個資外洩? 遠通:系統沒有監理資料

作者: NewTalk 新頭殼 | 新頭殼 – 2014年1月8日 下午8:51

新頭殼newtalk2014.01.08 翁嫆琄/台北報導

國道計程收費問題多,日前遠通官網又遭駭,引發民眾質疑車主個資有外流疑慮。遠通電收今(8)日下午舉行記者會指出,駭客貼上網的截取資料並非遠通主機所有。遠通強調,外界擔憂的監理資料庫並無放在遠通的網站或電腦系統中,因此沒有個資外洩問題。至於各種扣款出包,遠通則回應,這些是初期都會遇到的問題。

eTag才正式上路,遠通電收就出包連連,包含重複扣款、客服電話打不通等各式問題一一浮現,遠通電收今天下午說明,現在1天至少有2萬通詢問電話,為了解決客戶需求,會將客服增加至150人。

至於外界在意的資安問題,遠通營運處副總謝明峰表示,遠通電收的官網有3層防火牆,目前只有最外層被駭,而且駭客並無拿走電腦密碼,加上網路上流傳的遠通官網目錄列表,經過確認,遠通首頁並無包含LDR,MVDIS等子目錄,監理資料也沒有放至遠通的電腦系統中,因此駭客並未取得任何車主的個資。

另外,由於電子計程收費系統問題不斷,遠通電收指出,1月2日至1月7日共有8千萬筆通行交易,其中121筆有異常。遠通表示,交易檢核機制有發現問題,可過濾重複交易問題,但因系統匯入時沒匯完整,才導致出帳資料有誤,目前已經解決,不會再發生相關問題。

遠通說,系統提供的1小時試算僅能做參考,車主還是要以通行3天後的扣款紀綠為主。

關於外界關注的免付費客服電話問題,遠通發言人周世惠表示,因為會增加遠通的財務負擔,目前要提供0800的免付費電話仍有困難,可能要等之後有盈餘了才會考慮。她也強調,目前高鐵等單位也僅提供市話服務。

……..文章來源:按這裡


LINE遭駭! 歹徒化身好友 小額付款詐騙

東森新聞 – 2014年1月6日 下午6:31

詐騙集團手法不斷更新,最近還把觸角伸進了很夯的通訊軟體LINE,台北的王先生上星期電腦版的LINE帳號被盜用了,100多位朋友都接到王先生要手機號碼的訊息,甚至有的朋友還因此真的被詐騙集團騙到錢,讓王先生不僅帳號被盜用,還成了詐騙集團的嫌犯,因為詐騙集團全台詐騙,他也擔心,到時候哪裡有人報案,他就要去做筆錄。

網路遊戲殺得你死我活,玩到正起勁,點數用光了怎麼辦,拿起手機就能用手機門號加上身份證字號,上網登記後就能向電信公司小額付款購買點數,這個便利措施,反倒成了詐騙集團,萬年不變的工具,甚至還把觸角伸進最夯的通訊軟體LINE,投訴人王先生:「說自己被盜帳號,一百多個人被騷擾,小額付款借錢都有。」

這封訊息,雖然發出的人大頭照是王先生本人沒錯,但發出訊息的人,卻是盜用帳號的詐騙集團要王先生的朋友提供小額付款需要的手機號碼,以及身分證字號,王先生的朋友在不知情的狀況下,把個資提供給對方,因此被騙了上千元,投訴人王先生:「後續很麻煩。」怎麼說麻煩,王先生以為遍布全台灣各地的朋友,包括屏東、金門、花蓮、台東,這些人如果報案,王先生就得放下工作,以關係人的身分到這些地方製作筆錄。

但其實不用這麼麻煩,刑事局強調只要帳號遭盜用,先向附近派出所備案後,未來不管出現幾個被害人,都不用大老遠跑一趟,而利用手機網路小額付款,使用這樣的行動電話電子商務費用,真的要小心謹慎,就算是朋友,也不要輕易透露個資,荷包才不會大失血。

……..文章來源:按這裡


Snapchat 460萬筆個資外洩

路透社 – 2014年1月2日 下午3:06

(路透紐約1日電)媒體今天報導,電腦駭客竊取Snapchat照片分享App「Snapchat」的用戶個資,並將460萬名用戶的使用者名稱及部分電話號碼張貼上網。

根據科技新聞網站TechCrunch,駭客將使用者個資放到SnapchatDB.info網站上供人下載。

SnapchatDB.info網站已經在今天晚上停用。

根據TecCrunch發布的聲明,SnapchatDB團體表示,是透過1個最近發現的漏洞取得使用者個資,為了讓Snapchat公司瞭解有加強安全措施的必要,將個資放在網路上供人下載。

