號。迄今為止,I-PIN只在網上代替身份證號作為驗證身份的手段。今後,I-PIN還可以被用為線下個人識別號碼。韓政府2月13日向 國會上報了以這一內容為要旨的「最大限度減少身份證號流通的對策」。 為此,韓政府決定修訂「個人信息保護法」,對邑、面和洞(韓國行政 單位)中心發放號碼進行支援,今年年末前實現I-PIN號碼可在線下日常生活中使用。現在I-PIN號碼是由信用信息公司等民間機構和安全政府的公共I- PIN中心發放。韓政府判斷認為,如果規定在居民中心發放,老弱者或不熟悉網絡的人也可以很容易地獲得I-PIN號碼。I-PIN發放件數以去年年末為基 準已達到1452萬件。 決定將使用I-PIN擴大到線下是因為I-PIN號碼與身份證號碼一樣,都是由十三位數組成。韓政府相關負責人 表示“優點是兩個號碼的位數相同,即使不用完全修改現有的識別係統也可以使用”。而且他還補充說道“即使I-PIN號碼被泄漏,但可以很容易重新發放,與 身份證號碼不同”。  安全行政部推測,如果I-PIN號碼正式在線下使用,可減少為確認個人身份收集的身份證號的一半左右。據去年安全 行政部的身份證號碼實際調查結果顯示,收集身份證號碼有54.8%是為了確認本人,為簽訂合約而收集的占37.8%,法律規定收集的占15.1%(包含重 復)。以安全行政部為首的相關政府部門認為,完全替換曾引起爭議的身份證號的方案需要進行追加的社會協議,決定成立專門研究組,將其作為中長期課題進行研 究。 韓政府又決定根據從今年8月開始實施強化的「個人信息保護法」,如果沒有法律依據,原則上禁止身份證號的收集。現有保管的身份證號也要全部刪掉。韓政府決定企業無需刪除身份證號,而是管理由姓名和出生年月日組合的信息,擴大I-PIN號碼等替代方式的普及。 ◆I-PIN Internet Personal Identification Number的縮略式。如果個人在五家本人確認機關之一申請I-PIN號碼,就會隨意產生十三位的固有號碼。在網上使用I-PIN時,並不用背下十三位數 的號碼,而一直是以輸入ID和密碼的方式使用。十三位數的號碼可通過查詢本人確認機關的發放履曆進行確認。         

 

【 延伸閱讀 】

■ 韓朝高層會談14小時無果而終

■ 更多新聞請看韓國中央日報

……..文章來源:按這裡


18購物網疑洩個資 民眾被詐9千萬

作者: PTS | 公共電視 – 2014年2月6日 下午8:00

台灣的網購市場商機、去年突破五千億!!但是卻傳出至少18家購物網站、疑似個資外洩,歹徒能列舉買家的購物明細、甚至是信用卡卡號,讓民眾信以為真,再騙他們去ATM轉帳,詐騙總金額高達9000萬元!

一點進PG美人網的網頁

各式包款 衣服 琳瑯滿目

但是 賣家卻大大在網站上顯示 防詐騙公告

不只 這家連婆婆媽媽最愛的 生活用品購物網

歐克團購也張貼!

因為光這兩個網站

兩個月內 已經有一百零八位買家遭到詐騙!

==刑事局警務正 鄭加仁==

一百多位被騙民眾

大部分都是接到

前面有個加號 其實在前面有

加號的是境外來電

所以民眾務必要特別小心

不明來電打給你

再列舉購物明細、信用卡卡號

讓你 信以為真!

最後騙你透過ATM轉帳到人頭帳戶

累積的詐騙金額 高達9000萬!

經過刑事局統計

發現一共多達18家購物網站 都受害

==民眾==

會怕吧 因為之前

有很多好像都出過事

==民眾==

怕個資洩漏什麼就被盜用

民眾越來越不敢買

不禁令人懷疑 網站個資遭到外洩!

