駭客落網!盜網銀客戶百萬存款 靠一招「訂 - 銀行

Christine avatar
By Christine
at 2020-11-13T16:24

Table of Contents

駭客落網!盜網銀客戶百萬存款 靠一招「訂貨請查收」

https://tw.appledaily.com/local/20201113/FXSZM3FHO5HRXBNWODVS2OX2BA/

台灣一家知名銀行,發生14名網路銀行的客戶被駭客植入木馬程式,盜轉、盜刷上百萬元
,台北地檢署檢察官林錦鴻今指揮調查局資安工作站及新北市調查處,搜索涉案的戴宏宇
及王泓仁住處並約談2人到案,初步發現2人以「訂貨請查收」釣魚簡訊植入惡意程式後盜
取網銀存款,全案朝違反《刑法》妨害電腦使用、詐欺等罪嫌方向偵辦。

這家銀行成立近30年,時常獲得國際信評A級,今年7、8月間,該銀行網銀14名用戶,遭
駭客在線上盜轉94萬元,14名被害人中的4人所持用該銀行的信用卡,還被盜刷10餘萬元
,銀行在知悉遭到駭客惡意侵入後,立即向司法機關報案。

檢調受理後組成專案小組,發現侵入銀行的駭客,先透過不特定人的手機發送簡訊「您在
本店訂購的貨品,已派發,請查收」,簡訊還附上一個網址,這個網址最後為「
duckdns.org」,若接到簡訊的使用者點擊這個連結,手機就會被植入惡意程式「
chrome.apk」。

該惡意程式會將手機資料包括網銀帳密、信用卡資訊,全都上傳到駭客設定的雲端,再透
過網銀非約定帳戶轉帳功能,將被駭客手機持有者的網銀存款轉出,同時還攔劫手機的簡
訊認證密碼進行確認轉帳。另外,駭客也盜取這些網銀用戶的信用卡資料,盜刷信用卡。

專案小組分析,總計有14名該銀行的網銀用戶遭到盜轉共計94萬餘元,14人中的4人還被
盜刷信用卡10餘萬,另從盜轉、盜刷及最終實質受益人進行分析,發現駭客利用設在日本
的虛擬私人網路VPN(Virtual Private Network、虛擬網域),及個人的IP,登入該銀行的
網銀帳戶,再將網銀的存款轉出後拿去購買遊戲點數及簡訊發送點數,再發送簡訊進行詐
騙。

檢調最後從侵入銀行的VPN及IP及最後受益人,查到駭客戴宏宇及王泓仁2人涉有重嫌,今
天前往2人住居所執行搜索,並將2人約談到案,釐清案情。(呂志明、吳珮如/台北報導



心得

這個APK是安卓還蘋果? 還是駭客都有做?