最近崛起的Snapchat應用程式,讓使用者發送的照片及影片可以在讀取後消失,特別受年輕人歡迎。

去年11月的報導傳出,Snapchat公司拒絕臉書(Facebook)30億美元收購案後,這家成立2年的新創公司因此受到關注。Snapchat目前已籌集超過1億2300萬美元資金。

路透社無法立即取得Snapchat的回應。中央社(翻譯)

……..文章來源:按這裡


百度日文輸入法 疑竊個資

自由時報 – 2013年12月27日 上午6:10

〔編譯林翠儀/綜合報導〕日本媒體報導,中國最大入口網站「百度」免費提供的電腦版「Baidu IME」與智慧型手機版「Simeji」日文輸入法,猶如木馬病毒,會擅自將使用者輸入的日文訊息上傳至百度伺服器。日本政府已呼籲官方及學校一百四十多個機關停用,以免用戶個資和機密訊息因此外洩。

百度於二○○九年起提供免費的日文輸入法「Baidu IME」,只要上網下載即可輕鬆安裝。百度日本公司去年一月統計,日本使用者約兩百萬人。智慧型手機版「Simeji」日文輸入法,主要是搭載安卓(Android)作業系統附贈,日本使用人口約七百萬。

日本網路保全公司「Net Agent」最近調查發現,在電腦上使用百度日文輸入法,不管是信件、訊息或加密文件,統統會被擅自上傳至百度伺服器,主要原因是百度在數年前開展「雲端運算」服務,使用者在輸入文字或符號時,可提供更多字詞轉換選項,尤其日文經常需要漢字變換,百度輸入法比其他輸入法相對便利,但並未向使用者提醒有訊息外洩的風險。

NHK報導指出,百度日文輸入法初期設定表示,電腦使用的資訊不會對外傳輸,但分析指出,實際上會向百度伺服器傳送,傳送內容幾乎包含使用者在電腦中使用該輸入法所鍵入的所有資訊。「Simeji」也被確認正持續將手機中使用該輸入法鍵入的所有內容,回傳至百度伺服器。

讀賣新聞及共同社報導,目前已知外務省五個部門共有五台公用電腦使用「Baidu IME」、文部科學省則有兩台電腦也安裝這種輸入法。外務省表示,五台電腦經手處理重要機密文件,現已將百度輸入法刪除。另外,包括東京大學在內,有十二所大學的電腦也安裝「Baidu IME」,東大已確認校內訊息被擅自上傳至百度伺服器,但無法確認是哪一部電腦,若是個人電腦將更無法追查。

內閣官房情報資訊安全中心(NISC)和文部省,呼籲一百四十多個官方及學術機構停用百度輸入法,以免機密情報外洩。日本百度則表示,將進行改善,讓使用者「事前同意」的設定更明顯,使用者若關閉「雲端運算」服務,文字訊息就不會自動上傳。■小鴨到底洗不洗?最新進度在這裡■勇闖基隆神祕景點 抬頭驚見佛手

……..文章來源:按這裡


詐騙包子店嫌落網 老闆:抓到真好

作者: 蕭涵 辜士陞 | TVBS – 2013年12月25日 下午6:36

之前TVBS曾報導過,嘉義興華中學對面有一家包子店,因為老闆脊椎開刀,老闆娘罹癌,家中3個孩子中2個有殘疾,不料還遭到騙徒假好心詐騙,說是要幫忙引薦到工業區賣包子,卻騙走老闆好幾天的貨款,警方經追查後,終於抓到綽號叫鱷魚的陳姓嫌犯,還發現嫌犯用相同手法犯下10多件案子,包子店老闆聽到嫌犯被逮,直說「抓到了真好」。