==聲音來源 pg美人網客服人員 關小姐==

我們內部其實是

主動有發防詐騙簡訊通知

外部的部分

其實我們都是有跟治安顧問

請他們再來做一次健檢

賣家 多層保障

買家 別少跟筋

雙管齊下

阻止 詐騙集團 無線上綱

記者 林信辰 台北報導

……..文章來源:按這裡


只留email不會有問題?駭客趁節竊情人

NOWnews – 2014年2月6日 上午11:49

記者李鴻典/台北報導

情人節一到,禮物採購、大餐、慶祝活動等安排都紛紛出籠,商人荷包滿滿、但同時也是網路駭客竊取個資的好時機。

情人節即將來臨,在忙著採購禮物之餘,消費者也要小心信用卡資料外流!根據Google的調查顯示,除了使用智慧型手機購物之外,47%的使用者在使用智慧型手機瀏覽研究後,會再轉而透過電腦完成購買行為。

然而,無論使用手機或電腦購物,個人機密資料如信用卡及網路銀行資料保護都是消費者需要重視的問題;全球雲端資訊安全廠商趨勢科技,提供3大浪漫防護守則,也趁情人節加碼「買PC-cillin加送一年、再抽免費雙人份王品牛排大餐」活動,要讓消費者度過安心又浪漫的情人節。

趨勢科技指出,根據Google的調查顯示,70%的智慧型手機用戶每個月至少透過手機購物一次。但除了使用手機購物之外,也有47%的使用者在使用手機研究產品或服務後,改透過電腦完成購買行為。在一人使用多台行動裝置的現在,可以提供跨平台防護的資訊安全產品已經是必要的數位生活必需品。因此,在浪漫情人節即將到來之時,無論是使用哪種裝置上網購物,網頁的安全性、個人信用卡及網路銀行個人資訊的保護,都是消費者在計畫情人節時要特別留意的重點。

趨勢科技提供消費者可安心網路購物、保護信用卡個資的方法:
1. 小心暴露在社群網路上的所有資料
將消費者與金錢交易相關的個人資料、透過網路蒐集並做「個資拼圖」,是常見的詐騙手法。因此,無論使用哪種裝置上網購物,只要會留下個資,消費者都要特別小心。

以網友常用的臉書為例,根據趨勢科技數位生活小組的調查,69.86%的網友,會在兩個月以上或更久才檢查自己的臉書隱私設定,這讓許多個人的私密資料如信用卡、生日等,都有機會被陌生人輕易讀取而網友卻不自知。

2. 避免不良網站,封鎖網頁威脅
情人節一到,除了蒐尋購物、餐廳等網站資訊大增之外,更是惡意情色資訊崛起的最佳時機。

3. 小心網路釣魚郵件
不要以為只留email不會有問題!其實有了個人的電子郵件地址,網路犯罪份子也可能會寄送釣魚郵件給你,目的是透過這些精心偽裝成來自官方的電子郵件,內藏惡意程式的有害連結,並誘騙消費者進入惡意網頁。一旦連上這些網頁,一則有被詐騙個人資料的風險,或是更進一步被植入惡意程式而成為被駭客控制的疆屍電腦一員,繼而透過被感染的裝置持續散播釣魚郵件或有害連結,導致網路上的眾好友們也成為受「駭」一族。

……..文章來源:按這裡


網購個資外洩嚴重 全台統計18家

東森新聞 – 2014年2月6日 上午8:58

刑事局從去年六月開始統計,發現全台一共有18家網購業者,疑似個資外洩,甚至有一家疑似有200筆資料外洩,接連不斷案件業者沒有改善,刑事局移請經濟部依個資法開罰,但到現在都沒下文。

動動手指頭網站上可愛的包包就可以買回家,想買衣服當然也沒問題,想看什麼書在網路上也可以買得到,網路購物已經成了不少民眾買東西的主要來源,不過刑事局從去年六月,開始統計發現,台灣一共有18家購物網站疑似發生個資外洩的狀況,其中有七家業者坦承,的確有外洩情形,當中包括知名的PG美人網、歐克團GO網、灰熊愛讀書、五南網路書店等等,歹徒不僅清楚掌握民眾購買品項,付款方式資料也一清二楚,懷疑根本是網路個資遭到駭客盜取,其中甚至一家業者,光是去年下半年疑似就有200筆個資外洩。

最常見的就是買家接到有+號開頭的境外電話,要求ATM解除分期付款或是購買遊戲點數,有民眾一次就被騙走25萬6千元,刑事局強調已經把18家購物網站移請經濟部依個資法開罰,但問題是到目前為止裁罰結果都沒下文,其實根據刑法,民眾個資外洩是可以向業者求償,一人一件最高可以獲得2萬元賠償,但無論如何網路購物時還是多留意小心,以免被騙了,再多求償金都沒用。

