#1922疫苗登記預約平台發生個資外露問題
#人民隱私權被侵犯政府是否準備賠償
#關貿號稱最大最專業為何出包不斷
民眾黨立委邱臣遠辦公室日前接到民眾投訴,號稱由天才IT大臣唐鳳設計規劃,並委託關貿網路公司製作的「COVID-19 公費疫苗預約」網站,因為網站設計有疏漏,明顯侵害民眾隱私權,任何人只要握有對方身分證資料及手機號碼,就可以直接在1922網站知道對方想預約哪種疫苗、是否已打過第一劑、已打過何種疫苗、打過第一劑的未來第二劑預約時間及種類。平台從7月6日上線已足足兩個月,民眾個資早就通通外洩!
#號稱天才專業卻犯個資外洩嚴重錯誤
「COVID-19 公費疫苗預約」網頁設計相當簡單,進入首頁後僅有「意願登記」及「預約接種」兩大項目,也僅有「查詢」、「登記/修改」、「預約」共3個按鍵。
民眾進行「登記/修改」、「預約」時都需要輸入雙證件或是身分證加收手機一次性OTP密碼,唯獨在「查詢」這項只要輸入身分證字號和手機號碼就可登入,
網路設計時為何要獨漏「查詢」無須雙重認證,實在令人不敢相信出自天才IT之手。
檢舉民眾非常恐慌公司人資就擁有這兩項個資,若有心人想查,資料不就被看光光!再加上國內詐騙集團手段不斷翻新,之前就常傳出大型網站被駭會員資料外流,若詐騙集團手上本就擁有民眾基本個資,更可以偽造1922網頁誤導民眾點擊,讓民眾有可能被網路釣魚和被植入勒索病毒。
#關貿公司得標無數卻出包不斷誰在包庇
關貿公司員工500人,每年都拿到高達數億政府公標案,並多為限制性招標。官網上這樣自我介紹:「展現卓越的團隊能量與深厚的專業實力,成功在短時間內整合金流、物流與商流,提供口罩實名制預購系統、振興三倍券、藝FUN券APP等服務,協助政府達到科技防疫與振興經濟之目標。」
關貿同時號稱自己是國內最大之應用軟體服務(ASP)供應業者,然而光是一個「COVID-19 公費疫苗預約」網站從上線之後就常常系統壅塞當機,現在再加上洩漏個資的嚴重錯誤,實在看不出號稱最大最專業的實力何在。
盤點「COVID-19 公費疫苗預約」幾次大出包事件
✅7/13開放第九類以及18歲以上民眾進行意願登記時,該系統網站與手機健保快易通都大當機
✅有民眾接獲1922簡訊後,已於7月16日到打完第一劑疫苗,7月27日開放第四輪疫苗預約接種,竟然又再度收到1922簡訊
✅7/27第四輪公費疫苗對象登記,原本預告會發送疫苗接種簡訊,給符合資格的民眾上網登記接種;因為PTT爆料「沒收到簡訊,符合資格直接預約就可以了」民眾大呼不公平
✅7月30日有民眾至新竹縣仁慈醫院欲施打第一劑AZ疫苗,未料現場醫護人員通知「1922平台出包,並未得到相關接種名單,衛生局也沒有配發到AZ疫苗」
✅8/9因系統錯誤不符預約資格的1500人意外搶到莫德納第二劑
✅8/14號稱太多人預約高端疫苗開放10分鐘內即當機
有媒體還透露,去年由關貿公司承攬的三倍券的系統開發光是驗證系統開發等等就耗費1億,如今五倍振興券上路確定,若同為關貿公司設計,就不應該再編列巨額開發預算,其他類似案件亦然。蔡政府從前瞻計畫到紓困預算處處浪費大撒幣,已經花掉人民一兆七千六百億,要知道這些錢都是人民辛苦工作的納稅而來,這個執政黨政府一路荒腔走板,人民歷歷在目,就算選舉快到了蔡政府才會醒過來假謙卑傾聽民意,人民的記性真的沒有那麼差!
