目前網路購物盛行,網路詐騙也跟著日益猖獗,不同形式的詐騙手法正在不斷推陳出新,廠商需要防範於未然,並且協助已經發生的顧客處理問題。

可能造成個資外洩的原因

詐騙集團取得個資的方式有很多,電腦、手機裝置本身被入侵,瀏覽的網頁有問題,使用不明的 APP應用程式,甚至是使用公用網路,都有可能讓店家和顧客的個資被竊取,這邊提供7種可能原因。

  1. 網路釣魚攻擊

    其中最有名的為網路釣魚(Phishing)詐騙。舉例來說,使用郵件引導使用者至偽裝成真實購物網站、銀行、信用卡公司或網路服務等之合法登入頁面的假網站(釣魚網站),竊取使用者個資。除了釣魚網站外,其他還有各種形式的巧妙手法,例如惡意應用程式或要求回覆釣魚郵件。

  2. 盜用帳號

    當Apple ID、Google帳號、Facebook、LINE等社群網站的帳號被盜用時,可能導致資料外洩,被盜用帳號者假冒您的身分竊取資訊。

    Apple ID或Google、Amazon帳號等可連動多數網站服務的帳號遭盜用時,其受害情況很可能會擴及其他的網路服務。並且,帳號中所登記的信用卡資訊、姓名、住址、郵件或備份資料都可能會被盜取。

    除了網路釣魚詐騙之外,還必須留意假冒熟人身分的電子郵件或貼文。應避免輕易回傳郵件或開啟連結。

  3. 惡意軟體或惡意應用程式的未授權操作

    病毒或惡意應用程式操作,也是個資外洩的原因之一。透過電腦或智慧型手機,可能會導致儲存資訊或輸入內容被監視,相機及麥克風等功能被用來竊取資訊。

    趨勢科技全球技術支援與研發中心表示,使用者在安裝手機APP和提供個人資料前,應先仔細考慮三件事:
    第一、是否真的有必要提供這些資料?
    遊戲或應用程式會向使用者索取無關的資料,例如要求使用者連結他們的社群網路帳號,好將相關動態資訊分享給他們的朋友。但使用者應該注意,一旦給了應用程式越多資訊,出事的後果也會越嚴重。
    第二、可能會有其他第三方公司能存取這些資訊
    因為有些手機APP的開發者會將部分服務外包,因此能獲取使用者個資的公司可能將不只一間。
    第三、如需敏感個資的話,考慮是否使用。

  4. 終端裝置遭竊或遺失

    有竊賊專門竊取裝置或在公共場所找尋別人遺失/亂放的裝置。

    在電腦或智慧型手機中經常儲存了大量的資訊,例如聯絡方式、照片或影片、文件檔案、網站瀏覽器中儲存的各種網路服務的帳號與密碼,以及社群網站上的動態等。萬一終端裝置因遭竊或遺失落入第三方手中,可能會導致這些個資發生外洩。

  5. 在社群網站上過度公開資訊

    如果你過度分享,哪怕是無害的個人資料(寵物名字,出生日期等),都可能被詐騙份子用來入侵你的帳號。

    當使用Facebook、Instagram、Twitter或LINE等社群網站時,您可能會誤以為只有在朋友間分享,而導致過度公開個人資料。但是,您在網路上公開的個資可能被不特定多數的外人瀏覽。您不知道是什麼人以何種目的在瀏覽您的資料。這些人之中也存在專門收集資訊的第三方,會將資料用於犯罪用途,或賣給惡質的個資名單業者。

  6. 公共Wi-Fi 分享無線網路

    分享無線網路使用上雖然很方便,如果沒有採取適當的安全防護對策,很容易就會發生通訊內容被監視的風險。此外,也有創造與公共Wi-Fi相似名稱的假熱點,讓您在不知情下登入以竊取個資的犯罪手法。

  7. 服務業者的過失或網路攻擊

    網路上的使用會有一定的風險。有可能因為服務業者在安全防護上的漏洞,或是網路攻擊的非法存取等原因所導致。

商家協助顧客的處理方式

網路詐騙防不勝防,需要顧客與廠商都做配合才能避免,以2021年全年前5大高風險賣場名單為例,誠品書店、東森購物、蝦皮購物、婕洛妮絲,以及金石堂。等廠牌都有詐騙簡訊及電話的案例。

當顧客反應遇到詐騙情況時的處理方式:

處理步驟 說明
安慰顧客 顧客可能因為被進行詐騙而感到驚惶無措,可以先安撫顧客,讓顧客穩定情緒。
確認損失 確認顧客是否有金錢上的損失,如果有金錢上的損失,請顧客進行報警,需要進行備案,會由警察請第三方金流進行凍結動作。
紀錄詐騙情形 完整的詐騙資訊,可以更容易了解到詐騙集團得知的個資外洩情形,也方便警察釐清案情,對於案件有很大的作用。

1.遇到詐騙的顧客數量。

2.(詐騙)是否有取得刷卡編號、訂單編號、訂購人名稱,電話。

3.詐騙電話號碼。

4.詐騙手法與話術。

協助處理後續 協助顧客報警,詢問顧客是否有再度接到詐騙來電。

商家處理步驟

1.定期更換密碼: 如信箱帳號、後台帳號等常使用的東西需要定期更改密碼,避免被套取消息,出現被盜用的情況。

2.開啟2FA雙重認證

3.撰寫反詐騙聲明,提醒顧客避免上當受騙。

4.詐騙會使用APP修改來電號碼,需要注意+886開頭的號碼,有可能為修改後的號碼。

5.查看登錄紀錄,確認是否有不明IP登錄過後台,並確認該IP是否為使用者。

6.如果發生詐騙情形,可以提供我們:

 

訊息 說明
受騙人數 提供完整的受騙人數,可以了解影響範圍。
訂單資訊 需要提供我們完整的訂單資訊,可以讓我們查詢目前訂單情形。
確認詐騙訊息 詐騙電話中是否有說出明確的

購買日期:

匯款訊息:

訂單編號:

信用卡編號:

詐騙話術:

確認顧客是否有進入過165告示高風險賣場名單 165高風險賣場:https://165.npa.gov.tw/#/articles/risk

顧客提供完資料後,我們可以協助調查訂單資訊。
協助了解資訊外洩原因,

詐騙集團常用話術

詐騙集團會偽裝客服人員,或公務人員,進行會員升級詐騙、政府補助詐騙、退款詐騙、公務員詐騙,以及面試詐騙。
需要注意的是,詐騙會要求您進行ATM操作,或是提供信用卡資料,或是金融帳號。
當有發現該情況時,請顧客冷靜。遵循三不政策。
不操作ATM、不操作網路銀行、不購買點卡,如有遇到相關情形,請登錄官網與廠商聯繫進行確認喔。