• 65

[新增客服/公關經理電話]PCHome購物資料外洩? 剛接到詐騙電話


Badpenguin wrote:
我剛剛在PChome 線上購物 - 《24小時專區》
買了一個SONY的遙控器!
有圖有真相...

目前正在期待中...期待詐騙集團打電話給我(恕刪)



應該會失望吧?
目前所碰到的詐騙都是集中在7到9月份的訂單
10月份以後就更少了,我上次(12月1日)接到詐騙也是8、9 月份的訂單資料。
10到12月份買了5筆,至今仍未收到詐騙電話。
+0227000898

這支電話打了好幾通了

從暑假就開始了....
If you do not go within, you go without.
好棒喔!!我剛剛接到了

一個操著大陸口音的女子說我因為簽錯分期付款單

每一期會多扣兩千多塊 扣12期

還問我銀行的服務電話,我就隨便報個電話

果然銀行客服就用那個電話撥過來了~真是神奇

之後還說要到atm前去確認餘額 八成是要騙我匯款吧
SSL 真的安全嗎
http://news.networkmagazine.com.tw/security/2009/11/06/16061/
大家可能要重新檢視購物方式了

do~do wrote:
SSL 真的安全嗎
...(恕刪)


這是一種傳輸接收端的加密程式,目前而言,算安全(把加密位元加大到128 or 256 bits以上 )。
也應該不會被直接攔截且在「短」(1年內,256 bits 加密)時間內破解

但是這些提供網路買賣服務的廠商,個人認為不是資料庫被攻破直接獲得訂單資料
再不就是內部人員所為,反正PChome 至今仍不承認。

之前PayEasy的資料庫被對岸攻擊拆密碼,就主動發現並致電客戶要求更改密碼的作為,
算是不錯的廠商。

因為之前在送貨的單子上詳列訂購資訊,造成物流系統可以輕易獲得訂單,客戶的資料間接外流。

現在的訂單不會詳列了,所以這個管道算是堵住。

所以除了公司的資料庫安全問題之外,我很難想出有哪些問題造成客戶訂單外洩。
總不可能7-9月份的所有客戶都中木馬程式吧?

個人猜測,供參考。

加密本身沒問題
問題是出在偽造網站
如果是Px家已有主機遭黑客
就有可能可以做到中間人攻擊
關於中間人攻擊可使用谷歌大神
找一篇大同大學陳同學的專題
裡頭有詳細描述
之前px家做兩次大停機不知是否跟清查
遭黑客主機相關
do~do wrote:
加密本身沒問題問題是...(恕刪)


應該不是
如果是偽造網站PCHOME不會收到訂單
最強擋廣告外掛 AdGuard http://bit.ly/2uq2ZaU
外洩很明顯是資料庫那邊有問題

至於怎麼洩 未知

不過目前的感覺是 好像漏洞封起來的?

因為最近接到電話 都是在講同一筆定單 而且是幾個月前的

感覺上 詐騙集團 還在消化當初獲取到的資料

資料外洩 是不太擔心 只要刷卡那個環節不要被洩密就還可以勉強接受

但是最近pchome動不動就要打密碼 驗證碼也頗煩的
上個月在PCHome24小時購物買東西, 隔週後也收到一樣的詐騙電話了! 大陸口音, 還是以分期扣款錯帳等等為由. 我的電腦裡裝了兩套防毒和防火牆, 我想PCHome老是搪塞說客戶端出問題, 不過閱讀完這篇討論後, 我相信PCHome內部控管或資安出問題了! 問題沒解決前, 我不去那邊網路購物了, 安全第一!
mongon wrote:
上個月在PCHome...(恕刪)

收到,感謝提醒~~~~~~馬上來去把電話打開,又可以玩詐騙集團了
  • 65
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 65)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?