PCHOME網購資料全都露? 記者也差點遭「詐」 - 資安

Xanthe avatar
By Xanthe
at 2009-11-26T23:57

Table of Contents


來源:http://www.nownews.com/2009/10/27/138-2524974.htm

詐騙集團又有新手法,就連記者也差點受騙!就有東森新聞的記者接到詐騙集團電話,對
方不但對記者的資料瞭如指掌,還能清楚說出網路購物的金額和購買品項。被識破後,還
惱羞成怒,態度還很不好。其實他們的目的是要誘騙金融資料,進而盜刷信用卡,提醒你
接到這種電話千萬別受騙上當。

東森新聞記者8月份才在知名網站下單購物,沒想到前幾天卻接到一通奇怪的電話,對方
先表示記者於8月20日購買一個售價1063元的黑色活頁式的整理包,之後又說,因為公司
在對帳過程中,發現1063元被扣款兩次,為避免造成雙方不要的誤解跟糾紛,所以希望能
夠配合取消訂單。

先坦承因為作業疏失,然後要求民眾說出個人金融資料,不過,還不直接問是由哪一家銀
行匯款,而是請民眾提供匯款銀行的「服務電話」。不過,由於該記者是刷卡付款,因此
很快就識破對方伎倆,而眼見自己被識穿,詐騙集團馬上就「見笑轉生氣」,態度之差,
令人相當不悅。

不過,為何上網購物資料會外洩?該記者是在知名購物網站PCHOME上購物,因此第一個關
鍵點就在PCHOME,如果機房的安全機制不足,駭客就可以為所欲為。另一種可能則是出貨
廠商的電腦也遭到破解,但配合廠商表示,他們這邊只有產品名稱和訂戶姓名,其他詳細
資料都還是在網站業者的電腦裡。

雖然保護措施都有SSL加密,或者將行動電話遮掩,但遇上高手還是有破功的可能,而不
論是網站機房被入侵,還是配合廠商資料外洩,PCHOME都難辭其咎。在警方抓到駭客之前
,民眾要自保就是時常變更密碼,不然怎麼被騙的都會不知道。

=======

糟了~我前幾天才剛在那邊買東西...
現在才看到這則新聞......冏rz


--
Tags: 資安

All Comments

Frederic avatar
By Frederic
at 2009-12-01T19:19
Pchome 真的很爛

瀏覽網頁的指令(想取得HTML碼)

Rosalind avatar
By Rosalind
at 2009-11-09T17:27
請問一下: 要看某個網頁通常是「打開瀏覽器」「輸入網址」「HTML被瀏覽器處理」之後 圖文並茂的出現在面前,但是 我記得有看過某種文字模式的指令......例如說我要看yahoo網頁原始檔 輸入指令和網址,然後我可以在命令列的視窗中得到 andlt;!DOCTYPE HTML PUBLIC and# ...

如何得知某ip使用中?

Zenobia avatar
By Zenobia
at 2009-11-09T00:54
請問一下如何得知某ip正在使用中 ping 某 ip,此法不準,因為有些機器不回應ping ping 之後搭配 arp ,察看裡面的資料,此法可行,但是要兩個步驟 改ip之後,視窗提示「某ip使用中」,此法可行,但是操作起來比較慢 所以想請問XP之下有沒有指令是直接可以知道某ip是否在使用中 或是. ...

網路安全測試

Heather avatar
By Heather
at 2009-11-05T18:59
※ [本文轉錄自 ask 看板] 作者: uskyman (抉擇) 站內: ask 標題: [請問] 網路安全測試 時間: Thu Nov 5 18:55:39 2009 這學期修系上開的網路安全 老師希望我們實作課本上提到的破解密碼的軟體 那個軟體叫做webcracker 軟體需要一個密碼檔和一 ...

有人知道因騰安控的狀況嗎?

Franklin avatar
By Franklin
at 2009-11-04T14:38
大家好 工作的地方向他們購買了一套CISO資訊安全管理系統 最近遇到問題 網址已經無效 http://www.aeternitas.com.tw 電話變成空號 02-25603588 我有CISO上的問題不知道要詢問誰才好 請各位幫幫忙一下 - ...

網站被駭

Lucy avatar
By Lucy
at 2009-11-03T22:34
我社團上的官網 有十幾個PHP檔跟HTML檔 都被加了 andlt;scirpt src=and#34;某網站的PHP檔 內容是清IFRAME的語法and#34;andgt;andlt;/scriptandgt; PHP加了 eval( base64(an ...