……..文章來源:按這裡


個資外洩遭詐財! 7知名網站將遭裁罰

TVBS – 2014年2月5日 下午10:17

網購商機大,但知名購物網站疑似外洩顧客個資,刑事局統計165詐騙專線報案資料,發現一共有18家購物網站,疑似外洩顧客個資,其中7家業者坦承認錯,還有一家業者半年就外洩200筆客人聯絡資料,全都移請經濟部依法裁罰,許多消費者個資落入詐騙集團手裡,有人一筆就被騙走25萬,刑事局表示,如果個資遭外洩,依法民眾可向業者求償,一人一個事件最高可索賠2萬元。

女生包包、書籍文具、團購點心,知名購物網站,點點滑鼠,商品送到家裡,吸引消費者下單,但不少人,因為加入網站會員,個資遭外洩,被詐騙。去年6月,刑事局統計165反詐騙專線報案資料,發現一共有18家購物網站,疑似外洩顧客個資,其中7家業者坦承認錯,還有一家業者半年就外洩200筆客人聯絡資料,全都移請經濟部依法裁罰。警方調查發現,消費者加入這些購物網站,購買那些商品,付費方式,姓名電話通通落入詐騙集團手裡,不少人接到顯示「+開頭」的境外電話,要求到ATM解除分期付款或購買遊戲點數,有人一筆就被騙走25萬,刑事局表示,民眾如果個資遭外洩,依法可向業者求償,一人一個事件最高可索賠2萬元,業者應該加強網站安全機制,替消費者把關。

……..文章來源:按這裡


購物網個資遭竊 假客服詐財頻傳

作者: 林郁平╱台北報導 | 中時電子報 – 2014年2月5日 上午5:50

中國時報【林郁平╱台北報導】

近來屢傳電腦駭客勾結詐騙集團,先竊取購物網站個資後,再從事電話詐騙的案件,刑事局165反詐騙諮詢專線發現,「PG美人網」、「歐克團GO網」等知名網站,先後傳出民眾接獲假客服電話而被騙,甚至有人單筆就被騙走25萬6000元,呼籲業者應加強網站防護功能。

刑事局指出,電子商務網站因擁有大量交易資料,成為駭客覬覦目標,再加上目前國內相關網站大多在成本考量下,多採用免費或套裝軟體架設,且未定期更新修補程式或安全性修正,導致網站資安防護能力普遍不足。

警方調查,最近「PG美人網」、「歐克團GO網」、「灰熊愛讀書」、「五南網路書店」等知名網站,陸續傳出有民眾受騙,由於歹徒清楚掌握被害民眾的購買品項、付款方式等資料,懷疑是網路業者個資遭駭。

警方說,歹徒假冒的客服電話幾乎都是有顯示「+」的境外來電,先會要求民眾到ATM前解除分期付款,等民眾上當後,再以需要購買遊戲點數,才能將所匯款項退回等藉口,造成民眾二度被騙。

刑事局科技犯罪防制中心說 ,駭客近期多以SQL Injection及XSS攻擊手法入侵網站竊取個資,業者應該重視網站安全機制,儘量勿委外設計,並應聘請專屬網路與資訊管理人員架設防火牆、防毒軟體、不定期檢查網站紀錄等,以降低民眾隱私外洩的可能。

……..文章來源:按這裡


通訊詐騙日益增加

作者: 吳瑞達 | 中時電子報 – 2014年1月26日 上午5:50

工商時報【吳瑞達】

■「詐騙」這個古老行業,隨著科技發展,同樣與時俱進。多年前騙遍台灣的詐騙集團,近年,更行騙整個中國大陸;據統計,最容易受騙的對象,多是老人、高級知識分子及宅女。

大陸媒體報導,在中國大陸,近年來透過電話通訊等方式詐騙的案件,呈現成長趨勢。僅去年1月1日至11月30日,上海共破獲電信詐騙犯罪案件2,769起,年增率44.6%;北京市公安局破獲電信詐騙案9,390餘起,年成長32.24%;在江蘇蘇州,去年的破獲詐騙案,年增43.9%。

