[問題] 電腦被駭盜刷信用卡

作者: ironbeggar (木蛹)   2020-04-02 17:46:10
早上8點多的時候發現信用卡被盜刷,總共70000多元
因為家人的信箱收到好幾筆某手機遊戲的虛寶交易紀錄
但是沒人在玩那款遊戲(天..)
我平常用的是筆電,那台電腦是家人在用
那台電腦都是開機狀態,沒有在關機的
之後發現是駭客駭進電腦(家用)
遠端操控開始BlueStacks模擬器,平常家人有玩遊戲所以模擬器有入google帳號
從記錄看他用模擬器瀏覽了2個遊戲,然後下載了某款遊戲開始狂刷猛刷
總共綁了3張VISA卡(1張信用卡+2張金融卡)
盜刷的時間是今天早上6.7點
信用卡爆刷2990元虛寶好幾筆,刷到一半信用卡公司有發簡訊說確認是不是本人交易
那時候在睡覺沒有回復,應該是因為這樣才停止的,不然以額度來看不可能停
這張被刷了50000多元
第一張金融卡也是被刷了2990元5筆,因為裡面不夠2990元他就停止了(應該?)
第二張金融卡好險昨天晚上領光了,剩下1700多元
他居然分小額90.300.500這樣刷到戶頭剩72元
卡片都停掉了,去派出所報案說要消費明細,不過銀行這幾天都休息,只能星期一處理
我本來以為是一般的盜刷,結果是駭進電腦操作刷卡囧
第一次遇到盜刷還是這種方式,很緊張啊啊
作者: orange21 (冬瓜)   2020-04-02 17:49:00
所以你有看到他在動???
作者: prussian (prussian)   2020-04-02 17:55:00
盜刷你的卡為何要用你的電腦,還看得懂電腦的預設語言搞不好是熟人
作者: dantes1013 (dantes1013)   2020-04-02 17:57:00
好奇問,不能先拿到三聯單再補資料嗎??金融卡部分不能刷本子附上影本嗎??
作者: bitlife (BIT一生)   2020-04-02 18:04:00
我一直懷疑一些安卓免費模擬器的用途就是取得google帳密
作者: ysy2003 (非黑即白*灰色地帶)   2020-04-02 18:04:00
你要不要再確認一下是駭客? 還是認識的人?
作者: bitlife (BIT一生)   2020-04-02 18:08:00
不過如果你沒在該電腦上敲過信用卡號,模擬器應該也很難作怪.
作者: dantes1013 (dantes1013)   2020-04-02 18:09:00
我人在台北,可是我的定位常常在高雄.....
作者: bitlife (BIT一生)   2020-04-02 18:10:00
模擬器的google帳號是你家人的? 綁的卡是你的? 如果模擬器曾經登入過你的google帳號,且你的google付款方式有綁你
作者: pr9558 (Alpha-Whiskey)   2020-04-02 18:11:00
你這個要先報警吧@@如果你認為是被駭的話先告妨害電腦使用不然銀行回去追你的盜刷 結果一查ip是你家 google定位不能作為唯一依據
作者: bitlife (BIT一生)   2020-04-02 18:11:00
被盜刷的卡,那被盜刷的方式也說得通
作者: iele (就是那道彩虹)   2020-04-02 18:17:00
如果我是銀行,我會想問你,你怎麽證明是盜刷…卡綁定在你google帳號
作者: now99 (陳在天)   2020-04-02 18:20:00
整台電腦關機給警察鑑識吧
作者: bitlife (BIT一生)   2020-04-02 18:21:00
重點是你有沒有在模擬器那台電腦登入過你的google帳號?
作者: marshal04 (杜篤)   2020-04-02 18:23:00
會用teamviwer感覺是熟人欸,專業駭客應該不會這樣吧
作者: bitlife (BIT一生)   2020-04-02 18:24:00
那看來是利用模擬器「漏洞」直接取得帳密或是間接(透過teamviewer再安裝鍵盤側錄之類,因登入時密碼都*號,用teamviewer無法直接看到)取得基本好習慣,不要在線上綁任何信用卡,要刷的時候再綁debit卡,轉剛好的錢進該debit)不過如果是黑心模擬器,在登入的第一時間就可以直接側錄,也不需要再透過teamviewer等間接方式第二個好習慣,不是歐美大間原廠出的軟體,不要在其上登入任何帳密
作者: Daniel0712 (阿呆)   2020-04-02 18:46:00
我也有過這樣
作者: aspeter (Tom)   2020-04-02 18:55:00
google用完信用卡就要砍掉,還有會不會是家人盜刷的?
作者: bitlife (BIT一生)   2020-04-02 19:04:00
為什麼會懷疑模擬器,原因很簡單,會用這個的多半是玩game,會去下載,登入google,並綁卡以利隨時刷買,所以會有人有動機提供黑心模擬器,或找模擬器本身的漏洞
作者: Kent76435208 (kuanya)   2020-04-02 19:05:00
有些網友提供的意見不見得是正確的
作者: HMKRL (HMKRL)   2020-04-02 19:22:00
模擬器我只敢用Google自家的Android Studio AVD
作者: blacwhte (B)   2020-04-02 19:27:00
