明報新聞網海外版-明報加東版(多倫多) - Ming Pao Canada Toronto Chinese Newspaper
[ 前往新版面 ]
 
主頁    要聞     加國新聞     地產新頁     中國     國際     港聞     經濟     體育     影視     副刊    工商專業    股市行情  
即時新聞網 ·  醫事網 ·  車網 ·  樂在明廚 ·  置業頻道 ·  FAN club ·  分類網 ·  特刊專區 ·  香港股市行情
   
 
其他新聞
陳帆軟化 交通費補貼可納紅巴村巴 業界﹕倘納有八達通機三成紅巴 可接受
消息稱欲更多人受惠 否認受壓讓步
羅致光料一年內提延長產假方案
港有薪產假10周 國際組織建議14周
赴公專聯宴 林鄭﹕伸橄欖枝需對方回應
[顯示全部題目]

[昔日明報]

 
港聞
 三大可能:假付款網頁 盜網站資料 網站保安漏洞

【明報專訊】大批市民信用卡資料被盜用,不少個案都有兩個共通點,一是大部分人曾在網上報名參加運動賽事,二是問題交易以歐元或美元在海外結算。有資訊保安專家針對上述共通點,歸納發生今次事件的三大可能:有騙徒以虛假付款頁面誤導用家以騙取個人資料、從網站盜取顧客地址及信用卡資料、利用未被發現的保安漏洞攻入網站取得資料。

專業資訊保安協會項目總監梁國基表示,一個可能是黑客首先入侵報名網站的伺服器,然後加入程式碼引導用戶到一個虛假付款頁面(payment gateway),再從中偷取報名者的信用卡號碼以及授權碼等敏感資料。他形容,有關做法在國際上常見,加上一般報名網站資訊保安程度遠不及銀行付款頁面,較易受到黑客入侵。

至於部分今年無報名參與賽事的用家,其信用卡亦遭盜用,梁國基認為可能有運動賽事的網站儲存了包括受害人地址、姓名以及信用卡號碼的資料,為不法之徒盜取利用。他稱,在歐美等地,商戶只需輸入結帳地址(billing address)及信用卡號碼等資料,毋須信用卡背面的3位檢查碼(CVV)仍可直接獲授權,「這樣便可以解釋為何大部分受害人,都有以歐元和美元結算的交易」。

梁國基指,另一種可能是黑客用網頁未被發現的保安漏洞,或以較新的入侵技術獲取受害人信用卡資料。他又指,本港銀行在交易後會向持卡人發出短訊,但僅部分銀行容許持卡人以短訊回覆來拒絕交易,其餘只顯示交易詳情,並列出如有可疑可致電銀行查詢的建議。

 
 
今日相關新聞
渣馬跑手信用卡被盜用 或涉黑客假付款網 賽會准寄支票交報名費
去年參賽今年無報名仍中招 被碌9000元
三大可能:假付款網頁 盜網站資料 網站保安漏洞
[顯示全部題目]



引用明報

引用明報(加拿大)內容收費準則:(包括:報章,各類附刊,數碼及任何名下之內容)

文字:每100字(含標點符號) 30元
特別內容如獨家新聞,名家約稿等另按情況收費

圖片:每張50元
獨家,合成圖片,圖樣設計另議。

凡未於收費表列明之項目而屬明報(加拿大)內容者,引用者請先行查詢收費。

舉報剽竊內容獎勵辦法:

凡舉報可能剽竊明報(加拿大)內容者,若有關舉報能成功令明報(加拿大)追討有關費用,在扣除追討費用後,舉報者可獲有關金額的15%作為酬勞。

 
廣告 advertisement
廣告 advertisement
 
 
 
 
主頁 ,  誠聘 , 待聘 ,
房屋出租  ,  招生  , 
服務  ,  買賣  ,  其他