KTV員工偷錄信用卡遭盜刷75萬! 如何避免盜刷?

報導指出 KTV廖姓員工涉嫌趁顧客掏出信用卡付錢時,側錄客人信用卡內碼,製成偽卡盜刷75萬元;另外,另有一名外籍男子,從黑暗網路(Dark Web,簡稱暗網)拿到國外信用卡內碼,用偽卡用 ATM 盜領5萬多元。當你使用信用卡在網上交易時,要如何避免身份被盜?如何知道自己的信用卡,是否已在暗網被盜賣?本文分享實用的建議。

重點搶先看:

📌 五個意想不到遭盜刷原因:

1.把信用卡交易資料,存在瀏覽器裡
2.點入埋伏在新聞推薦或 LIN聊天頂端的一頁式詐騙廣告
3.下載 app , 可能也會出事
4.刷卡消費時,對著結帳螢幕的攝影機,可能全都露
5.知名網站未必安全,你輸入信用卡個資,駭客默默側錄


📌 信用卡被盜刷怎麼辦?

1. 主動跟發卡銀行聯繫,把款項列為「爭議帳款」。
2. 向警察單位報案, 請銀行提供相關刷卡資料,提供給警方後續查詢。


📌 如何防止信用卡被盜刷?

(一)再三確認網購網站上的 URL 是否為官方網址。
(二)固定檢查信用卡刷卡的紀錄是否異常。
(三)確實保管好卡片,背面3碼驗證碼不外流。
(四)不要讓瀏覽器儲存登入帳號、密碼或信用卡等資料
(五)請發卡銀行在刷卡時發送提醒簡訊或email。
*注意:已有惡意程式會攔截刷卡簡訊,安裝防毒軟體,並維持在最新版本的狀態。
(六)別下載到假冒的熱門 app, 免得被植入惡意程式側錄或攔截刷卡簡訊通知。
(七)在實體店面刷卡時,不要讓信用卡離開自己的視線。
(八)收到信用卡請立即在簽名欄簽名,萬一被冒用可依照簽名舉證非本人。


根據聯合信用卡中心統計, 2021年1~5月的刷卡詐欺通報金額高達6.29億元新台幣,較2020年同期上升21.5%。信用卡遭盜刷儘管可以提出申訴來撤銷未經授權款項,但仍需經歷一段時間調解處理,使得信用評分暫時受到影響,甚至會影響到能否取得新信用卡。

來源:華視新聞

三個好習慣,遠離信用卡詐騙

📌1.別讓信用卡離開你的視線:

在實體店面刷卡時,不要讓信用卡離開自己的視線,以免被側錄製造成偽卡。
另外,商店和金融機構內的攝影機也被駭客用來取得個人身份資料和付款資訊。地下論壇有人出售可以收集信用卡資料的網路攝影機影像串流(如下圖),也有人表示願付出每秒15美元來觀看被駭攝影機。

了解更多:《IOT 物聯網》信用卡資料外洩,付款時網路攝影機搞鬼!駭客惡意利用監控攝影機的各種手法大公開

📌2.拿到信用卡立刻在背面簽名

拿到新的信用卡應立刻簽名,這樣萬一遺失卡片遭冒用,才可以依照簽名舉證非本人。根據「信用卡定型化契約」規定,持卡人若「沒在信用卡簽名」導致被他人冒用,可能需承擔卡片遭冒用的所有損失。

📌3.接到銀行電話,請掛斷電話並撥打信用卡背面的號碼,確保你是跟銀行客服通話

信用卡公司能夠提供保護服務,在懷疑你的帳戶出現詐騙活動時通知你。如果你接到銀行電話,請掛斷電話並撥打信用卡背面的號碼,確保你是跟銀行客服通話,因為詐騙者可能會打電話給你並冒充成銀行代表來竊取個人資訊。

網路刷卡的安全建議


當你使用信用卡在網上交易時,一定要提高警覺並養成良好的網路安全習慣以免身份被盜。以下分享線上卡避免被盜刷的建議供你參考:

