[討論] 7—11儲值iCash疑遭駭 點數瞬間遭兌換 受

作者: fcz973 (名蒸蛋柯南)   2018-05-08 12:20:09
鄭國強2018-05-07 19:57
小七也遭到駭客毒手了嗎?國內便利商店龍頭7—11發行的iCash儲值卡點數OPEN POINT傳出疑似大規模遭到駭客入侵,多位消費者儲值點數不翼而飛,不但狂打電話到發行的愛金卡公司投訴,亦向金管會投訴。
能夠在7—11、星巴克等統一集團關係企業消費,搭捷運的iCash儲值點數OPEN POINT在5月7日傳出大規模遭駭客盜領事件,一名網友向金管會投訴指稱,「本人愛金卡OPEN POINT帳戶於5/6被不明人士以不法手段在短短8秒鐘內完成3筆交易,轉出9萬點OPENPOINT點數。」
儲值點數,遭瞬間兌換
「Openpoint是掛掉了嗎?我的APP跟網路版都沒辦法使用或者查看。」另一名受害者在「icash 2.0」的臉書粉絲團留言。
一名在公務機關上班的蘇先生則儲值有100萬點的OPENPOINT點數,約3千元台幣,結果不翼而飛,他無法登入APP,原因是APP疑似被駭客入侵,瞬間連續兌換調OPENPOINT點數,他向《信傳媒》投訴大喊「這可能是很大的資安漏洞,雲端被駭了,以後還怎麼敢儲值呢?」
當蘇先生和其他網友打電話詢問愛金卡公司時,得到的回覆是「去報警」。引起網友公憤,有網友在「icash 2.0」的臉書粉絲團留言「客戶的點數被規模性轉/ 盜用,卻沒有任何公告以及補救措施,看來只是想掩飾問題的嚴重性。」
許多消費者到icash的粉絲團留言,發現原來不只自己受害,OPEN POINT點數瞬間遭到兌換。(圖片來源/翻攝自icash 2.0粉絲團 )
然而經過彼此討論,大家才發現原來在5月3日就傳出災情,消費者氣得向金管會投訴,原來早就有受害者,但愛金卡公司卻沒有公告或者防呆措施,阻止駭客繼續盜用帳戶點數,導致其他受害者愈來愈多。
網友怪罪,一開始出事不早講
然而漏洞到底出在哪一環,一位銀行資訊專家表示,一般來說iCash卡儲值是存在卡片上,應該不會從雲端盜走,但後來很多信用卡公司包括國泰世華銀行、玉山銀行、第一銀行等都有附加iCash儲值功能,因此來源管道就變多了,也許系統上就產生問題。
由於金管會才剛接到投訴,愛金卡公司也還沒有正式對外回應,因此此事盜領事件到底多嚴重還不知情,然而這也是國內第一起大規模儲值點數疑似遭駭客入侵的事件,成為政府推動純網路銀行重要的參考。
https://www.cmmedia.com.tw/home/articles/9804
看起來是openpoint被駭,不是icash
不過大費周張入侵後轉出9萬點(=300元?)
cp值也太低
作者: rex520368 (Chunze)   2018-05-08 12:27:00
"看起來是openpoint被駭,不是icash"不是本來就op點= =
作者: aq2272353712 (阿一8 )   2018-05-08 12:39:00
轉的人高估價值不知道台灣是低薪
作者: vodkalime (新鮮的迷思)   2018-05-08 12:50:00
又不只這筆9萬點
作者: jilluck (小魯)   2018-05-08 14:45:00
這很可怕啊
作者: applecccc (米蘋果)   2018-05-08 15:05:00
覺得有一百萬點很厲害XD
作者: dudee (肥喵一律抱緊處理)   2018-05-08 15:28:00
一百萬點聽起來好有價值 後面補上真實新台幣就還好了
作者: ah11851152n (捷捷)   2018-05-08 15:32:00
看起來比較像盜帳號,累積一定名單開始犯案
作者: momokokiki (我要努力~~~)   2018-05-08 15:57:00
被盜+1,寫信過去未回應
作者: Shauter ( )   2018-05-08 16:03:00
被盜兩次 兩組不同的帳密 都是叫我報警+1完全沒有歸還點數
作者: arl (花若離枝)   2018-05-08 17:34:00
新聞講的好像OP點數是花錢買的一樣會不會有點扯??
作者: momokokiki (我要努力~~~)   2018-05-08 17:49:00
打給客服,說今天下午五點被盜者點數回歸,剛剛看的確點數回來了如果有一樣狀況者可以確認
作者: yingsiou (低調狂人)   2018-05-08 18:50:00
看起來像有vip會員帳號才被盜 沒綁帳號的好像沒這個問題
作者: thomaschion (老湯)   2018-05-08 18:55:00
我的icash信用卡只有在小7跟ibon mart買東西,也被盜刷,很奇怪
作者: pneumas (ˉ)   2018-05-08 21:34:00
我的UUPON也莫名其妙被換全家禮券 事後又莫名補點回來
作者: barery24 (阿森)   2018-05-08 21:55:00
我有綁VIP但沒事 但別篇新聞說是個案 既然是個案那為何要關掉網站 開了後還叫人要定期更換密碼...
作者: jimyan36 (Andrew)   2018-05-09 07:46:00
想掩蓋事件嗎? 統二欸
作者: cherry0505 (Cherry)   2018-05-09 16:49:00
昨天收到被盜的簡訊也莫名其妙,上來查才知道是他們的問題,被駭就簡單做個說明就好了,簡訊講的跟沒事一樣
作者: aa911247 (肥肥哥無效了)   2018-05-09 18:57:00
剛收到簡訊補點 才發現昨天也被弄了30萬點走
作者: garrson (asdf)   2018-05-09 22:13:00
明明就不是用戶端的問題,非要扯什麼定期更換密碼昨天還被盜?? 持續發生中喔?? 還以為就週末那幾天而已
作者: cherry0505 (Cherry)   2018-05-10 13:53:00
樓上g大,我去查是5日被盜,8日收到簡訊簡訊那句定期更新密碼,好像發生這事跟他們無關一樣...

Links booklink

Contact Us: admin [ a t ] ucptt.com