信用卡個資外洩 南韓民眾怒提告

路透社 – 2014年1月21日 下午10:38

(路透首爾21日電)南韓1億多筆信用卡與帳戶個人資料遭竊,據稱包括南韓總統朴槿惠(ParkGeun-hye)與聯合國秘書長潘基文(Ban Ki-moon)個資在內,在南韓引發眾怒以及對信用卡公司提起訴訟。

憂慮不安的南韓民眾今天擠進個資遭竊其中一家銀行的分行,確保存款安全無虞。同時,律師說,有130人對信用卡發卡業者展開集體訴訟,預料這是眾多訴訟中的第一批。

信用卡持卡人李榮惠(Lee Young-hye)在一家銀行分行外頭說:「我當然很生氣,任何人可能會知道我何時支付信用卡帳單,更不用說我的電話號碼或居住地點。我倒不如把所有錢藏在衣櫃裡。」

美國折扣零售商達吉特公司(Target Corp)有上億筆信用卡等個人資料在假期購物季遭竊後,南韓發生史上規模最大個人隱私外洩事件,再度凸顯信用卡資料的弱點。

南韓每人平均持有4張以上信用卡,以這個已開發國家的經濟規模來看,這某種程度上導致南韓的個人負債金額達到數一數二高水準。

根據官方估計,這次資料安全漏洞影響約1500萬持卡人,在針對南韓金融機構設下的一系列這類騙局中,規模為自2011年以來最大。之前的一些攻擊涉及據信源自北韓的駭客,但這次似乎是內鬼所為。

金融監管人員表示,與南韓信用評價公司KCB(Korea Credit Bureau)合作的承包商,將國民銀行信用卡公司(KB Kookmin Card Co Ltd)、樂天卡(Lotte Card Co Ltd)與農協銀行信用卡公司(NHNonghyup Card)的1億580萬筆帳戶資料下載至可攜式硬碟。

KCB是私人公司,為金融機構管理數以百萬計南韓民眾的信用卡資料。

南韓金融監督院(Financial SupervisoryService)引述領導調查的檢方表示,涉案技術人員於去年2月、6月與12月偷竊個資時,據稱是從事防偽信用卡工作。

金融監督院指出,這名男子之後將資料賣給至少兩人。這名承包商與至少另一人已落網。中央社(翻譯)

……..文章來源:按這裡


陸黃牛棋高一著 挑戰實名制

中央社 – 2014年1月19日 上午8:39

(中央社台北19日電)在中國大陸購買火車票,必須實名註冊。大陸黃牛竟然使用一種一次可自動生成999個身份證號碼的軟體,上網註冊買票,挑戰實名制。

綜合大陸媒體報導,有大陸民眾近來在中國鐵路公司網路訂票12306網站購票時發現,自己的身份證號碼已被註冊,原來是已被大陸黃牛搶先上網註冊了。

黃牛利用「身份證生成器」軟體,只要填上指定出生地、出生年月日,選好性別,軟體就可馬上生成大量格式正確的身份證號碼。

報導說,透過這類軟體,大量生成的身份證號碼已經在網路遊戲、網路購物、交友平台的實名制認證中被廣泛使用。

報導說,春運期間,透過身份證號碼生成器,在火車票網上預訂、退訂等環節中一樣暢通無阻,這無疑為「黃牛黨」的刷票、囤票行為提供可乘之機。

大陸警方對此表示,偽造、變造居民身份證,或者竊取居民身份證情節嚴重的,可依照刑法規定處罰。

為防堵黃牛挑戰實名制,中國鐵路公司預定和大陸身份認證權威部門進行網路身份認證聯網,目前正在測試,很快可以上線運行。1030119

……..文章來源:按這裡


瀚荃手機加密線 防駭有一套

作者: 王奕勛 | 中時電子報 – 2014年1月16日 上午5:30

工商時報【王奕勛】

一直以來,網站個資外洩的新聞屢見不鮮,其中駭客利用登錄網站輸入的帳號及密碼竊取個人資料造成的損失比例最為嚴重,舉例來說,網頁公開內容含有個資、將內含個資的檔案放上網站供人下載,或是透過搜尋引擎強大的檢索功能,取得個資外洩的網址連結或是頁庫存檔。