繼續閱讀

《資安新聞周報》手機報稅 3 不驟/全球最暢銷手機排名出爐/除了懂技術,資安人才需要什麼本事?當心居隔書簡訊騙個資

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

111 家公司年底前要有CISO、資安部門!除了懂技術,資安人才需要什麼本事?          經理人網

通知確診簡訊附網址要求填個資 實為詐騙網站?查核中心釐清    自由時報電子報

自動開立電子版通知書 警籲當心居隔書簡訊騙個資     匯流新聞網

隱私搜尋引擎DuckDuckGo遭爆允許微軟追蹤          iThome

史上最另類勒索軟體!按要求做三件善事才給解鎖          Xfastest Media
延伸閱讀:這三隻勒索病毒居然要的不是錢,而是…. 資安趨勢部落格

報告指六成組織曾因員工過失導致數據外洩     科技新報網

通用汽車網路4月遭駭客存取,可能外洩車主資料          iThome

Paypal漏洞可引發點擊劫持攻擊,竊取用戶帳戶金錢     iThome

駭客釋出惡意Windows概念性驗證攻擊程式,企圖感染資安社群          iThome

讓你離開不留痕跡!蘋果新規定:App 未來都需綁定一功能 自由時報電子報

手機報稅小心個資外洩陷阱!趨勢科技教你 3 招防止駭客攻擊    T客邦

專偷帳密個資!Facestealer 惡意軟體挾著 200 款 App 再度圍攻 Google Play Store    科技新報網

小心「人財兩空」!快刪這款APP 下載註冊秒入侵帳戶吞3千元          聯合新聞網

製造業自建5G專網 小心資安風險隨之而來(上)       網管人

【本週 5 大科技新聞】全球最暢銷手機排名出爐!LINE 大改版也正式上線     自由時報電子報

繼續閱讀

什麼是元宇宙(Metaverse)?登入元宇宙前,請先注意三種資安風險

什麼是元宇宙?

「元宇宙」(metaverse) 一詞是由 Neal Stephenson 在他 1992 年的小說「Snow Crash」(《潰雪》) 當中所創。該詞描繪一個可讓玩家透過虛擬替身 (avatar) 在裡面自由探索的虛擬世界,該世界提供了一種完全沉浸式的體驗。

元宇宙 (Metaverse) 一詞是「meta」和「universe」的合體。基本上,這是一個由擴增實境與虛擬實境 (AR/VR) 技術所創造出來的 3D 世界。

根據你問的對象及他們與網路互動的方式,不同人對什麼是元宇宙會有不同的答案。不過根據它最簡單的定義,元宇宙是指能夠讓人們進行即時互動的網路空間。

元宇宙圍繞著虛擬實境(VR)、虛擬化身以及媒體和遊戲內容而展開 – 這一切都出現在精心規劃的虛擬空間裡,讓人們(使用虛擬化身)在裡面活動並互相交流。

對於什麼是元宇宙,以及它在更大的網際網路世界中的定位如何,人們的意見相當分歧。為了方便研究,我們在此暫時為元宇宙提供以下定義:

元宇宙是一種雲端分散式、多廠商、沉浸式互動作業環境,可讓使用者透過各種固定及行動連網裝置加以存取。它結合了 Web 2.0 與 Web 3.0 技術,在現有的網際網路基礎上提供一層互動機制。這是一個讓人們在虛擬、擴增、混合或延伸環境當中工作和玩樂的開放平台。這與現行的 MMORPG 平台類似,但由於每一個 MMPORG 都代表一個專屬虛擬空間,元宇宙將可讓玩家以及他們的虛擬資產在不同虛擬空間之間移動。元宇宙不僅是人類使用者的一個平台,未來也將成為智慧城市裝置的通訊層,讓人類及人工智慧 (AI) 跟這些裝置分享資訊。

基本上,這會是一個「Internet of Experiences (IoX)」(體驗聯網)。不過,我們也預料這樣的定義未來仍將隨著元宇宙概念的演進而變化。

元宇宙 (Metaverse) 最近在新聞上炒得火熱,許多企業和其他機構都公開擁抱這項新的技術。元宇宙是否將改寫人們未來的互動方式?或者只是曇花一現?元宇宙可能產生那些資安風險?讓我們一起來看看。

晉升元宇宙:是未來?或是曇花一現?

