[讨论] 7—11储值iCash疑遭骇 点数瞬间遭兑换 受

楼主: fcz973 (名蒸蛋柯南)   2018-05-08 12:20:09
郑国强2018-05-07 19:57
小七也遭到骇客毒手了吗?国内便利商店龙头7—11发行的iCash储值卡点数OPEN POINT传出疑似大规模遭到骇客入侵,多位消费者储值点数不翼而飞,不但狂打电话到发行的爱金卡公司投诉,亦向金管会投诉。
能够在7—11、星巴克等统一集团关系企业消费,搭捷运的iCash储值点数OPEN POINT在5月7日传出大规模遭骇客盗领事件,一名网友向金管会投诉指称,“本人爱金卡OPEN POINT帐户于5/6被不明人士以不法手段在短短8秒钟内完成3笔交易,转出9万点OPENPOINT点数。”
储值点数,遭瞬间兑换
“Openpoint是挂掉了吗?我的APP跟网络版都没办法使用或者查看。”另一名受害者在“icash 2.0”的脸书粉丝团留言。
一名在公务机关上班的苏先生则储值有100万点的OPENPOINT点数,约3千元台币,结果不翼而飞,他无法登入APP,原因是APP疑似被骇客入侵,瞬间连续兑换调OPENPOINT点数,他向《信传媒》投诉大喊“这可能是很大的资安漏洞,云端被骇了,以后还怎么敢储值呢?”
当苏先生和其他网友打电话询问爱金卡公司时,得到的回复是“去报警”。引起网友公愤,有网友在“icash 2.0”的脸书粉丝团留言“客户的点数被规模性转/ 盗用,却没有任何公告以及补救措施,看来只是想掩饰问题的严重性。”
许多消费者到icash的粉丝团留言,发现原来不只自己受害,OPEN POINT点数瞬间遭到兑换。(图片来源/翻摄自icash 2.0粉丝团 )
然而经过彼此讨论,大家才发现原来在5月3日就传出灾情,消费者气得向金管会投诉,原来早就有受害者,但爱金卡公司却没有公告或者防呆措施,阻止骇客继续盗用帐户点数,导致其他受害者愈来愈多。
网友怪罪,一开始出事不早讲
然而漏洞到底出在哪一环,一位银行资讯专家表示,一般来说iCash卡储值是存在卡片上,应该不会从云端盗走,但后来很多信用卡公司包括国泰世华银行、玉山银行、第一银行等都有附加iCash储值功能,因此来源管道就变多了,也许系统上就产生问题。
由于金管会才刚接到投诉,爱金卡公司也还没有正式对外回应,因此此事盗领事件到底多严重还不知情,然而这也是国内第一起大规模储值点数疑似遭骇客入侵的事件,成为政府推动纯网络银行重要的参考。
https://www.cmmedia.com.tw/home/articles/9804
看起来是openpoint被骇,不是icash
不过大费周张入侵后转出9万点(=300元?)
cp值也太低
作者: rex520368 (Chunze)   2018-05-08 12:27:00
"看起来是openpoint被骇,不是icash"不是本来就op点= =
作者: aq2272353712 (阿一8 )   2018-05-08 12:39:00
转的人高估价值不知道台湾是低薪
作者: vodkalime (新鲜的迷思)   2018-05-08 12:50:00
又不只这笔9万点
作者: jilluck (小鲁)   2018-05-08 14:45:00
这很可怕啊
作者: applecccc (米苹果)   2018-05-08 15:05:00
觉得有一百万点很厉害XD
作者: dudee (肥喵一律抱紧处理)   2018-05-08 15:28:00
一百万点听起来好有价值 后面补上真实新台币就还好了
作者: ah11851152n (捷捷)   2018-05-08 15:32:00
看起来比较像盗帐号,累积一定名单开始犯案
作者: momokokiki (我要努力~~~)   2018-05-08 15:57:00
被盗+1,写信过去未回应
作者: Shauter ( )   2018-05-08 16:03:00
被盗两次 两组不同的帐密 都是叫我报警+1完全没有归还点数
作者: arl (花若离枝)   2018-05-08 17:34:00
新闻讲的好像OP点数是花钱买的一样会不会有点扯??
作者: momokokiki (我要努力~~~)   2018-05-08 17:49:00
打给客服,说今天下午五点被盗者点数回归,刚刚看的确点数回来了如果有一样状况者可以确认
作者: yingsiou (低调狂人)   2018-05-08 18:50:00
看起来像有vip会员帐号才被盗 没绑帐号的好像没这个问题
作者: thomaschion (老汤)   2018-05-08 18:55:00
我的icash信用卡只有在小7跟ibon mart买东西,也被盗刷,很奇怪
作者: pneumas (ˉ)   2018-05-08 21:34:00
我的UUPON也莫名其妙被换全家礼券 事后又莫名补点回来
作者: barery24 (阿森)   2018-05-08 21:55:00
我有绑VIP但没事 但别篇新闻说是个案 既然是个案那为何要关掉网站 开了后还叫人要定期更换密码...
作者: jimyan36 (Andrew)   2018-05-09 07:46:00
想掩盖事件吗? 统二欸
作者: cherry0505 (Cherry)   2018-05-09 16:49:00
昨天收到被盗的短信也莫名其妙,上来查才知道是他们的问题,被骇就简单做个说明就好了,短信讲的跟没事一样
作者: aa911247 (肥肥哥无效了)   2018-05-09 18:57:00
刚收到短信补点 才发现昨天也被弄了30万点走
作者: garrson (asdf)   2018-05-09 22:13:00
明明就不是用户端的问题,非要扯什么定期更换密码昨天还被盗?? 持续发生中喔?? 还以为就周末那几天而已
作者: cherry0505 (Cherry)   2018-05-10 13:53:00
楼上g大,我去查是5日被盗,8日收到短信短信那句定期更新密码,好像发生这事跟他们无关一样...

Links booklink

Contact Us: admin [ a t ] ucptt.com