目錄

數千顧客遭詐騙蒙受損失 帳戶資訊被黑客竊取兜售

【本報悉尼訊】澳洲一些最大時尚服裝、快餐和娛樂公司的數千名客戶已成為的黑客竊取他們信用卡和在線帳戶信息後,轉賣給厚顏無恥詐騙之徒的受害者。

本地一些詐騙者從海外網路犯罪份子(黑客)那裡購買在線登錄秘密資訊後進行詐騙性網購,並在網上聊天群組中吹噓自己如何用陌生人的錢購買了iPhone手機,名牌時裝和價值近800元的頂級酒類。

在線零售商The Iconic上周承諾向被黑客竊取信息後 ,遭詐騙份子利用在該公司網站上購物的受害客戶進行全額退款,但領先的網路安全公司Kasada的分析發現,這一問題比之前披露的要嚴重得多。

據Kasada稱,在墨西哥風味快餐店Guzman y Gomez,連鎖酒鋪Dan Murphy’s,流媒體服務Binge,家庭購物網路TVSN和Event Cinemas電影院擁有在線帳戶的客戶,都是帳戶受到系統性詐騙損害的客戶。

Kasada創始人克勞瑟(Sam Crowthe)說:「這是一項精心策劃、有針對性的犯罪活動,旨在打擊以前不必處理這一問題的澳洲企業。過去的幾周里,這類活動水平已經下降,而且仍在繼續。雖然我們仍然是一個軟目標,但問題會變得更糟。」

Kasada公司專門負責防止在線黑客軟件攻擊,他表示,該公司的跟蹤軟體顯示,自11月下旬以來,已有15,000個澳洲人的在線帳戶被黑客惡意登入訪問,而且這個數位每天都在上升。

他說,許多受影響的客戶和公司可能不知道欺詐活動的程度。

他的公司還滲透了一些「電報群」(Telegram)網上聊天群組,詐騙者在這一消息傳遞應用程式上分享了他們欺詐性購買的詳細資訊。

在一個聊天群組中,一名騙徒發佈了一張收據,利用他人的帳號,從Dan Murphy’s酒鋪欺詐性地購買了價值782元的酒類,其中包括一瓶價值290元的Hibiki Harmony威士忌和一瓶價值120元的 Don Julio Blanco龍舌蘭酒。

該種詐騙手段針對在公司網站上保存信用卡詳細信息的客戶,或者擁有可用於在線購物的在線禮品卡或商店信用帳戶的客戶。

對多個在線帳戶使用相同登錄詳細資訊的客戶特別容易受到黑客竊取資料並被詐騙者利用。

澳洲網路安全中心(Australian Cyber Security Centre )指出在這類竊取網絡秘密資訊進行詐騙的活動中,網路犯罪分子「使用以前從一個網站竊取的密碼,並試圖在其他地方重複使用它們」。

這使得它與影響澳洲第二大電訊公司Optus和第一大私人醫療保險公司Medibank Private等大企業的大規模數據洩露不同。

克勞瑟說:「這些傢伙的作案手法是在被發現或阻止之前盡快購買最大金額的商品。」

The Iconic 的一些客戶抱怨說,超過 1000 元的購買被從他們的帳戶中劃走了。

澳洲一些欺詐者一直在黑市上從東歐的網路犯罪分子那裡購買被黑客入侵竊取的登錄資訊,然後利用陌生人的帳戶資訊進行網購。

內政部長兼網路安全部長奧尼爾(Clare O’Neil)說:「網络安全是我們所有人的共同責任。至關重要的是,澳洲人和澳洲企業必須警惕竊取網上機密資訊後進行詐騙的威脅。」

「擔心陷入這些攻擊的消費者應該採取通常的預防措施,為不同的帳戶使用強大而獨特的密碼,並在可能的情況下啟用多因素身份驗證。」

擁有Dan Murphy’s連鎖酒鋪的澳洲最大酒吧與酒鋪集團Endeavour Group證實,它的一些客戶最近幾周一直是網上帳戶機密被盜竊的受害者。

該集團發言人說:「由於電子郵件和密碼被竊,少數用戶帳戶受到欺詐者的影響;這些都是通過無關的第三方違規行為獲得的,而不是由於我們的內部系統受到損害。」

「我們的團隊立即採取了行動,並一直在與受影響的客戶合作。」

發言人指出,該公司的調查仍在進行中,他說:「我們鼓勵所有客戶保持良好的密碼衛生,使用強密碼並定期更改密碼。」

一些詐騙者使用與電子郵件和密碼關聯的存儲PayPal帳戶進行欺詐性購買。(南平)

分享 / Share :

Breaking News

Related news

Enable Notifications OK No thanks