瀚荃股份有限公司董事長楊超群表示,為了防止駭客的入侵,並且因應雲端計算以及網路-帳號密碼(ID No. & Password)被竊取,該公司推出的產品「全球獨一手機加密線」,具備軟、硬體雙重加密(AES-128bit加密等級)。

此項產品操作非常的簡易,只要3項下載以及設定,即可以使用:1.使用可以下載App.應用軟體手機(支援Apple-iOS,Google-Android OS手機)接上音源線插口(Audio 3.5mm) 插入加密線音源接頭;另外,加密線USB插頭連接可上網電腦USB介面;2.搜詢並且下載手機 (AccountPal帳密寶)應用軟體(一次設定);3.利用包裝上QR Code或制指定網站下載PC Driver至可上網電腦(一次設定),後續連接手機以及電腦即可以使用。

楊超群說明無論是網路遊戲、網路銀行、網路購物、即時通訊等,只要是有需要輸入帳號密碼的地方,透過鍵盤加密晶片的系統,將所輸入的帳號密碼轉換成亂碼,以硬體配合軟體的方式讓駭客無法得到正確的資料,讓使用者不必再擔心害怕透過鍵盤所輸入的重要資訊被盜用。

同時因為個人電腦軟、硬體先天上的限制,讓電腦駭客有機會利用木馬程式在電腦中植入鍵盤側錄軟體,使用者透過鍵盤所輸入的任何按鍵都會被駭客盜取。

而這些駭客的鍵盤側錄無孔不入令人無所適從,不敢上網購物或使用網路銀行,如果遭盜取的帳號密碼等資料是有價的,就很可能造成使用者的實際損失。

在資安問題不斷的衍伸之下,相關產品不斷的推陳出新,企業主如何選購真正有效益的防護產品,進而減低成本,瀚荃將資安防護引導至最基本的層面,也是最容易被忽略的環節-鍵盤,將帶給資安防護觀念的重大變革。

……..文章來源:按這裡


車禍失業加入詐騙 落網女子悔當車手

中廣新聞網 – 2014年1月12日 下午5:01

高雄市警方追緝詐騙集團,循線逮捕三名負責提領款項的「車手」,其中兩名女性嫌犯都是因為生活困頓而加入詐騙集團的行列,被警查獲,悔不當初。(林憲源報導)

高雄市警局刑警大隊偵二隊調查詐欺案,查出詐騙集團以「網路購物需要解除分期付款」等手法,誘騙被害人匯錢。警方查出詐騙集團首腦都躲在中國大陸遙控行騙,得手後再以網路聯繫台灣車手提領贓款,車手之間互不認識。警方循線在左營楠梓逮捕三名車手游姓男子、以及蔡姓女子、莊姓女子。

根據高雄市刑大偵二隊調查,詐騙集團車手蔡姓女子是因為日前車禍傷勢嚴重無法工作,遭到公司解雇後生活困頓,她經由報刊廣告求職,被詐騙集團利用;另外一名莊姓女車手是因為丈夫欠下高利貸,不得已帶著兩名幼子離家,為了生活,加入詐騙集團鋌而走險。

警方認為詐騙集團趁著兩名車手生活急迫,控制利用她們,真正惡劣。經過清查一共有四十多人受騙大約五百萬元。

(圖片:高雄市刑警大隊提供)

……..文章來源:按這裡


詐騙集團染指情色網 騙男大生

中央社 – 2014年1月12日 下午8:00

(中央社記者劉建邦台北12日電)詐騙集團染指情色網,林姓男大生到情趣用品網購物時疑個資外洩遭騙,怕家人發現未報警,遇詐騙集團出言恐嚇,才通報警方。

警政署刑事警察局今天說,某情趣用品網在網頁貼滿反詐騙標語和提示,希望網友注意反詐騙訊息,因網站疑似個資外洩遭詐騙集團利用,多名消費者購物後,隨即遇到歹徒編織各理由詐騙。