穿著黑色上衣的男子一開口就滔滔不絕,向電腦行老闆介紹生意,老闆信以為真,從口袋拿出現金給男子,卻萬萬沒想到他是名假好心的騙徒。公園派出所長洪茂發:「跟店家講說可以大量訂閱商品,因為進出企業需要辦理出入證,出入證需要手續費(詐騙金錢)。」這名綽號鱷魚的陳姓嫌犯有多次毒品、詐欺、竊盜等前科,謊稱自己是台塑的員工,假好心要引薦店家到中洋工業區推銷電腦產品,以要辦通行證為由詐騙得手,嫌犯用同樣手法犯下10多件詐騙案,連貧困的包子店老闆夫妻倆都不放過。老闆:「被騙的錢不可能討回來,嫌犯都花不夠了,怎麼討?」高麗菜、香菇,滿滿的餡料包進麵皮裡,各式的手工包子,是老闆夫妻倆養活2個患有殘疾子女唯一的經濟來源,嫌犯卻假好心說要幫忙賣包子,以要辦通行證為由,詐騙5千元得手。老闆:「可惡,真的很可惡,明知道我們(日子辛苦)還詐騙。」包子店就開在學校前,之前有學生把店內苦境PO上網,TVBS新聞也曾報導,吸引不少民眾購買,但半年過去,民眾熱情減退,日子原本就不好過,沒料到還遭遇詐騙,雖然警方抓到嫌犯,但是錢早已花光,一個是樸實的為生活打拚,一個卻是想不勞而獲,兩相對照讓人不勝唏噓。

……..文章來源:按這裡


金門新村登記 縣府保個資安全

中央社 – 2013年12月19日 下午5:54

(中央社記者陳守國金門縣19日電)新北市中和「金門新村」20日起受理符合承購資格金門縣民登記,有人擔心申購戶個資外洩,縣政府表示,保證個人資料安全。

金門縣府財政處今天表示,鄉親申購時免附個人資料保護聲明書,如已檢附,縣府將在收到聲明書時加蓋「作廢」字樣;也會依契約約定嚴格要求廠商執行法定職務必要的範圍內,不得為其他不當使用,以確保鄉親的個資。

財政處表示,金門新村住宅出售作業是依政府採購法規定委託溱基創意行銷公司辦理,承商也依縣府「辦理中和五眷村不動產出售作業要點」規定辦理。承購人提出申請書件身分證影本及戶籍謄本正本,由承商依縣府作業要點規定按承購人申請順序進行資格及檢附文件初審作業,並建立抽籤序號名冊後,再移交縣府財政處複審資格確認。

縣府財政處指出,申購案第一階段人工抽籤作業,依公告合格的承購人抽籤序號抽出正取183組、備取117組。未中籤者履約期間結束,會要求承商刪除建立的承購人電腦檔案等個人資料。

「金門新村」緊鄰南勢角商圈及捷運南勢角站,生活機能完備,交通便捷。為地上14層、地下2層的6棟高樓住宅,其中183戶由合乎資格的金門民眾承購。1021219

……..文章來源:按這裡


智慧手機小額付款陷阱多 警謀對策

中華日報 – 2013年12月16日 下午10:40

 記者王捷/台南報導 詐騙手法隨著科技日新月異,點數詐騙方式上當的人越來越少,詐騙集團因此改變手法。警方表示,目前最常見的詐騙方式,是利用智慧型手機的網路連結,讓受害人連入不知名網站,被小額付款公司扣款,因被騙的金額不多,受害人很難察覺受騙,目前警方正與電信業者、小額付款公司溝通,希望改變收費方式防杜詐騙案件發生。 警方指出,詐騙集團用令人好奇,或是引人遐想的文字,並在文字後面附上一串網址,使用智慧型手機的受害人只要連結網頁,就會收到小額付款的驗證簡訊,如果受害人輸入驗證碼回傳簡訊,就會在接到帳單時,看到電話費中多出一筆小額付款。 警方表示,現在智慧型手機如同小型的電腦,民眾也能用手機購物,小額付款相當方便,詐騙集團便是看上智慧型手機使用人口多,將此變成詐財工具。 為此小額付款公司增加驗證碼關卡,除非消費者回傳驗證碼,否則不會扣款,避免遭有心人利用,但依舊有民眾受騙,甚至有被騙的民眾稱,根本沒有傳回驗證碼就被扣款。為避免民眾掉入詐騙陷阱,警方目前打算與小額付款公司、電信業者協商小額付款的使用方式。

……..文章來源:按這裡


智慧手機詐騙頻 點選訊息損失慘重

作者: PTS | 公共電視 – 2013年12月2日 下午8:00

智慧型手機詐騙、愈來愈猖獗,根據警政署統計,最近3個月,已經有六百人受害者,現在NCC決議,要求電信業者增設「雙向回傳機制」,手機用戶必須主動發送、簡訊確認消費,才能完成手機’’線上交易’’。

最近不少人的Line、臉書或是手機簡訊,常常有這種裝熟的訊息,以老同學自居,附上聚會照片連結,或是以參加比賽希望幫忙投票衝人氣,但這簡訊一旦點選,就會在手機或電腦自動下載安裝惡意程式,不知不覺中,就被詐騙集團取得了身分資料、透過被害者的門號,小額支付購買遊戲點數,消費者往往接到帳單才知受騙。NCC為了防堵類似詐騙層出不窮,要求業者增設雙向回傳機制。