「手機簡訊驗證碼詐騙」的推薦目錄:
- 關於手機簡訊驗證碼詐騙 在 陳思宇 Facebook 的最佳解答
- 關於手機簡訊驗證碼詐騙 在 Facebook 的精選貼文
- 關於手機簡訊驗證碼詐騙 在 臺灣銀行粉獅團 Facebook 的最佳解答
- 關於手機簡訊驗證碼詐騙 在 [問題] 手機好像被盜用來簡訊認證碼詐騙- 看板MobileComm 的評價
- 關於手機簡訊驗證碼詐騙 在 《詐騙集團要你的手機認證碼,做什麼?》... - 趨勢科技Trend Micro 的評價
- 關於手機簡訊驗證碼詐騙 在 [東森新聞]詐騙手法轉型手機簡訊認證碼淪陷 - YouTube 的評價
- 關於手機簡訊驗證碼詐騙 在 給我你的手機驗證碼就好| 小額付費簡訊詐騙一點都不好 的評價
- 關於手機簡訊驗證碼詐騙 在 好像有很多人收到google認證簡訊,但是沒有申請啊? 的評價
- 關於手機簡訊驗證碼詐騙 在 [問題] 手機好像被盜用來簡訊認證碼詐騙 - Mo PTT 鄉公所 的評價
- 關於手機簡訊驗證碼詐騙 在 臉書Facebook 最新詐騙手法緊急通知!利用假攝影比賽資訊 ... 的評價
- 關於手機簡訊驗證碼詐騙 在 臉書被盜怎麼辦? 如何取回被盜的Facebook 帳號教學文 的評價
手機簡訊驗證碼詐騙 在 Facebook 的精選貼文
【#長知識】最新的「#電話詐欺」出現! 最近領「#紓困金」的要小心!
我工作上的夥伴被電話詐騙了,被騙了 60多萬!
這位朋友是「非常聰明」的高效率工作者,而且還有金融背景,熟知銀行、信用卡操作手法,結果可能因為太懂、太善良,反而被騙。
這篇是 #摘要與重點分析 版本。
細節的部分已經有人寫好全文了,長達 9千字!
https://link.leftymovie.com/3jkyl9
那太深了,我簡單幫大家摘要重點。
〖 自稱 #Qmomo 內衣業者的員工 〗
近期有多筆 ,自稱內衣品牌 Qmomo 員工
因為系統錯誤要幫你取消訂單,並附上電子抵用券作為賠償。
這個操作是正確的,刷錯單是「由業者取消」授權,這邊沒有問題。
會說多筆 Qmomo 的案子,是因為朋友發文後,有許多人訊息她說發生過類似狀況。
〖#銀行來電,接手後續〗
第二通電話會是 銀行來電,(這次案例是台新銀行的客服)
取消訂單會需要 #驗證身份 以及 #個資認證...等等
先說一下,這邊電話用的 程序與術語 完全正確
因為我朋友就是原台新銀行的員工。
加上很關鍵的一點,就是來電的號碼, #WHOSCALL 顯示為「台新銀行」,所以朋友自然是不疑有他。
以上都是正確的,騙人的來要了。
〖#先取得你的信任感〗
在幾通電話下來,對方是完全了解金融操作,並且也知道你的銀行個資(你以為是銀行才知道的),並幫助你遠端操作APP 教學,讓你完全相信他是銀行人員後,他才開始騙人。
很多不了解銀行的人應該都會中招,我朋友剛好是台新的,所以他還是有打回去台新查證。
由於詐騙的不讓她打給別人,所以她一邊偷偷用別的手機打給台新內部的人,做查證。
最後還兩邊電話開擴音,讓雙方對質,結果詐騙那邊的人真的太懂銀行,講出來的理由都無懈可擊,變成各說各話,看你要相信誰。
只能說,這個詐騙團體一定有請 在銀行工作過、在客服工作過的人當顧問,真的太懂,而且講話的方式,沒有奇怪的腔調之外,講話的方式就是客服訓練出來的方式,真的很厲害啊。
〖關鍵 #被騙的地方 在這邊〗
取得信任之後,「銀行」會需要你輸入「#授權條碼」來做授權處理。
他們會說請幫我輸入這串
「關閉條碼」 00013131298021
結果,這個是轉帳出去的 #戶頭帳頭
對方說的「欄位序號」,其實就是「#轉出金額」
兩次轉帳的「序號」很漂亮地設為
49987 跟 49988
#為什麼很漂亮呢?