偵破大型跨國詐騙

去年底,上海警方破獲一起單筆金額最大的電信詐騙案,涉案金額高達2,000萬元人民幣(下同)。

10月22日,一家公司的外籍主管陸女士,接到一通電話,說她「電話欠費」,需核對她的身分資料。陸女士將身分資料報給對方後不久,又接到來自「警方」的電話,稱她的「身分資料洩漏,帳戶被盜用,且涉嫌洗錢,需要將帳戶凍結」云云。

為避免帳戶被凍結,陸某在「警方」電話的指引下,透過網路銀行將帳戶上的資金逐步轉移到所謂的「安全帳戶」,前後共轉出1,951.1萬元。隨後,陸女士還在新加坡一家銀行的櫃檯再度轉出27.88萬元新加坡幣,總計轉帳達2,000多萬元。

巨額資金轉出後,陸女士還是不斷接到「警方」電話,讓她繼續轉帳。陸女士才警覺,並於10月28日報案。

上海警方展開調查發現,詐騙電話來自柬埔寨。11月17日,上海警方派出先期隊伍進入柬埔寨調查,經過仔細調查、跟蹤,鎖定犯罪據點是為金邊市堆谷區319大街上的一處高級別墅區。12月9日,上海公安在柬埔寨警方與當地華僑的協助下,成功搗毀這個跨境電信詐騙據點。

詐騙案仍頻傳

今年開年以來,大陸各地紛傳詐騙案。1月3日,湖北武漢一位老人,為了高額獲利,執意要轉帳150萬元,被銀行人員發現異常,採取防範措施,但是老人並沒有徹底意識到自己被騙。

1月6日,遼寧瀋陽74歲的謝大爺,在銀行人員與民警苦口婆心的勸導下,仍堅信自己「沒有受騙」,並先後給騙子匯去42萬元。直到匯完錢的第2天,才意識到自己可能被騙,於是急向警方報案。

1月11日,女演員湯唯在上海工作期間,遭遇電信詐騙,被犯罪嫌疑人騙走21萬餘元,事後已向警方報案。

據騰訊移動安全實驗室日前發表的「2013年手機安全報告」顯示,2013年全年,用戶舉報垃圾簡訊達到7.39億件,其中詐騙簡訊舉報超過2,141萬件。詐騙類垃圾簡訊年增率,高達21.49%。

中國網際網路協會針對2,000多萬條詐騙簡訊分析後發現,詐騙簡訊主要集中在10大類,包括冒充親友或房東轉帳、熱門節目中獎、冒充銀行支付、航班改簽、色情代孕、賭博、郵包快遞、網路購物支付、冒充政府司法機關、竊聽。

而最容易受騙的對象,據湖北武漢警方分析當地去年下半年的電信詐騙案件,歸納出最容易上當的三類人群:老人、高知識人士、宅女。

去年下半年以來,武漢發生的20萬元以上電信詐騙案受害人中,55歲以上的人比率最大,占78%;從事學術研究、教學等工作的高級知識分子占50%;女性占61.4%,其中無工作或退休長期在家的占64%。

……..文章來源:按這裡


南韓信用卡個資外洩 傳朴槿惠和潘基文也受害

路透社 – 2014年1月21日 下午10:33

(路透首爾21日電)南韓1億多筆信用卡與帳戶個人資料遭竊,據稱包括南韓總統朴槿惠(ParkGeun-hye)與聯合國秘書長潘基文(Ban Ki-moon)個資在內,在南韓引發眾怒以及對信用卡公司提起訴訟。

憂慮不安的南韓民眾今天擠進個資遭竊其中一家銀行的分行,確保存款安全無虞。同時,律師說,有130人對信用卡發卡業者展開集體訴訟,預料這是眾多訴訟中的第一批。

信用卡持卡人李榮惠(Lee Young-hye)在一家銀行分行外頭說:「我當然很生氣,任何人可能會知道我何時支付信用卡帳單,更不用說我的電話號碼或居住地點。我倒不如把所有錢藏在衣櫃裡。」

美國折扣零售商達吉特公司(Target Corp)有上億筆信用卡等個人資料在假期購物季遭竊後,南韓發生史上規模最大個人隱私外洩事件,再度凸顯信用卡資料的弱點。中央社(翻譯)

……..文章來源:按這裡