返回列表 回復 發帖

[香港] LINE用戶帳號接連被盜

LINE用戶帳號接連被盜 騙徒鑽保安漏洞 冒事主發假信息5.39.217.762 s9 [+ f* I4 @1 A7 q

+ F0 S! [0 z0 ~# v; Stvb now,tvbnow,bttvb公仔箱論壇! E: R1 O1 {# M# d% \6 `

8 h' t; Z# B/ ]% S: G: \手機即時通訊應用程式LINE接連出現用戶帳號被盜,本港警方最近再度發現有騙徒覬覦這類程式的保安漏洞,盜取用戶帳號。警方估計騙徒新手法是先行入侵受害者的電郵戶口,奪取有關登入程式帳戶資料,包括手機號碼及電郵密碼等;繼而「佔領」其社交媒體帳戶,以冒認事主身份,向他人發出詐騙訊息。警方統計今年首10個月就有826宗社媒騙案,數字較去年同期高出3倍多,而大部分相關案件均發生在今年4月、8月及9月期間。警方呼籲市民須小心保護自己電郵帳號,亦要考慮是否應連接多個社媒戶口,避免增加資料外洩風險。
9 _- @; S% ~5 d) @- o0 J' r5.39.217.76  5.39.217.76+ }) n- b" G7 s- J6 @) X& a
商業罪案調查科科技罪案組高級督察黃宇濤接受《成報》訪問時表示,今年首10個月發生的826宗社媒騙案,涉及的騙款更高達5,745萬,較去年同期4,230萬,上升35.8%;雖然犯案手法未有改變,但警方發現最近89月發現騙徒入侵受害者的帳戶手法有所改變。1 e$ A- p; l/ S. t: N- x
  tvb now,tvbnow,bttvb/ F/ \- y6 O% r* {
10月有826宗社媒騙案
8 h  J0 E5 o' k5 [4 \公仔箱論壇  
  A- _7 @4 C- ?& r8 V黃宇濤指出,曾經有被盜用帳戶的用戶,其電郵很有可能因未有作出雙重認證保障之下,而被黑客非法入侵,讓騙徒藉此盜取不少資料,包括受害者的手機號碼、電郵密碼,以及其他個人資料。警方估計這些被盜取資料被用作入侵受害者其他社交通訊媒體帳戶,然後藉此發出詐騙訊息。
5 ]  S5 A* B9 L1 G  TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' V8 p! p- n& P. t' V
騙徒盜取有關資料後,如何入侵其帳戶呢?黃宇濤解釋,現時使用該通訊程式進行註冊時,用戶能選用利用電郵地址或連接其他社交媒體帳戶來註冊;若使用電郵地址註冊,用戶需要先輸入第一重帳戶密碼,但這時候就產生第一個漏洞。黃宇濤說:「大家設定這一重密碼時,最值得留意的,是很多用戶為防自己忘記密碼,他們會把登入電郵時的密碼,同樣設定為社交媒體帳戶的密碼」;換言之,當騙徒入侵用戶的電郵後,就可以利用原本電郵密碼,繼而用以入侵其社交媒體帳戶。
' _2 O# v+ n3 B2 p% k4 X5 JTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  
8 d- ?4 l. Q6 L+ S* T; d公仔箱論壇騙徒通過多種方式入侵
8 U! K& q  |7 ]/ n) E& zTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  5.39.217.76+ A7 |. G! P! a& B& H8 \# R8 y. f
那是否利用電郵註冊程式時,使用不同密碼,就能避過一劫?黃宇濤指出,有關方法未必可行,「因為登入一欄,下方有『忘記密碼』,可以在電郵重新設定帳戶密碼,再重新發回至受害者的電郵」。
# l: ]$ b7 U5 i* {; V  8 A5 _3 L& d- _+ G
但即使如此,程式仍有「換機密碼」作第二重帳戶防線,為何帳戶仍然被盜用?黃宇濤透露,現時不少用戶均忘記設定「換機號碼」,「若用戶未有設定密碼,系統就會自動設定密碼,並會選用手機號碼最後4個字作為有關密碼」;而騙徒早前入侵受害者電郵時,其手機號碼資料可能早已被找到,所以令「換機密碼」防線,迅速被攻破。: \4 i1 |; X/ S' S" @( m
  
