crime · Thestandard

警方查iPhone预订诈骗 指缺少短信验证成漏洞

about 5 hours ago4 MIN
警方查iPhone预订诈骗 指缺少短信验证成漏洞

Summary

香港警方表示,Apple最新智能手机系列在周末开放预订后,官方网店的结账流程疑似存在程序缺口,未要求短信一次性密码或其他双重认证,令持有泄露信用卡资料的诈骗分子可以直接完成高额交易。 截至周一下午,已有1,209名居民正式报案,涉及未经授权购买新机的交易,警方估计相关诈骗金额已达2,500万港元。 警方并引述Apple及受影响银行的初步技术检查称,双方网络系统运作正常,暂未发现外部入侵或黑客攻击迹象。 案件目前被列作“以欺骗手段取得财产”处理。

Key Points

  • 警方称,今次疑似关键漏洞在于网上结账时无须输入短信一次性密码,也没有双重认证程序。
  • 预订开始后的前两天,即周末期间,警方已接获超过700宗投诉,涉及金额约1,470万港元。
  • 到周一下午,正式报案人数增至1,209人,均涉及信用卡被盗用于Apple官方网店购买新机。
  • 警方表示,累计可疑交易金额已升至2,500万港元,其中最大单一个案损失约11.4万港元。
  • 科技罪案调查科警司Cheung Hou-yee及总督察Chan Lai-yu在周一晚简报交代,称投诉自周六晚开放预订后迅速涌现。

Why It Matters

这宗案件的关键,不仅在于涉款规模大,更在于警方初步判断问题未必来自平台被黑客攻破,而可能是支付验证安排本身不足。 对香港消费者而言,即使信用卡资料并非在同一事件中泄露,只要商户在高额交易中缺少即时身份核验,诈骗分子就可能借热门产品开售时集中作案。 警方周一指出,Apple最新手机系列在周末接受预订期间,出现大批市民信用卡被盗刷购买新机的情况,调查方向集中在网上结账程序未要求短信一次性密码或双重认证。 警方认为,这一程序缺口让掌握泄露信用卡资料的人,可以在没有即时身份核验的情况下自动完成高额交易。 也就是说,受害人未必会在付款前收到拦截或确认要求,而往往是在事后收到银行自动通知,才发现账户已被扣款。 根据警方数字,在预订开始后的前两天,也就是周末期间,已录得超过700宗相关投诉,涉及金额约1,470万港元。 到周一下午,正式报案人数进一步增至1,209人,累计可疑交易金额升至2,500万港元。 其中最大单一个案损失约11.4万港元,显示部分受害人可能并非只被盗刷一部手机,而是遭遇多笔或较高金额交易。 警方已将案件列作“以欺骗手段取得财产”处理。 科技罪案调查科警司Cheung Hou-yee在周一晚的媒体简报中表示,自周六晚预订开放后不久,网上论坛和社交媒体平台便开始出现大量投诉。 许多持卡人是在毫不知情的情况下,突然收到银行自动通知,显示其信用卡已被用于支付高价旗舰手机,但相关订单并非本人下单。 对于外界关注Apple平台是否本身遭到入侵,科技罪案调查科总督察Chan Lai-yu表示,Apple及受影响银行完成的初步技术检查显示,相关网络系统运作正常,暂时未见外部黑客入侵迹象。 因此,警方现阶段更倾向认为,诈骗分子是利用此前已经泄露的信用卡资料,在这次预订安排中找到可乘之机。 由于结账时无须短信验证码或其他双重认证,诈骗分子便可在不惊动持卡人的情况下完成交易。 从案件发展看,警方在短时间内接获的投诉宗数和涉款金额都快速上升,由周末前两天的700多宗、约1,470万港元,增至周一下午的1,209宗、2,500万港元。 这一变化说明,当热门新品开售、交易量短时间激增时,如果支付流程缺少额外验证,就可能被不法分子大规模利用。 对消费者而言,事件也提醒持卡人密切留意银行即时通知,一旦发现未经授权交易,应尽快联系银行并向警方报案。
警方周一指出,Apple最新手机系列在周末接受预订期间,出现大批市民信用卡被盗刷购买新机的情况,调查方向集中在网上结账程序未要求短信一次性密码或双重认证。 警方认为,这一程序缺口让掌握泄露信用卡资料的人,可以在没有即时身份核验的情况下自动完成高额交易。 也就是说,受害人未必会在付款前收到拦截或确认要求,而往往是在事后收到银行自动通知,才发现账户已被扣款。 根据警方数字,在预订开始后的前两天,也就是周末期间,已录得超过700宗相关投诉,涉及金额约1,470万港元。 到周一下午,正式报案人数进一步增至1,209人,累计可疑交易金额升至2,500万港元。 其中最大单一个案损失约11.4万港元,显示部分受害人可能并非只被盗刷一部手机,而是遭遇多笔或较高金额交易。 警方已将案件列作“以欺骗手段取得财产”处理。 科技罪案调查科警司Cheung Hou-yee在周一晚的媒体简报中表示,自周六晚预订开放后不久,网上论坛和社交媒体平台便开始出现大量投诉。 许多持卡人是在毫不知情的情况下,突然收到银行自动通知,显示其信用卡已被用于支付高价旗舰手机,但相关订单并非本人下单。 对于外界关注Apple平台是否本身遭到入侵,科技罪案调查科总督察Chan Lai-yu表示,Apple及受影响银行完成的初步技术检查显示,相关网络系统运作正常,暂时未见外部黑客入侵迹象。 因此,警方现阶段更倾向认为,诈骗分子是利用此前已经泄露的信用卡资料,在这次预订安排中找到可乘之机。 由于结账时无须短信验证码或其他双重认证,诈骗分子便可在不惊动持卡人的情况下完成交易。 从案件发展看,警方在短时间内接获的投诉宗数和涉款金额都快速上升,由周末前两天的700多宗、约1,470万港元,增至周一下午的1,209宗、2,500万港元。 这一变化说明,当热门新品开售、交易量短时间激增时,如果支付流程缺少额外验证,就可能被不法分子大规模利用。 对消费者而言,事件也提醒持卡人密切留意银行即时通知,一旦发现未经授权交易,应尽快联系银行并向警方报案。

READ IT IN THE APP

Download on the App Store