Re: [情报] 请慎防假冒摩斯汉堡的电话诈骗

楼主: temu2015 (TEMU2015)   2022-04-07 17:45:43
原文恕节录
以前摩斯的网络订餐系统
明细查询的功能是开新网页 而且参数就是订单编号
随手改了一下订单编号 就能查询到其他订餐者的资料
哪一间店 姓什么 什么时候点了什么都一清二楚
刚刚测试乱改订单编号已经没办法查订单了
用无痕查询我自己的订单也会要求登入
应该是因应这波改掉的
※ 引述《stu87282 (jjting)》之铭言:
: 我在摩斯的消费时间和接到诈骗电话的时间间隔,
: 差不多只有一天,
: 所以诈骗集团拿到的资料非常非常新,
: 这代表摩斯的系统可能仍然存在资安危机。
: 提醒各位版友慎防诈骗,
: 并“以APP内纪录的资料可能都已经外泄”的心态加强个资防护,
: 可能需要采取的措施有:
: 修改密码、
: 不要在其他地方再使用 MOS ORDER 的这组密码、
: 留意信用卡帐单、
: 解除信用卡绑定等等
作者: cytochrome (细胞色素)   2022-04-07 20:48:00
这种愚人的设计应该还存在很多提供线上服务的商家、机关或机构内,所以个资外泄真的还是很容易发生,可能稍微有点技术的人就能大量获取许多人的资料
作者: KBTIT (诸行无常)   2022-04-07 22:21:00
原来乳此
作者: UCCUplz (你看看你)   2022-04-08 02:51:00
这个资安管理也太扯
作者: matonw (爱琴海贫血中)   2022-04-08 09:44:00
想到一本推理小说,怕爆雷就不说哪本跟踪狂就是透过披萨店查出受害者的电话跟地址后来都改成要会员自己报电话,然后渐渐的大家都这样了因为古早时打去他们会直接报会员电话
作者: VL1003 (路人V)   2022-04-08 10:10:00
就... 台企根本不在乎资安啊,不然这很明显的洞。
作者: bd1985716 (豕者豕者)   2022-04-08 13:29:00
也太扯了!
作者: blackZ2   2022-04-08 16:30:00
之前有遇过网络书局 明文传送密码 赶紧写信要求砍帐号
楼主: temu2015 (TEMU2015)   2022-04-08 19:49:00
要怎么看是不是明文传送密码啊
作者: mystyle19 (蜗蜗)   2022-05-15 15:41:00
刚接到说我订了一年份的冰红茶 傻眼-.-

Links booklink

Contact Us: admin [ a t ] ucptt.com