因被害人幾乎全是「8字頭」男學生,被騙後,擔心家人發現逛情色網,不敢報案,網站業者只能被動貼上警方反詐騙宣導動畫短片和警語,提醒網友注意。

屏東19歲林姓男大生去年底到情趣用品網瀏覽並加入會員,沒多久接到自稱是網站員工來電,告知因交易作業產生錯誤,要他依指示到ATM取消交易。

警方說,假銀行專員告知男大生ATM無取消交易功能,必須買遊戲點數繳款,被害人拒絕,歹徒隨即出言恐嚇,若不從就打死家人,被害人心生畏懼買新台幣4萬元遊戲點數並提供序號密碼給對方。

林男事後到派出所報案,才知道自己上當。

刑事局去年12月份接獲7起購買情趣用品遭詐騙案,包含知名拍賣網站,被害人都是涉世未深年輕男性,對購買情趣用品難以啟齒,導致面對歹徒要求時,容易心生恐慌落入圈套。

刑事局呼籲,購物網站容易因個資外洩而被詐騙集團利用,儘量避免填寫個資外,更不要聽信任何來電指示操作自動櫃員機;遇詐騙問題可打165反詐騙專線查證。1030112

……..文章來源:按這裡


為家計淪車手 兩弱勢女子懊悔

中央社 – 2014年1月12日 上午10:36

(中央社記者程啟峰高雄12日電)高雄市警方今天說,日前逮捕3名詐騙集團車手發現,有單親媽媽及因車禍失業的女子為家計淪為車手,如今被捕,悔不當初。

高雄市警察局刑警大隊最近調查一起詐欺案,追查出集團佯稱「網路購物需解除分期付款」引人上當詐財,深入追查發現,集團首腦都藏身中國大陸對台行騙,得手後再以網路聯繫台灣提款車手提領贓款,彼此分工,互不認識。

警方經一個月餘偵查,日前高雄市左營及楠梓等地,將受大陸詐騙集團首腦遙控的台灣提款車手游姓主嫌,以及蔡姓及莊姓兩名女車手一網打盡。

警方調查,蔡女因日前車禍傷勢嚴重無法工作,遭公司解僱,生活困頓,尋找報刊徵才廣告,誤上詐騙集團賊船;莊女則因丈夫欠下高利貸,攜2名幼子離家躲債,因謀職不易而被詐騙集團利用。

警方指出,蔡、莊兩嫌因失業生活困頓,鋌而走險淪為詐騙集團提款車手,如今被查獲,家計雪上加霜,莫不悔不當初。

警方說,詐騙集團首腦利用車手需錢孔急弱點,加以控制,真惡劣。經初步清查近來約有40餘人遭騙,詐騙金額達新台幣500餘萬元。 1030112

……..文章來源:按這裡


Target遇駭 遭竊多達7000萬個資

路透社 – 2014年1月10日 下午10:41

(路透紐約10日電)美國零售業巨擘達吉特公司(Target)今天表示,在美國年末假期購物熱季前面3個星期,因駭客侵入電腦資料庫,有多達7000萬人的信用卡和金融卡資料以及其他個資外洩。

這個數字遠高於原先估計的人數。

達吉特說,正在進行中的鑑識調查顯示,除了信用卡和金融卡資料外,遭竊的還有某些顧客資料,包括姓名、郵寄地址、電話號碼和電子郵件地址。

達吉特執行長史坦哈斐(Gregg Steinhafel)在聲明中說:「我知道,我們的顧客得知個資遭竊,一定很有挫折感,對於他們必須忍受這樣的事情,我們實在感到很抱歉。」

達吉特上月19日表示,在商店購物顧客可能有約4000萬張信用卡和金融卡資料遭竊,個資外洩。中央社(翻譯)

……..文章來源:按這裡


Target遇駭 遭竊7000萬個資

中央社 – 2014年1月10日 下午10:40

(中央社紐約10日綜合外電報導)美國零售業巨擘達吉特公司(Target)今天表示,在美國年末假期購物熱季前面3個星期,因駭客侵入電腦資料庫,有多達7000萬人的信用卡和金融卡資料以及其他個資外洩。