1.低於五萬 (他們知道該帳戶的轉帳門檻設多少)
2.避免重複轉帳的簡訊通知 (以免你起疑心)
3. 你94 87 (這個我自己腦補的啦,但是我覺得很有可能 😂)
〖為什麼朋友會中招,他的狀況是什麼?〗
簡單分析一下朋友的狀況,讓你們知道為什麼會中招。
1.#原本就是台新的行員
(對方講的真的都是對的)
2.#同情對方出包,快速處理幫趕快下班
(因為用到五點多,她還想說抵用券要不要送給銀行客服,補償對方加班的辛苦,太善良了。)
3.#信用貸款這週剛下來!
這很關鍵啊! 在這週之前他現金都快沒有,因為她在外商工作,賺的是美金,但是美金現在價格太差,換成台幣太虧,所以她就去借了信貸。
信貸剛下來的這週,電話就來了。
〖#重要提醒! 紓困金開始發放〗
趁這次案例,來提醒大家,這個月開始紓困金、紓困貸款都開始發放了,不論你有沒有拿到,你身邊一定也有人拿到。
請提醒有拿到紓困的人,可能詐騙也跟著來了,需要提高警覺心。
我自己也是因為這波「疫情+案情」,跟政府貸款「紓困貸款+青創貸款」(我負二貸了!),錢快下來了,所以聽到朋友的狀況讓我很有感,幸好她有跟我說。
同時,朋友收到很多人「同是受害者」的私訊,加上我自己上次的案情,我也收到很多訊息,是發生一樣狀況的。
真的是發現 #很多受害者是沒有聲音的。
就跟溺水的人是沒有聲音的,然後旁邊還一堆人在溪邊玩水,你能不大聲提醒大家嗎?
希望今天這個價值六十多萬的慘痛經驗,也能夠被更多人看到。
幸好朋友不是急需這筆錢,不然疫情階段還被騙這筆錢,很多人可能會走不下去。
希望大家都平安無事,永遠保持希望,不要讓挫折打敗。
#大部分的受害者是沒有聲音的
#保護你的永遠是你的知識
#然後分享更多知識
手機簡訊驗證碼詐騙 在 臺灣銀行粉獅團 Facebook 的最佳解答
【⚠️ #臺灣銀行再次提醒您 勿相信來路不明簡訊⚠️】
親愛的客戶您好:
因近期發現有詐騙集團假冒銀行名義發送釣魚簡訊至客戶手機,以客戶帳戶顯示異常或銀行系統更新需要重新驗證等理由,要求被害人點取簡訊上的假網址。
本行不會發送簡訊請您點選簡訊上的連結,要求登入網路銀行輸入帳號、密碼、身分證字號、生日、手機號碼等個資及簡訊OTP驗證碼等資訊。
請您除本行 #網路銀行( https://ebank.bot.com.tw)或本行App 外,勿在其他網站輸入相關資訊,請勿告知他人您的相關個人資料、「金融卡雲支付」(#台灣Pay)之申請驗證碼及下載驗證碼,以確保您的存款帳戶安全。
假如您有疑似遭釣魚簡訊詐騙情事,請立即電告本行客服中心(0800-025168(限市話),(02)2191-0025) 協助處理並通知165反詐騙諮詢專線。
手機簡訊驗證碼詐騙 在 《詐騙集團要你的手機認證碼,做什麼?》... - 趨勢科技Trend Micro 的推薦與評價
這是另外一個案例,詐騙手機認證碼,對方說要申請奇摩電子帳戶,或是稱說要接收奇摩買東西簡訊,之後有可能在雅虎拍賣平台消費或詐騙!提醒大家不要用傻瓜密碼或被證實 ... ... <看更多>
手機簡訊驗證碼詐騙 在 [東森新聞]詐騙手法轉型手機簡訊認證碼淪陷 - YouTube 的推薦與評價
[東森新聞] 詐騙 手法轉型 手機簡訊 認證碼淪陷. ... <看更多>
手機簡訊驗證碼詐騙 在 [問題] 手機好像被盜用來簡訊認證碼詐騙- 看板MobileComm 的推薦與評價
我弟最近收到警察局的通知書要調查詐騙相關的事情
聽他說是橘子點數的相關詐騙 後來他看簡訊真的beanfun的認證簡訊
他說他也有收到Line的認證訊息 不過他當時也沒有在意 不過這好像跟這件事沒關係
在板上有看到類似的事情
#1SOOwW_r (MobileComm)
#1RUaetE7 (MobileComm)
但不同的是這篇文的原po沒收到驗證碼
可是我弟確實有收到 請問這樣會有差嗎
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.12.27.18 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1569419278.A.5DC.html
... <看更多>