返回列表 回復 發帖

[香港] 港人信用卡資料「熱賣」支付寶 微信支付 淪賊人提款機 !

2018年11月2日    公仔箱論壇- Y! t! n  _+ j
公仔箱論壇/ {% S( {5 g/ V6 i& K& W8 J

# r) M* X7 E1 j; z
- C$ Q7 P# v% _3 O/ F2 f' }5 `公仔箱論壇tvb now,tvbnow,bttvb3 y. o# j1 u+ p( [$ }$ N8 D
本港不少商舖推廣支付寶在內的電子錢包消費。
5 K, q' H( t+ [; q- q公仔箱論壇5 Q5 a/ F) |. O$ J" j
【本報訊】繼「轉數快」客戶早前遭人盜財後,《蘋果》發現本港兩大熱門電子錢包微信支付(WeChat Pay)及支付寶(Alipay)均出現漏洞,若騙徒使用太空卡(儲值電話卡)開設電子錢包戶口,有機會藉着綑綁他人信用卡,暗地從該信用卡提取現金為電子錢包增值,再把犯罪得益轉移偷走。據悉,近月內地暗網(Dark Web)大量出售不法的信用卡資料圖利,更「一條龍」教人如何利用電子錢包把受害人信用卡的錢偷走,受害卡主包括不少港人,專家促市民小心提防。
' w' T/ K. \+ s1 ]0 ~$ G9 f% s記者:郭美華 黃學潤 張軍TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。7 f7 z* P7 ^8 A
公仔箱論壇* l" X+ W( |6 A
「我覺得好恐怖」、「真係好驚」、「個人資料外洩真係唔知點算」,以上都是《蘋果》經調查之後找出來的受害人心聲,他們均在網上消費之後遭盜取信用卡資料,結果被騙徒盜取金錢。
' ]+ v. S6 l6 i5 C4 O
( C( N* d9 A2 h( I. ~7 i$ D5 tTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。( b* t  W& j! @( O* h# _; a4 v
& x# a/ A) G- r2 e. k2 j! F7 E
賣家稱一次最多賺$3,000" R6 w, q; c8 E, \! V
本報記者聯絡到一名曾經進入暗網購買他人信用卡資料的「中間人」Billy,他透露一班「網絡扒手」覷準香港支付寶及微信支付不一定要用實名登記,即是使用太空卡也可以開戶及綑綁信用卡及轉賬的漏洞,透過暗網購入大量他人的信用卡資料,然後經電子錢包從信用卡提款盜財,並且將之變成大生意,因為「以前要喺人哋嘅信用卡轉現金出來,幾乎係冇可能,但有咗電子錢包就方便得多」。tvb now,tvbnow,bttvb, q- s- ^; U3 f9 \& x
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. R: N: P- s; z2 X
內地暗網的「菜商(賣家)」發現此新漏洞亦順水推舟,出售以不法途徑偷來的大量信用卡資料,包括卡號碼、最後到期日、保安碼等,甚至會教買家如何利用電子錢包綑綁偷來的信用卡圖利,聲稱一次得手最多可賺3,000元。公仔箱論壇- e5 ?! n/ ]& M! c- S$ J% V
公仔箱論壇$ B+ W# h9 C5 U6 x
據Billy親身示範,「犯案」首先要用太空卡開設一個非實名的香港支付寶戶口,然後利用從暗網購來的信用卡用戶資料綁定新開的支付寶戶口,便可用信用卡轉賬現金到另一支付寶戶口的錢包內;又或在淘寶網購買名為「微信錢包充值」貨品,其功能就如找換店,可把騙徒支付寶戶口盜來的港元轉換人民幣,再充值到微信錢包內套現,充值每日上限為3,000港元(扣除費用後約2,600人民幣)。
5 `. ^6 D0 }5 |# B. d% G# D3 j, k
- R$ v9 h! l6 H: L9 `* ~5 K( Z! g5 H5.39.217.76兩分鐘可轉錢 卡主難阻
8 w" l: A: v8 x" E8 G9 pBilly坦言,以往網絡扒手會將偷來或買來的信用卡資料透過網上消費套現,但隨着信用卡網上交易保安改善及引入SMS驗證碼,令冒認卡主網上購物越來越難。不過若利用支付寶綁定盜來的信用卡資料,有機會可快速盜走現金,「一般兩分鐘就能將錢轉到微信錢包,當受害的卡主收到短訊通知時,交易早已完成,卡主欲致電銀行阻止已來不及,且毋須露面減低被捕風險」。據他所知,近兩、三個月有數十名網絡扒手利用此手法犯案,估計很多卡主包括香港人中招,損失每日或達數十萬元。
, v$ G* B5 r& F2 V) cTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 F0 s; X; Q9 `5 {0 i- c
記者以同一方法實測香港微信支付,發現可用太空卡開設新的微信支付賬戶,且同樣可綁定第三者的信用卡,其間發卡銀行未有發出SMS驗證碼核實綁卡者的身份。成功綁卡後,記者可透過「發利是」方式,在卡內發放100元利是給另一人的香港微信錢包,成功把信用卡的現金轉移,顯示微信支付亦有類似轉賬漏洞。
, I0 `  x% o1 g/ A5 S9 K市民心聲5.39.217.76- \" x6 q, K: ]+ T7 X3 _
' B+ E, ~; W3 S$ R
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。; C) k1 t+ w' v0 o; n8 b4 |- l5 [
Cony:
9 q5 ~& @) O. k7 J# n3 X0 r「冇實名登記,都唔知邊個用邊個啲錢。有朋友用電子支付嘅app,但無法進入,懷疑被人盜用,要打好多電話嚟解決。」
2 y/ D9 x: j8 i- W  D公仔箱論壇tvb now,tvbnow,bttvb0 x' [; J" {' t' l1 _4 F
+ x$ Z& P! a$ W  D! G# ]- U
文小姐:
# t. u6 N2 r$ K+ D5 k8 K" Rtvb now,tvbnow,bttvb「呢個係好大漏洞,咁簡單就盜取信用卡啲錢。我嘅支付寶戶口冇綁任何信用卡或銀行戶口,每次購物,要去便利店入錢到戶口,希望香港都用實名登記。」
应该又唔至于嘅,大陆人人都用紧
條骨都無佐lu
唔登記,煩到死
外星貓E生
应该又唔至于嘅,大陆人人都用紧
2 H) f- s& N, a$ h  X# r7 Nlhy92725 發表於 2018-11-2 11:04 AM
5.39.217.764 U# v* [1 ^9 [) z5 z9 D
大陆而家好先進, 反觀我度....落後好多!
電子錢包漏洞
! V$ c6 ]: \' g) t& u! a# u) D5.39.217.76
金管局擬強制SMS驗證碼授權
0 F; y# h, V5 L1 b
" ]1 C/ Z% @' Y2 Y2 g! e0 p5.39.217.762018年11月3日   
- \; C, c8 F1 }" BTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
4 r" `& W  z5 B+ g: E$ @tvb now,tvbnow,bttvb
; s- \0 @& G) Y7 D; o, U" |7 P公仔箱論壇
- l% T6 A- c. f& M5 i3 Y- a' D8 {* a- T$ [5 H" G
部份信用卡在電子錢包綁卡過程中不會向卡主發出SMS驗證碼。 張 軍攝
" M8 p7 C5 A! i% f. U5 r公仔箱論壇
9 f9 q# I' ]: g+ g公仔箱論壇【本報訊】《蘋果》昨報道支付寶及微信支付電子錢包綑綁信用卡的程序有保安漏洞,部份信用卡在綁卡過程中不會向卡主發出SMS驗證碼,令不法者可利用偷來的信用卡資料,冒認卡主綁卡再轉賬盜款。金管局昨指會要求電子錢包營運商日後必須利用SMS驗證碼等方法確認卡主授權後才可綁定信用卡,專家料新措施有助杜絕綁卡盜款案件。
3 c+ h0 @) `' m2 r2 y4 j, m
5 c/ t# y  R5 s" y% ^( _2 K綁信用卡漏洞未堵塞
2 I9 P) d. b! ]5 a3 p# Htvb now,tvbnow,bttvb近月有不法者在內地暗網兜售大量盜來的香港信用卡資料,甚至教導買家做網絡扒手,利用太空卡在港開設支付寶戶口再綑綁盜來的信用卡,然後從信用卡提款轉賬到第三者電子錢包「偷錢」。9 i% r6 j! X! |& X& C) p