這個數字遠高於原先估計的人數。

達吉特說,正在進行中的鑑識調查顯示,除了信用卡和金融卡資料外,遭竊的還有某些顧客資料,包括姓名、郵寄地址、電話號碼和電子郵件地址。

達吉特執行長史坦哈斐(Gregg Steinhafel)在聲明中說:「我知道,我們的顧客得知個資遭竊,一定很有挫折感,對於他們必須忍受這樣的事情,我們實在感到很抱歉。」

達吉特上月19日表示,在商店購物顧客可能有約4000萬張信用卡和金融卡資料遭竊,個資外洩。

達吉特發布聲明說,美國分店的支付系統出現「未獲授權登入」狀況,受影響的包括信用卡和金融卡。

根據聲明,由11月27日至12月15日間,在美國商店刷卡購物的顧客,可能有約4000萬張信用卡與金融卡因駭客入侵受害,個資可能外洩,包括顧客姓名、卡號、有效期限和卡片背面的三位數安全碼。

聲明說,這次事件並未影響網路購物顧客。1030110

……..文章來源:按這裡


疑似個資外洩詐騙頻傳 2家網購半個月上百人受害

中廣新聞網 – 2013年12月30日 上午9:14

網路購物詐騙案件頻傳,原因就在於安全性不佳的網站,疑似被歹徒鎖定盜取客戶個資遂行詐騙。刑事局公布十二月發生詐騙案最多的四家網購業者,其中以販賣女包的「PG美人網」和「歐克團GO網」居前二名,光是這兩個網站,總計就有上百位民眾受害報案,財損金額共452萬元。

(杜大澂報導)

警方在分析165專線資料庫發現,十二月一號到十五號半個月內,有四家網購業者的顧客遭詐騙的案件明顯增加,包括「五南網路書店」有11件,「灰熊愛讀者」有14件,「歐克團GO網」有42件,「PG美人網」則是最多,高達68件,

刑事局預防科警官鄭加仁表示,光是「PG美人網」和「歐克團GO網」加起來,就有上百位顧客受害。「從12月1日至15日半個月期間,「PG美人網」有68位、「歐克團GO網」有42位民眾遭到詐騙出面報案,總財損金額為452萬餘元,單筆被騙最高金額為25萬6千元。」

警方指出,詐騙集團都是鎖定安全性不佳的網站,盜取個資向消費者詐騙,警方除了要求業者要加強反詐騙宣導和網站安全之外,也呼籲民眾對於誤設分期等詐騙電話,要提高警覺。

(圖╱翻拍PG美人網公告)

……..文章來源:按這裡


美零售巨擘遇駭 未傳嚴重盜刷

法新社 – 2013年12月22日 下午12:50

(法新社紐約21日電) 約4000萬筆顧客個資可能遭竊的美國零售業巨擘達吉特公司(Target)今天表示,目前幾乎未傳盜刷事件。

這家人氣連鎖商店19日通報,駭客在11月27日至12月15日耶誕購物熱季期間侵入支付系統,竊取信用卡與金融卡資料。可能外洩的個資包括顧客姓名、卡號、有效期限和卡片背面的三位數安全碼。

儘管如此,達吉特的發言人表示,「盜刷事件很少」。

這家連鎖商店今、明兩天將回饋消費者,每單筆消費都可享有九折優惠。

達吉特執行長史坦哈斐(Gregg Steinhafel)昨天在公司官網張貼影片解釋駭客入侵事件,他對達吉特顧客服務中心耽擱回應致歉,並表示將推出折扣優惠。

達吉特提醒顧客查看銀行帳戶。

根據全國零售聯盟(National RetailFederation, NRF)分支機構Stores Media,達吉特是僅次於沃爾瑪公司(Wal-Mart)與克羅格公司(Kroger)的美國第三大零售業者。(譯者:中央社鄭詩韻)

……..文章來源:按這裡