--
Tags: 銀行

All Comments

Carol avatar
By Carol
at 2020-11-15T19:58
安卓不意外
Gilbert avatar
By Gilbert
at 2020-11-18T22:32
怎樣才能攔截簡訊?
David avatar
By David
at 2020-11-22T14:17
主要是安裝apk吧,你點安裝,又要開啟手機的不受信任的程式
安裝,才會發生問題
Harry avatar
By Harry
at 2020-11-25T21:46
另外手機最好安裝個防毒軟體比較好
Dora avatar
By Dora
at 2020-11-27T02:12
有設非約定轉帳的帳戶平常不要放錢,不知有沒有效
Callum avatar
By Callum
at 2020-11-28T13:46
好顯我用iphone
William avatar
By William
at 2020-12-03T08:37
是說我今天也有收到那個奇怪的簡訊 但我沒截圖就刪了
也是iPhone QQ
Noah avatar
By Noah
at 2020-12-05T10:48
OTP要開,簡訊不要用非原生APP開啟及備份或同步功能。風
險會少掉很多。
Olive avatar
By Olive
at 2020-12-07T03:16
APK(Android application package) for 安卓
Bennie avatar
By Bennie
at 2020-12-07T18:01
IPA(iPhone application archive) for IOS
Caitlin avatar
By Caitlin
at 2020-12-09T13:22
八卦那篇有苦主出來哭訴用ip7的,不知道是不是同案例
Emma avatar
By Emma
at 2020-12-14T10:33
哪家的手機 app 會把網銀帳密直接用明文存在手機裡, 然
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-12-16T19:57
後被木馬偷走, 這家銀行資安可能不太行......
Catherine avatar
By Catherine
at 2020-12-20T20:25
欸,樓上,若單純這新聞案例,不是你說的這問題
Queena avatar
By Queena
at 2020-12-25T17:47
阿,平常密碼都是暗碼輸入,偏偏有人要轉換成明碼顯示,
這也能怪銀行?
Olga avatar
By Olga
at 2020-12-29T01:51
應該是鍵盤輸入偵測,它會記錄你進入的網址,輸入的內容
之後再上傳到它的伺服器
Delia avatar
By Delia
at 2021-01-01T09:18
對啊,鍵盤被盜錄就不關銀行的事
Puput avatar
By Puput
at 2021-01-03T13:24
https://reurl.cc/Kj5jym
Hedy avatar
By Hedy
at 2021-01-06T14:45
這案例otp簡訊是會被攔截然後傳至歹徒雲端確認轉帳的
Olive avatar
By Olive
at 2021-01-11T12:11
可以想像,它有類似whoscall的功能,可以讀取簡訊再回傳及
刪除簡訊
Dora avatar
By Dora
at 2021-01-12T14:42
成立近30年國際評等A就只能是那家了
Dorothy avatar
By Dorothy
at 2021-01-17T12:12
所以就是26萬哪個案子?
Bethany avatar
By Bethany
at 2021-01-19T10:39
不是吧,近30年表示設立未滿30年,逾30年是超過30年
Elvira avatar
By Elvira
at 2021-01-19T15:01
而且設立還遠超過30
Eartha avatar
By Eartha
at 2021-01-21T09:01
很多人根本不看詳細訊息就一直點 確認確認 不太會用3
C的更容易中
Bethany avatar
By Bethany
at 2021-01-25T11:31
澄清一下,whocall是很好用的app,不是駭客app,怕有人誤會
Selena avatar
By Selena
at 2021-01-28T08:05
whoscall
Thomas avatar
By Thomas
at 2021-02-02T01:14
whoscall應該是辨識來電號碼吧,有讀取簡訊嗎?簡訊內容
被先閱讀這不得了欸
Dinah avatar
By Dinah
at 2021-02-03T13:43
它也有簡訊功能,我刷卡常收到OTP簡訊,按一鍵可以複製相關
數字,但它可以讀取,一定是你有同意它使用簡訊功能
Franklin avatar
By Franklin
at 2021-02-06T22:17
被讀取誰敢用這app?
Dinah avatar
By Dinah
at 2021-02-07T12:00
keylogger吧 哪需要破加密
Damian avatar
By Damian
at 2021-02-08T07:50
有讀取但沒有回傳吧,僅在你的手機使用,很多app也有儲存你
的身份證ID及相關資訊,例如股票交易app
Ula avatar
By Ula
at 2021-02-09T04:15
銀行app也可讀取簡訊自動輸入otp密碼啊,任何app只要取
得簡訊讀取權限就可以了
Caroline avatar
By Caroline
at 2021-02-10T18:18
前題是你都有按同意了啊
Rachel avatar
By Rachel
at 2021-02-13T19:47
http://i.imgur.com/hFkN8nD.jpg
還真的有,扯
Xanthe avatar
By Xanthe
at 2021-02-15T12:51
http://i.imgur.com/vzfldkc.jpg
Carol avatar
By Carol
at 2021-02-17T11:46
它有寫不包含簡訊內容,應該是不會回傳才對
Michael avatar
By Michael
at 2021-02-20T21:06
除盜領連信用卡都一起盜刷,這應是虛擬信用卡的部分,
因為實體卡CVV不會紀錄在銀行app裡
Skylar Davis avatar
By Skylar Davis
at 2021-02-23T14:57
今天也收到驗證碼的簡訊,查是都說不要理他就沒事,但一連收
到好幾封覺得不安
Una avatar
By Una
at 2021-02-25T23:04
啊就會提醒不要安裝來路不明的程式了
Tom avatar
By Tom
at 2021-03-01T06:27
都沒在看簡訊的
Audriana avatar
By Audriana
at 2021-03-05T00:24
如果密碼是用指紋,也能盜嗎?
Rebecca avatar
By Rebecca
at 2021-03-06T00:03
生物辨識理論上應無法,但如誤安裝釣魚app後只要手動輸
入過一次密碼,裝置又沒綁定的話,那歹徒還是可以在其
他裝置以密碼盜轉吧?
Lauren avatar
By Lauren
at 2021-03-09T06:24
銋篕皞搹p果發現客戶端ip變動異常或常用瀏覽器id變
動的話照理應該有警告程序的
Rebecca avatar
By Rebecca
at 2021-03-12T23:55
首次綁定裝置也要先otp啊 只有帳密要非約轉不可能
Bethany avatar
By Bethany
at 2021-03-15T16:08
最好別裝任何有讀取簡訊權限的app 用原生的
Rachel avatar
By Rachel
at 2021-03-19T10:15
快關掉:自動填充驗證碼 哦
Emily avatar
By Emily
at 2021-03-23T08:04
我是iPhone,有次手殘不小心按到(要把簡訊刪掉的時候
按到),趕快按掉網頁(還沒跑出來),然後關機,不知
道會不會被影響
Jack avatar
By Jack
at 2021-03-28T01:16
https://youtu.be/7RC-RWHKOtY
駭客可以攔截簡訊驗證碼,受害者收不到簡訊
Hedda avatar
By Hedda
at 2021-03-28T16:41
這是SS7通訊底層的漏洞
Vanessa avatar
By Vanessa
at 2021-03-31T20:15
信用卡3D驗證 簡訊被攔截比較可怕,因為驗證而完成的交易
具有不可否認性,不管刷多少錢客戶都要負責……
Zora avatar
By Zora
at 2021-04-03T23:36
為何是同一家銀行?別家駭不了?
George avatar
By George
at 2021-04-05T18:43
對android安全有興趣的話去看看strandhogg漏洞
Hedwig avatar
By Hedwig
at 2021-04-10T03:30
駭客可以偽裝成任一程式欺騙使用者取得所有權限
Oscar avatar
By Oscar
at 2021-04-12T18:38
讀取簡訊 紀錄按鍵 盜取畫面都做得到 還可以遙控鏡頭
Michael avatar
By Michael
at 2021-04-16T13:45
安卓10不影響 還好我年年換機(?) 已推送安卓11觀望沒升
Enid avatar
By Enid
at 2021-04-19T22:44
哀 反正政府都不想管
Mia avatar
By Mia
at 2021-04-24T05:34
通常user就是最大的資安漏洞
Carolina Franco avatar
By Carolina Franco
at 2021-04-27T15:48
可怕,有些人不想辦網銀也是擔心道高一尺魔高一丈

