高铁、国泰「小树点」会员点数遭盗领 检调查出骇客IP在中国

2024-11-23 09:36来源:未知
盗领点数的被告郑宇轩(前)。(记者陈彩玲摄)

盗领点数的被告郑宇轩(前)。(记者陈彩玲摄)

〔记者陈彩玲/台北报导〕高铁会员「TGo」点数、国泰「小树点」日前分别出现有会员点数遭盗用,检调查出,男子游哲铭、郑宇轩等人,配合IP位置在中国的骇客,对网站进行撞库攻击,诈取电子票券牟利,犯罪所得逾数十万元,台北地地检署前后发动两波搜索,将游、郑依涉犯妨害电脑使用及诈欺等罪声押获准。

调查局台北市调处8月下旬接获检举,有部分TGo网站会员点数被盗换为商品券,并在多家餐饮、便利商店兑领实体商品,随即和资安工作站、屏东县调查站成立专案团队,经过滤量资料后锁定陈姓被告利用恶意程式盗取点数自行花用获转送给亲友,总计诈得数万元,检方依法向法院声押获准。

无独有偶,9月中旬高铁又发现,有不明人士对逾百万笔TGo网站会员帐号进行撞库攻击,成功率约5%,有多名会员点数被盗换为3C量贩店抵用券,并在多家实体门市核销购买 3C、手机及家电产品,台北市调处认为犯罪手法与前案不同,另立案调查。

未料,神坊资讯公司的小树生活网站在同一时间也发生会员帐号被异常登入,会员点数遭盗换为零售量贩店即享券,并于实体门市核销购买酒类及家电产品情事。台北市调处清查发现,是相同骇客操控僵尸设备及境外VPN IP,对网站进行撞库攻击,导致会员帐号被盗、点数被盗用。

台北地检署检察官郭盈君日前指挥台北市调处发动两波搜索,查获游哲铭、郑宇轩等人配合骇客主导诈取电子票券及销赃牟利犯行,犯罪所得逾数十万元;另经专案小组鉴识骇客使用的境外主机,查知是受中国IP操控,已协调业者同意后下架,以免骇客持续利用遂行骇侵攻击。

此外,调查局专案团队调查发现,不法人士掌握的帐密,是被害民众过往下载不明程式执行,导致电脑资料遭窃取,呼吁及提醒有经营网站平台的企业,若存有会员储值金额、点数、票券等有价电子纪录,或提供绑定信用卡、查阅历史消费纪录等,应于会员登入机制,导入两阶段或多因子认证。

盗领点数的被告游哲铭(中)。(记者陈彩玲摄)

盗领点数的被告游哲铭(中)。(记者陈彩玲摄)

最新内容




《TNT新闻网》带您走进信息爆炸的时代!投稿邮箱:[email protected] 广告投放:[email protected]

Copyright © 2012-2024 TNT新闻网 版权所有

技术支持:TNT新闻网