2026年9月14日星期一

釣魚警報 - 提防利用信用卡資料進行未經授權交易的釣魚活動

釣魚警報 - 提防利用信用卡資料進行未經授權交易的釣魚活動

發佈日期: 2026年09月14日

網絡釣魚警告

現況及相關趨勢
mickmick.net 留意到近日有大量香港市民報稱信用卡遭未經授權使用,涉及網上購買電子產品。根據傳媒報道,警方於短時間內接獲超過700宗相關報案,涉及金額約1,470萬港元。部分受影響人士表示未曾進行相關交易,亦有個案指未有收到額外付款驗證通知。
目前事件成因仍有待相關機構調查。雖然暫未有證據顯示涉及特定銀行、支付平台或商戶系統遭入侵,但事件反映不法分子可能透過釣魚網站、釣魚短訊、惡意程式、帳戶入侵或過往資料外洩所得的支付資料進行未經授權交易。

攻擊分析
不法分子可能透過以下方式取得信用卡資料:

1. 釣魚網站
攻擊者建立偽冒銀行、支付平台、網購平台或物流服務網站,誘騙受害人輸入:

信用卡號碼
到期日
CVV安全碼
一次性密碼(OTP)
當相關資料被盜取後,便可能被用於未經授權交易。

2. 釣魚短訊及電郵
攻擊者透過偽冒銀行、商戶或速遞公司發送短訊及電郵,聲稱:

帳戶出現異常活動
付款失敗
需要更新付款資料
可獲退款或獎勵
從而誘使受害人提交支付資料。

3. 資料外洩事件
若受害人曾於第三方網站或網上服務輸入信用卡資料,而有關平台曾發生資料外洩事故,相關資料有機會被犯罪分子轉售或再次利用於未經授權交易。

4. 惡意程式及資訊竊取軟件
受感染裝置可能遭資訊竊取惡意程式收集:
瀏覽器已儲存的信用卡資料
自動填表資料
網上銀行憑證
電子錢包資訊
攻擊者其後可利用有關資料進行詐騙活動或未經授權交易。

可能造成的影響

受害人可能面臨以下風險:
信用卡被進行未經授權交易
個人資料被盜用
帳戶遭進一步入侵
財務損失
信貸及帳戶管理受到影響

企業及服務供應商亦可能因此面臨:
客戶信心受損
詐騙及退款爭議增加
品牌聲譽受影響
對公眾的安全建議:

定期檢查信用卡月結單及交易紀錄;啟用即時交易通知;留意任何未授權交易。
不要透過短訊、電郵或社交平台提交支付資料;僅於可信的網站進行付款。
提高警覺防範釣魚攻擊不要隨意點擊短訊或電郵中的連結。
核實訊息來源真偽;留意偽冒銀行、支付平台及商戶的可疑訊息。
發現可疑交易時立即處理立即凍結或暫停相關信用卡;聯絡發卡銀行;保留相關紀錄及通知;向警方報案。
網購時應只透過官方網站或可信賴的商戶進行交易,避免在來源不明或可信度不足的平台儲存信用卡資料。

避免在公眾 Wi‑Fi 環境下進行網上付款或輸入敏感支付資料。

對機構及企業建議:
加強監察異常交易活動;
定期檢視支付系統安全措施;
持續進行防釣魚及資訊保安教育;
建立資料外洩事故應變程序;
強化客戶身份驗證機制。

沒有留言:

發佈留言

GitLab 多個漏洞

GitLab 多個漏洞 發佈日期: 2026年09月14日 於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、遠端執行程式碼、跨網站指令碼、阻斷服務狀況及繞過保安限制。   注意: CVE-2026-85706 正在被廣泛利用。在某些情況下,由...