# F  A, t  k9 r8 S3 v) f5.39.217.76記者前日測試已發現小部份信用卡如安信的「EARNMORE VISA卡」,未有在支付寶或微信支付的綁卡過程中,向卡主發出SMS驗證碼以核實身份,意味騙徒有機會在卡主不知情之下被綁卡盜款。記者昨以非實名認證的支付寶戶口再測試「EARNMORE VISA卡」,一樣成功綁卡及轉賬,意味轉賬漏洞仍未堵塞。安信信貸有限公司發言人昨回應指已了解事件,但只表示會持續優化信用卡支付系統以保障信用卡客戶。公仔箱論壇& [9 X9 h' F9 O
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 }, `+ V; q# a! s
金管局回應指,已向電子錢包營運商發指引,要求在允許用戶綁定信用卡至電子錢包時要確認卡主授權該綁定,如向卡主發出一次性密碼短訊(SMS驗證碼),或以其他防欺詐程式去作驗證,惟局方指報道中所使用的VISA卡不支援一次性密碼短訊。為加強對用戶保障,當局昨已向電子錢包營運商進一步解釋指引,稱必須要在發卡機構透過一次性密碼或其他有效方法確認卡主授權後才可以綁定信用卡。tvb now,tvbnow,bttvb4 @& F$ T$ H' z' j
■記者張軍、陳志偉
返回列表