讀冊生活資安頻現漏洞!今年 230 人被騙「解除分期付款」,損失 2,200 萬餘元

網路書店「TAZZE 讀冊生活」持續有消費者個資外洩的疑慮,導致消費者受騙匯款給詐騙集團。刑事警察局旗下 165 反詐騙諮詢專線統計今年初起陸續接獲的民眾報案,表示在讀冊生活站上消費後遭遇詐騙,從今年 1 月 1 日至 8 月 9 日為止,受騙人數高達 230 人,其中 8 月 3 日至 9 日更有多達 45 人受騙,經過統計損失金額共達台幣 2,200 萬餘元。

老舊詐騙手法騙逾 2 千萬,讀冊與資安公司合作加強防護

刑事警察局指出,讀冊生活的詐騙案件只是翻新老舊詐騙手法,詐騙集團先從電商平台竊取消費者個資後再打電話給消費者,冒充讀冊生活以及銀行的客服身分,指稱因誤設成分期付款,而誘導消費者操作網路銀行或 ATM 匯款,這並非新興詐騙手法。

刑事警察局進一步舉例消費者的受騙經過,新北市 1 名 35 歲許姓教師因在讀冊生活購買書籍、花費台幣 930 元,之後接到謊稱讀冊生活客服的詐騙電話,歹徒表示因工作人員疏失導致系統誤將訂單設為分期付款,會被連續扣繳 12 個月,所以要協助取消訂單設定,隨後又假冒銀行客服指示教師操作網路銀行或 ATM 解除付款,於是教師依照歹徒指示操作網路銀行,不斷把個人帳戶內的錢都匯給詐騙集團,直到戶頭存款殆盡才驚覺受騙,總共損失台幣 79 萬餘元。

▲ 165 反詐騙諮詢專線每週公布高風險網路賣場名單,讀冊生活因上週有多達 45 名民眾舉報受騙,躍居當週解除分期付款詐騙排行的榜首。(Source:內政部警政署 165 全民防騙網

事實上,讀冊生活多年來存在這種消費後遭遇詐騙的狀況。網路上已有許多網友接過冒充讀冊生活客服的詐騙電話,也有不少網友將整個被騙經驗記錄下來,希望其他人不要再上當受騙。

(Source:TAZZE 讀冊生活

根據刑事警察局日前的統計,今年上半年「解除分期付款」的詐騙案件計多達 1,281 件,民眾依歹徒指示操作網路銀行或 ATM 匯款,以網路轉帳(41.69%)最多、ATM 轉帳(35.71%)次之。

事件登上媒體版面後,讀冊生活網站在 16 日下午還當機、無法正常瀏覽。針對詐騙案件之事,讀冊生活的董事長張天立向中央社表示已有即時掌握,與資安公司如梭世代在 2 個月前展開合作,藉此再次提升網站防護。他更指出這類案件並非只有讀冊生活會員會遭遇,不少電商網站也都發生類似問題,呼籲政府能帶領電商、電信、金融業者共同商討網路詐騙的防範對策。

「分期付款」、「重複扣款」,聽到詐騙關鍵字勿上當

刑事警察局也點出這類詐騙的慣用手法,詐騙集團透過竊取民眾網路交易資料,假冒某個網站與銀行客服來行騙,並且會把來電顯示號碼竄改成真正的銀行客服專線,藉此取信被害人。

刑事警察局強調,民眾接到陌生來電時,切勿因為對方說得出自己線上交易細節、或來電顯示號碼為金融機構就輕信對方身分;聽到「誤設分期付款」、「重複扣款」、「連續扣款」、「需配合操作網路銀行或 ATM」等詐騙關鍵字就要提高警覺,而且網路銀行或 ATM 並無任何取消訂單或解除扣款功能。

接到這種來電應先冷靜、中斷通話,再親自聯繫正確的網站客服反應問題,或者撥打 165 反詐騙專線諮詢。

(首圖來源:TAZZE 讀冊生活

TechNews本文獲授權轉載自科技新報,原文出處: 讀冊生活資安頻現漏洞!今年 230 人被騙「解除分期付款」,損失 2,200 萬餘元