美金別存陽信 很麻煩

Ethan avatar
By Ethan
at 2020-11-13T14:53
美金定存到期後原本打算續存,按錯金額取消後網路就不能續存, 之後打客服詢問,一個月只能交易300萬,and#34;取消and#34;的部分也算額度 所以佔掉部分額度,要再定存要去分行辦理,說帶雙證件印章即可 到他間分行後,行員搞不清楚狀況不知道怎麼弄美金, 之後叫兩次不同人來處理,所以解釋以上三次 最後一個 ...

她網銀1週內被盜26萬元 警追查發現歹徒

Barb Cronin avatar
By Barb Cronin
at 2020-11-13T13:16
看到這個讓我想到我朋友macbook的怪事 我朋友的macbook借她閨蜜登icloud後 兩邊的iphone的各種帳密都被同步。她本來 也不曉得,是突然有一天登fb怎麼發現是對方 的帳號發現不對勁問我,後來各個網站也可以 登入對方帳號,問她閨蜜也發現可以登我朋友 帳號,整個都嚇傻了。後來她選擇重 ...

遠銀Bankee帳戶街口支付 新戶加碼$600

Necoo avatar
By Necoo
at 2020-11-13T12:18
Bankee新戶禮加碼到600了!! Bankee新戶綁街口支付,連續6個月每月回饋100 等於新戶禮加碼600元 還可以搭之前公告的每周首筆回饋10元的方案 每周回饋舊戶也能使用,整理給大家 1.月月回饋$100 ‧活動期間:2020/11/10-11/30 ‧活動辦法:於活動期間內透過指定 ...

臺灣銀行的網路銀行是不是掛掉?

Adele avatar
By Adele
at 2020-11-12T22:43
有人有在用臺灣銀行的網路銀行嗎? 已經好幾天登不進去了 https://ebank.bot.com.tw/ 不知道是不是有問題 還是網址有改? 這幾天是房貸扣款日 不能進去看一下感覺不是很心安 不知道有沒有其他的大大 也是用臺銀的網路銀行… -----閱讀完以下發文提示,可刪除此行及以下內容--- ...

她網銀1週內被盜26萬元 警追查發現歹徒

Liam avatar
By Liam
at 2020-11-12T17:11
來源網址:https://news.ltn.com.tw/news/society/breakingnews/3349255 為可直接點擊之一行網址,不可有中文網址 內文 她網銀1週內被盜26萬元 警追查發現歹徒驚人手法 〔即時新聞/綜合報導〕台中市1名女子透過臉書社團「爆料公社」指出,她的手機網路 ...