Posts Tagged ‘信用卡資料’

假網頁側錄卡號詐千萬

Thursday, June 7th, 2007

刑事局偵九隊逮捕程夏韋網路金融詐騙集團,涉嫌假網頁植入木馬程式盜轉網路銀行存款、信用卡紅利點數盜轉、預借現金冒貸、偽造旅遊網站側錄消費者信用卡資料等詐騙手法,進行高智慧網路犯罪,一年多來,己牟利上千萬元,尚有「老猴」等成員逃亡大陸,警方追緝中。

刑事局科技犯罪中心和偵九隊自去年六月份起,發現有不明人士利用網路特性(大陸上網,台灣受害)並結合傳統詐騙手法(電話轉接、社交工程、人頭帳戶洗錢),在兩岸間進行有計畫的網路詐騙犯罪活動。

警方追查,歹徒從信用卡紅利點數盜轉,將盜轉點數於拍賣網站上販售,進行買空賣空之詐騙行為;或預借現金冒貸,取得持卡人完整資料,透過網路及電話語音向銀行申請預借現金或小額信貸。

其中偽造旅遊網站,以側錄消費者信用卡資料,和植入木馬程式盜轉網路銀行存款,向各大入口網站購買關鍵字服務,申請近似字母之DNS,誘騙民眾進入網頁連結時,利用系統漏洞植入木馬程式,蒐集民眾電腦內之資料,包括網路銀行帳號密碼及相關驗證檔案,再進行盜轉,整個犯罪過程宛如電影「網路上身」情節。

警方調查,該犯罪集團首腦是在廣東珠海設立總部進行詐騙,集團主嫌中各具有專長,包括信用卡紅利點數及航空哩程數轉讓流程、旅行社訂購機票流程、各金融機構之語音及網路轉帳操作流程及網路拍賣流程。

另有專人負責彙整利用木馬程式或社交工程所取得之各類資料,進行客製化分類,供電話及網路詐騙之用。在台成員則負責收購洗錢所需之人頭帳簿、提領贓款、提供轉接所需之電話卡。

昨天刑事局幹員兵分多路前往木柵地區,查獲綽號「小偉」的在台主嫌程夏韋,葉勝強、林心儀和在監服刑的朱維釣四人,查扣犯案所用存簿、行動電話、SIM卡等贓證物。

駭客盜走4570萬張信用卡資料

Saturday, March 31st, 2007

美國發生了可能是有史以來、最大宗的信用卡資料竊案,最少有4570萬張信用卡和金融卡的持有人資料被人偷走。發生這樁信用卡資料遭竊的家用及服飾業者TJX,在美國擁有2500多家連鎖商店,從兩年前就遭到駭客入侵,卻一直到三個月前才發現系統被駭,遭竊的資料可以追溯至2003年,最遠波及到瑞典和香港,都有消費者受到影響。

就是這家公司,驚爆可能是美國金融史上最大宗的信用卡及金融卡的資料竊案。知名家用及服飾業者TJX,在美國擁有2500多家商店,信用卡資料遭竊的消息傳出後,消費者人心惶惶。

今年1月,TJX坦承公司專門用來處理及儲存客戶交易資訊的電腦系統遭到駭客入侵,被竊的資料可以追溯到2003年1月,一直到29號公司向證管會提交的資料顯示,可能有4570萬張卡的持有人資料遭到竊取,最遠到瑞典香港都有消費者受害。事實上,TJX在去年12月就知道遭到駭客入侵,但是卻一直到今年1 月才對外揭露,銀行業者指責TJX太晚通知他們以防堵相關的詐欺事件。專家推斷,這樁竊案很有可能是內神通外鬼。

目前警方只逮到10名濫用TJX所遺失客戶資料的嫌犯,他們利用偽造的信用卡向威名百貨等公司購買禮券,去兌換商品時被店內的監視錄影器拍下而被逮。初步估計,這些利用偽造信用卡的消費可能達到800萬美元,實際數字仍在估算中。而TJX也面臨聯邦貿易委員會的調查,除了罰款之外,還可能因為未能安全保護消費者個人資料而吃上官司。

釣魚網站危害大

Thursday, March 29th, 2007

網路釣魚對於機密資訊的威脅與日遽增,駭客架設假的網站誘騙網友上當,不但會騙取個人的帳戶密碼及信用卡資料,還會將受害者及親屬的背景資料流出,讓詐騙集團電話詐騙時可以取信於人;而登入釣魚網站,甚至有可能會被植入後門程式,讓電腦中的重要文件也不保。

資安公司統計,台北已經成為亞太地區擁有最多釣魚網站的城市,網路駭客會模仿銀行證券或線上交易等金融服務有關的網站,架設一個假的網站,再誘騙使用者輸入機密資料。賽門鐵克技術顧問總監王岳忠:『他網站架好之後,就會利用發e-mail的方式,通知你例如帳號沒有修改,或是太久沒有登入等理由,希望你去網站上填一些資料,通常這些資料就像是信用卡號碼或是銀行帳戶等等。』

例如銀行信用卡釣魚網站,就會要求使用者輸入信用卡背面的三碼檢查碼,得手後再進行線上刷卡消費。而除了金融資料外,釣魚網站也會要求使用者留下個人及其親屬的相關資料及聯絡方式,再流向詐騙集團,讓詐騙集團進行電話詐騙時有足夠的背景資料可以取信於人。

除了騙取資料外,釣魚網站也會伺機對電腦植入後門程式,竊取使用者硬碟中的資料。王岳忠:『目前我們也看到一種新型態,就是他把釣魚跟入侵混合成一種,如果你的電腦本身防護不好,或是修正程式沒有裝,這些釣魚網站就會試圖下載一個程式到你的電腦中,就可以讓駭客日後做一些操控,甚至找資料都可以。』