==國家通訊傳播委員會 行動通訊科長 陳英?==

目前因為這個認證密碼

容易被有心人士所攔截

所以現在改從 手機的簡訊服務

回傳給系統業者 由業者來做確認

認證通過之後 在原來的交易頁面

再做一個回送確認的動作

那這個交易才會完成

警政署統計,最近3個月已經有600個受害者報案,由於小額付費系統,交易金額有上限,所以損失金額從幾百元到上萬元,NCC表示,目前多數受害者都是使用ANDROID系統手機,希望透過消費者主動回傳,來減少詐騙。NCC也要求業者,不得限制被騙民眾的通訊權益。

==國家通訊傳播委員會 行動通訊科長 陳英悌==

今天不是電信服務本身的欠款

你不能夠限制他使用

警方也提醒民眾,防制這類詐騙,不要任意開啟連結,即便是好友傳來訊息,有特殊需求,也最好以電話再做確認。

記者陳姝君蔣龍祥台北報導。

……..文章來源:按這裡


個資外洩 PG美人網被詐最嚴重

民視 – 2013年12月2日 下午2:02

全台號稱20多萬名會員的PG美人網,竟然登上警方手中11月份,被詐騙人數最多的拍賣平台!

165反詐騙清查,從11月初開始,短短3週,全台有128名PG美人網會員,遭到歹徒詐騙共531萬,雖然歹徒手法老2掉牙,要求被害人到ATM前解除分期付款,但還是有人乖乖操作,這也讓警方相當不解。

俏麗女麻豆,手提各款經典包包走秀,打動不少女生的心,PG美人網臉書專頁,全台共有26萬多名女性按讚追蹤,商品主打流行女包,價格更是吸引人,平均一個包約200元,就是看準了數量龐大的女性買家,詐騙集團盜取客戶個資,短短3個星期,成功詐騙上百人。

雖然詐騙手法老哏,但還是有不少人被騙,歹徒先駭進PG美人網電腦,取得買家個資後,再從中國撥打電話,誆騙被害人,是美人網員工操作不慎,誤勾選其他商品,需要客戶到ATM前解除分期付款,接著又以需買遊戲點數,才能退還款項為理由,二度剝皮,網站疑似被駭,業者坦承有改進空間。

疑似太容易被駭客突破,PG美人網登上11月份,所有拍賣網站被害人數最多的拍賣平台,警方只能呼籲業者加強管理,更要買家切記,ATM無法解除分期,可別再傻傻聽從陌生人電話指示,將血汗錢匯進歹徒帳戶。

……..文章來源:按這裡


逃出火場忙收帳冊 原來是詐騙機房

作者: 黃茂松 | TVBS – 2013年11月14日 下午2:14

一場火警,破了詐騙集團!南投竹山發生民宅火警,消防隊破門滅火,卻覺得屋內很詭異,牆上貼著一紙條寫「郵局你好」,每層樓都有隔音泡棉,擺著一大堆電腦,而被救的人就算嗆傷也不願意透露身分,報警一查,原來是詐騙集團的機房,逮捕9人,其中一名女子還懷有8個月身孕。

透天厝起火,消防隊趕到現場,很快撲滅火勢,在3樓頂救下6個人,幾名年輕女子受到嗆傷,摀著嘴上救護車,但堅持不透露身分,還有一名女子懷有8個月身孕,拿毛巾遮住口鼻,也不想被看到臉,鑑識人員進到屋內,已經一片焦黑,但從現場發現的物品看起來,覺得這房子很奇怪,隔成好幾個房間,每個房間之間都用了隔音棉。接著他們搜出這些東西,才真相大白,起火的房子是詐騙集團的基地,搜出一大疊教戰手則,有的寫「郵局你好」,有的寫某某地方法院。警方:「裡面現場有9個人,當時他們也是因為逃避火災,才往外面跑。」從火場救出來的人,這下通通送進派出所,詐騙基地曝光,因為有成員養的貓死掉,在1樓房間燒紙錢,沒多久起火,大家趕緊跑到3樓求救,附近店家說,民宅出入十分神祕,只要有人進去,就立刻拉下鐵門,左鄰右舍都不知道他們在做什麼,因為一把火,煙霧瀰漫,才把騙子們都給燻出來。

……..文章來源:按這裡