繼續閱讀

趨勢科技舉辦 Pwn2Own 駭客大賽突破創新極限

旗下車用資安公司VicOne提出電動車資安攻防重點

【2022 年5月 26 日,台北訊】 全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 於上週(5月18日至5月20日)舉辦 Pwn2Own 駭客大賽展現科技創新實力,全球 10 億以上的企業及一般使用者都將因此競賽而獲得更優異的資安防護。

趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫每年都會舉辦這項大賽,今年是Pwn2Own的第 15 屆,總共提供 115萬5千美元的獎金來獎勵參賽的產業研究人員,為包括Microsoft、Tesla、Zoom等合作夥伴與贊助商VMware在內的軟體廠商揭露了 25 個零時差漏洞。

繼續閱讀

七個容易與電腦病毒足跡重疊的地方

自從網際網路和個人電腦出現以來,病毒對網路公民來說一直是無處不在的禍害。每當我們上網就可能面臨各種惡意軟體的威脅,最常見的就是電腦病毒。隨著電腦病毒的不斷推出和在網路上散播,此威脅正不斷地改變網路環境。

📌 本文重點預覽:

🔻什麼是電腦病毒?
🔻感染電腦病毒的七個副作用
🔻小心電腦病毒在這七個地方出沒
🔻常見的六個病毒種類
🔻選擇你的武器 – 防毒軟體,對抗病毒


📌 什麼是電腦病毒?

電腦病毒在技術上來說,是一種會自我複製的可執行程式。大部份的電腦病毒都會有一個共通的特性:它們通常都會發病。當病毒發病時, 它很可能會破壞硬碟中的重要資料, 有些病毒則會重新格式化 (Format) 您的硬碟。
早期製作電腦病毒的目的,主要是為了癱瘓或破壞使用者的電腦,造成公司行號或社會的混亂,進而讓駭客可以在自己的圈子裡獲得名聲。
現代的病毒可能不會造成電腦系統的損毀,但是會讓使用者的電腦不知不覺就被侵入或操縱。 進而竊取使用者的資料,例如:個人資料、銀行帳號密碼、拍賣帳行、遊戲帳號,讓不法集團得利。
有價値的個人資料可能會有國家或地域的限制。所以不法組織為了竊取有價値的個人資料,可能會針對犯案的地區設計特殊的病毒。

感染電腦病毒的七個副作用

電腦病毒是可執行程式,能夠在電腦系統內自我複製,並從一台電腦迅速散播到另一台電腦。它們會滲透並感染檔案及其他程式,有時會讓它們變成無法讀取或無法使用 – 最終目標可能是:

  1. 散播/執行勒索病毒攻擊,
  2. 將受害者系統加入殭屍網路(botnet)
  3. 讓受害者系統崩潰,
  4. 讓攻擊者取得對受害者系統的遠端存取權限,
  5. 竊取受害者的個人資料,
  6. 帶來不必要的彈出廣告,
  7. 將受害者系統加入惡意廣告網路。

小心電腦病毒在這七個地方出沒


電腦病毒與生物病毒類似,沒有宿主就無法生存。通常,使用者不知道自己的郵件軟體感染了病毒(電子郵件劫持),會自動透過電子郵件將自身副本寄給聯絡人。最近的一起知名案例是2017年的WannaCry(想哭)勒索病毒攻擊,直到現在都還是令人感到震驚;這裡考古一下,回溯到2004年,ILOVEYOU電子郵件病毒影響了約4,500萬名使用者,並造成了約100億美元的損失。

更糟的是,病毒還經常隱藏在以下七個地方:

繼續閱讀