內容目錄
可能造成個資外洩的原因
詐騙集團取得個資的方式有很多,電腦、手機裝置本身被入侵,瀏覽的網頁有問題,使用不明的 APP應用程式,甚至是使用公用網路,都有可能讓店家和顧客的個資被竊取,這邊提供7種可能原因。
-
網路釣魚攻擊
其中最有名的為網路釣魚(Phishing)詐騙。舉例來說,使用郵件引導使用者至偽裝成真實購物網站、銀行、信用卡公司或網路服務等之合法登入頁面的假網站(釣魚網站),竊取使用者個資。除了釣魚網站外,其他還有各種形式的巧妙手法,例如惡意應用程式或要求回覆釣魚郵件。
-
盜用帳號
當Apple ID、Google帳號、Facebook、LINE等社群網站的帳號被盜用時,可能導致資料外洩,被盜用帳號者假冒您的身分竊取資訊。
Apple ID或Google、Amazon帳號等可連動多數網站服務的帳號遭盜用時,其受害情況很可能會擴及其他的網路服務。並且,帳號中所登記的信用卡資訊、姓名、住址、郵件或備份資料都可能會被盜取。
除了網路釣魚詐騙之外,還必須留意假冒熟人身分的電子郵件或貼文。應避免輕易回傳郵件或開啟連結。
-
惡意軟體或惡意應用程式的未授權操作
病毒或惡意應用程式操作,也是個資外洩的原因之一。透過電腦或智慧型手機,可能會導致儲存資訊或輸入內容被監視,相機及麥克風等功能被用來竊取資訊。
趨勢科技全球技術支援與研發中心表示,使用者在安裝手機APP和提供個人資料前,應先仔細考慮三件事:
第一、是否真的有必要提供這些資料?
遊戲或應用程式會向使用者索取無關的資料,例如要求使用者連結他們的社群網路帳號,好將相關動態資訊分享給他們的朋友。但使用者應該注意,一旦給了應用程式越多資訊,出事的後果也會越嚴重。
第二、可能會有其他第三方公司能存取這些資訊
因為有些手機APP的開發者會將部分服務外包,因此能獲取使用者個資的公司可能將不只一間。
第三、如需敏感個資的話,考慮是否使用。 -
終端裝置遭竊或遺失
有竊賊專門竊取裝置或在公共場所找尋別人遺失/亂放的裝置。
在電腦或智慧型手機中經常儲存了大量的資訊,例如聯絡方式、照片或影片、文件檔案、網站瀏覽器中儲存的各種網路服務的帳號與密碼,以及社群網站上的動態等。萬一終端裝置因遭竊或遺失落入第三方手中,可能會導致這些個資發生外洩。
-
在社群網站上過度公開資訊
如果你過度分享,哪怕是無害的個人資料(寵物名字,出生日期等),都可能被詐騙份子用來入侵你的帳號。
當使用Facebook、Instagram、Twitter或LINE等社群網站時,您可能會誤以為只有在朋友間分享,而導致過度公開個人資料。但是,您在網路上公開的個資可能被不特定多數的外人瀏覽。您不知道是什麼人以何種目的在瀏覽您的資料。這些人之中也存在專門收集資訊的第三方,會將資料用於犯罪用途,或賣給惡質的個資名單業者。
-
公共Wi-Fi 分享無線網路
分享無線網路使用上雖然很方便,如果沒有採取適當的安全防護對策,很容易就會發生通訊內容被監視的風險。此外,也有創造與公共Wi-Fi相似名稱的假熱點,讓您在不知情下登入以竊取個資的犯罪手法。
-
服務業者的過失或網路攻擊
網路上的使用會有一定的風險。有可能因為服務業者在安全防護上的漏洞,或是網路攻擊的非法存取等原因所導致。
商家協助顧客的處理方式
網路詐騙防不勝防,需要顧客與廠商都做配合才能避免,以2021年全年前5大高風險賣場名單為例,誠品書店、東森購物、蝦皮購物、婕洛妮絲,以及金石堂。等廠牌都有詐騙簡訊及電話的案例。
當顧客反應遇到詐騙情況時的處理方式:
處理步驟 | 說明 |
安慰顧客 | 顧客可能因為被進行詐騙而感到驚惶無措,可以先安撫顧客,讓顧客穩定情緒。 |
確認損失 | 確認顧客是否有金錢上的損失,如果有金錢上的損失,請顧客進行報警,需要進行備案,會由警察請第三方金流進行凍結動作。 |
紀錄詐騙情形 | 完整的詐騙資訊,可以更容易了解到詐騙集團得知的個資外洩情形,也方便警察釐清案情,對於案件有很大的作用。
1.遇到詐騙的顧客數量。 2.(詐騙)是否有取得刷卡編號、訂單編號、訂購人名稱,電話。 3.詐騙電話號碼。 4.詐騙手法與話術。 |
協助處理後續 | 協助顧客報警,詢問顧客是否有再度接到詐騙來電。 |
商家處理步驟
1.定期更換密碼: 如信箱帳號、後台帳號等常使用的東西需要定期更改密碼,避免被套取消息,出現被盜用的情況。
2.開啟2FA雙重認證。
3.撰寫反詐騙聲明,提醒顧客避免上當受騙。
4.詐騙會使用APP修改來電號碼,需要注意+886開頭的號碼,有可能為修改後的號碼。
5.查看登錄紀錄,確認是否有不明IP登錄過後台,並確認該IP是否為使用者。
6.如果發生詐騙情形,可以提供我們:
訊息 | 說明 |
受騙人數 | 提供完整的受騙人數,可以了解影響範圍。 |
訂單資訊 | 需要提供我們完整的訂單資訊,可以讓我們查詢目前訂單情形。 |
確認詐騙訊息 | 詐騙電話中是否有說出明確的
購買日期: 匯款訊息: 訂單編號: 信用卡編號: 詐騙話術: |
確認顧客是否有進入過165告示高風險賣場名單 | 165高風險賣場:https://165.npa.gov.tw/#/articles/risk |
顧客提供完資料後,我們可以協助調查訂單資訊。
協助了解資訊外洩原因,
詐騙集團常用話術
詐騙集團會偽裝客服人員,或公務人員,進行會員升級詐騙、政府補助詐騙、退款詐騙、公務員詐騙,以及面試詐騙。
需要注意的是,詐騙會要求您進行ATM操作,或是提供信用卡資料,或是金融帳號。
當有發現該情況時,請顧客冷靜。遵循三不政策。
不操作ATM、不操作網路銀行、不購買點卡,如有遇到相關情形,請登錄官網與廠商聯繫進行確認喔。