模擬器基本上 完全取得Google權限,如果綁定信用卡等於不設防
作者: wagwag (破椅子吐麵)   2020-04-02 19:33:00
手遊要課金我都一定用手機 模擬器幾乎都是中國的我不敢用
作者: aspeter (Tom)   2020-04-02 19:38:00
記得要打電話給客服挂失跟列爭議款
作者: chocopie (好吃的巧克力派 :))   2020-04-02 19:43:00
Teamviewer預設控管已經蠻嚴的了,會被入侵成這樣若不是公用電腦使用習慣太差、密碼被盜,就是案情不單純
作者: spirit119 (精神分裂)   2020-04-02 19:53:00
好扯@@
作者: c902112 (鴨子呱呱叫)   2020-04-02 21:32:00
警局這樣算是吃案嗎?
作者: prussian (prussian)   2020-04-02 21:54:00
google帳號兩步驟驗證開起來是基本,尤其是有錢的
作者: extremity (端)   2020-04-02 22:03:00
如果是連到你家電腦操控模擬器 定位怎麼會跳到南港 感覺原因不是你推論的這樣
作者: chungtt (CCH)   2020-04-02 22:14:00
綁信用卡還沒用兩步驗證?
作者: cka   2020-04-02 23:13:00
所以沒在用的時候還是不要存卡片比較好
作者: windsson (小威)   2020-04-03 00:40:00
看到這篇趕快把GOOGLE的卡片移除
作者: KyA   2020-04-03 02:06:00
大概類似是Teamviewer這類遠端常駐背景,又自動登入帳密,剛好帳密跟網路某些鳥網站被駭的帳密一樣,就被試到登入,接下來就跟你坐在電腦前做一樣的動作,如果無法舉證盜刷的IP不是自己使用,很難處理
作者: nrxadsl (異鄉人)   2020-04-03 06:58:00
樓上的剛好真的這麼剛好
作者: Yang0227 (Yang)   2020-04-03 08:02:00
還好我都要簡訊認證一遍
作者: gogotalk (Tree)   2020-04-03 08:56:00
課金用手機小額付款不是比較好嗎?
作者: wern05 (wern)   2020-04-03 10:06:00
要給模擬器用的估狗帳號還是別綁信用卡吧...直接申請一組
作者: FIFA5566 (XCOM)   2020-04-03 10:18:00
看完整篇文後,鍵盤柯南我覺得案情應該單純是,Google帳密外流,駭客其實沒駭進去你家電腦,外流後的帳密他透過模擬器消費,至於你說有你的 up 跟不清楚誰的 ip,合理的懷疑當下你也在用Google 帳號
作者: KyA   2020-04-03 12:19:00
Google新登入判斷不同設備或IP登入,會要收簡訊或備用Mail認證碼,原Po如果沒被收驗證碼,就是被遠端進去在原機上操作了,很多人喜歡掛Teamviewer自動登入帳號,在外面用手機連進去解遊戲任務,帳號密碼又習慣跟各大網站論壇一樣,沒開兩階段驗證穩中標,且不知道該不該稱的上駭客的人取得帳密絕對不會先去挑戰有收簡訊的驗證登入的服務
作者: nclovegc (宅沒有罪)   2020-04-03 15:24:00
google付款可以多一步輸入密碼或指紋再付款 不要貪方便都不設定 被盜就知道慘!
作者: chungtt (CCH)   2020-04-03 16:30:00
google預設是每次購買都要驗證一次,可能是樓主自己有調整過驗證方式
作者: ctes940008 (蛤!我只是小兵!?)   2020-04-03 19:12:00
等等,所以是家人共用你的Google帳號?
作者: mattonline (matt)   2020-04-03 22:57:00
N年前朋友遊戲裡的寶物不見了,跑去報案,但警察不想理他,朋友一急之下,亮出他的資深警察爸頭銜,警察馬上最急件處理,後來抓到小偷是…他弟!但已受理,所以不能私了了
作者: ctes940008 (蛤!我只是小兵!?)   2020-04-04 00:36:00
樓上案件...
作者: TaiwanDPP (偉)   2020-04-04 01:27:00
騙人沒上過法院、偵查庭就可以和解了
作者: chunyulai (裙)   2020-04-04 01:37:00
可以緩起訴 真的是騙人沒上過地檢署
作者: bitlife (BIT一生)   2020-04-04 10:57:00
刑法324,共同生活親屬之竊盜屬告訴乃論,可以撤告就好
作者: mattonline (matt)   2020-04-04 17:19:00
真人真事啦,不相信我也沒辦法!所謂的私了,是已經有報案記錄了,不能吃案
作者: stockwinner (期股相當)   2020-04-04 23:41:00
就算駭客遠端連了電腦在遊戲盜刷,對駭客來說一點利益也拿不到,我覺得不太可能。留言在這,希望相關的承辦人員好好地偵查。
作者: thunder3304 (大冰紅)   2020-04-05 14:35:00
不要在任何網路帳號綁信用卡,用完就刪

Links booklink

Contact Us: admin [ a t ] ucptt.com