7 A% U, W. r. ?* ~tvb now,tvbnow,bttvb黃宇濤再三強調若果用戶不想電郵帳戶被盜,必須要啟用雙重認證,而使用社交媒體亦須自設「換機號碼」。「換機密碼非常重要,你一定要自己設定,如果不設定就會讓人很容易猜到是最尾4個手機號碼數字;若自己有設定換機密碼,被入侵的可能性亦大大減少」。
# }- r! X' E, R' @  tvb now,tvbnow,bttvb" D$ E. U; f* `& ~% }% g6 d
另外,他表示,有用戶為方便登入或分享資訊,經常會連接多個社交媒體帳戶,此舉雖然方便登入或觀看資訊,但同時帶來資料外洩的隱憂,「連接戶口為求方便,而所有方便的事都會有一個缺口,就讓不法之徒入侵」,「若設定戶口,有多一份個人資料就多一份風險」。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
LINE「換機密碼」被破解 多人受騙
6 ~+ P+ ~' M' M6 H. w7 u. o5 z
: M  b( F* L8 |6 [' F9 U  W8 Ktvb now,tvbnow,bttvb
! m7 @9 Y5 Q8 L
雖然LINE今年5月時發現有不少用戶出現帳號被盜用情況,後來程式提高保安程度,要求用戶自設「換機密碼」作第二防線,短暫堵截保安漏洞。可是,警方指出,最近已有騙徒已經成功破解有關雙重防線,更有受害者因此被騙去購買100張遊戲點數卡,最後更被騙去10萬港元。
9 Z8 S5 [2 L' o# a$ w7 f, C  |TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  公仔箱論壇0 P) o. _4 L# b  J& W/ }% v
作為程序第二條防線, r8 e/ A. P5 U4 N! H4 x
  
( a1 W" r9 T( D2 ?$ c: k0 \1 `公仔箱論壇今年5月台灣多位LINE用戶發生帳戶被盜用事件,在今年5月中旬,LINE為減低被入侵的機會,而更新加裝一種需要輸入四個數位「換機密碼」的保安程序。當用戶一般註冊程式時,先要設定「帳戶密碼」作第一重防線,繼而再設定「換機密碼」作為第二重防線,實行雙重保證;這樣的安排即使「帳戶密碼」被竊取,不法分子還需要輸入「換機密碼」驗明正身才能夠使用。
1 U7 t1 U  q" M- ]% HTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  公仔箱論壇0 N  u; C4 D9 O5 R
然而,到了今年7月,有騙徒在日本利用通訊程式LINE犯案,手法同樣是要求受害人的親友幫買點數卡,同樣要進行「換機密碼」的保安程序。
/ V; |4 D9 ]: w5 `5 O  
5 I4 _( y. ~2 F, [7 ?- A受害人被騙共10萬元0 O$ {9 B8 D7 c  @
  
. k( g$ n  p7 c& M% m6 E' W: atvb now,tvbnow,bttvb可是,有騙徒迅即解破有關雙重保險程序,更多次成功犯案。警方表示,本港今年所發生826宗社交媒體騙案,受害人年齡介乎1068歲;其中單宗最高損失的案件為10萬港元。科技罪案組高級督察黃宇濤表示,有關案件涉及一名中年女子在今年下半年期間,使用相關通訊程式時,被騙徒多次欺騙要求購買總共100張遊戲點數卡,最後她不虞有詐地聽從其要求,分別4次付款總共10萬元,最後發現被騙後,才報警求助。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
返回列表