鈞鈞 發達集團副董事長
來源:財經刊物   發佈於 2019-03-08 14:47

網購引爆「地下」黑商機,信用卡資料竊取獲益可觀

購引爆「地下」黑商機,信用卡資料竊取獲益可觀
【時報記者王逸芯台北報導】賽門鐵克公司發佈最新「網路安全威脅報告(ISTR)」,電商購物的普及,使得網路犯罪伺機尋找方法來牟取利益,也興起所謂的表單內容劫持(Formjacking),所指的就是虛擬ATM掃描,光是一張信用卡資訊在地下銷售論壇上最高可叫賣到45美元,不法獲利驚人。 賽門鐵克2019年「網路安全威脅報告」指出,隨著勒索軟體和密碼竊取帶來的收益不斷減少,網路犯罪分子正在伺機尋找其他的方法來牟取利益,如網頁表單內容劫持(Formjacking),所謂的表單劫持攻擊其本質就是虛擬ATM掃描,網路犯罪分子通過將惡意程式碼植入零售商網站以竊取購物者的支付卡資訊,全球平均每個月都有超過4,800個不同的網站遭到表單劫持代碼入侵,2018年賽門鐵克共攔截超過370萬次表單劫持端點攻擊,其中有近三分之一都被監測到發生在全年最繁忙的網購高峰期,即11月和12月,且最近幾個月,包括Ticketmaster和英國航空公司在內的眾多知名零售商的線上支付網站均遭到了表單劫持的攻擊,據賽門鐵克研究顯示,廣泛受到網路攻擊的基本上是中小型零售商。 據保守估計,去年犯罪分子通過在暗網兜售消費者個人及財務資訊,牟取了數千萬美元的不義之財,這些消費者資訊均通過信用卡詐騙獲得,一張信用卡資訊在地下銷售論壇上最高可叫賣到45美元,而犯罪份子只要從每個植入代碼的網站竊取10張信用卡資訊並出售,每月收益便可高達220萬美元。 不僅如此,智慧手機可以說是有史以來最方便的監視設備,它集攝影機、監聽設備和位置跟蹤器於一身,無論用戶走到哪裡,都可以隨身攜帶和使用,智慧手機除了被一些國家政府用作一般監控手段之外,也通過收集消費者個人資訊成為不法分子的搖錢樹,其中移動應用程式開發者是最嚴重的隱私侵犯者。 根據賽門鐵克研究,45%的最常用Android應用和25%的最常用iOS應用請求使用位置跟蹤,46%的主流Android應用和24%的主流iOS應用請求獲得設備攝影機存取權限,44%的熱門Android應用和48%最受歡迎的iOS應用要求共用電子郵寄地址,另外,為跟蹤兒童、朋友或丟失手機而收集手機資料的數位工具也在不斷增多,這便加劇了更多未經批准的跟蹤用途持續氾濫,目前已經有200多個應用和服務為跟蹤者提供了多種功能,包括基本位置跟蹤、文本收集甚至秘密視頻錄製。

評論 請先 登錄註冊