自由財經

雙11、周年慶購物旺季到來 KPMG:消費者慎防遭「雙綁」!

2020/11/10 18:38

KPMG提醒,購物旺季也是網路詐騙集團的「收割季」。(路透)

〔記者巫其倫/台北報導〕雙11購物潮,加上周年慶及年末購物旺季活動,民眾今年網購行為暴增,預期線上電商年末的交易量,將再創歷年新高。KPMG安侯數位智能風險顧問公司董事總經理謝昀澤提醒,購物旺季也是網路詐騙集團的「收割季」,企業受害案件激增,加上今年因應疫情,部分公司仍實施在家上班,綁架軟體透過一般的網路購物行為,從家庭蔓延至企業內部,恐會造成公司及消費者「雙綁」的窘境。

謝昀澤表示,往年購物旺季都會出現不少駭客入侵案件,利用消費者線上資訊流,針對廠商、消費者進行各式個資盜取與詐騙,相信今年的雙11期間,相關案件仍然會層出不窮;更值得注意的是,疫情期間常有企業受駭的綁架軟體,恐也將搭上這波購物熱潮。

謝昀澤說明,一般網購消費者會遭綁架軟體入侵的管道,主因誤上假購物網站,或點選了假交易溝通郵件中的連結,而遭駭客植入木馬程式,隨即電腦中的檔案會全數或部分被綁架軟體加密,並要求交比特幣付贖金,否則將永遠無法開啟檔案。

他補充,近期新式綁架軟體,不只會純恐嚇要錢,和一般電商「服務」雷同,還會提供客服電郵、有客戶編號,並進行「早鳥優惠」活動,過期後會提高贖金,鼓勵受駭者早付款、早解密檔案。更有部分綁架軟體,在加密綁架前,還會先竊用受駭電腦的中的所有檔案與消費者相關個資,另行打包上暗網拍賣,將入侵任務「價值」發揮的淋漓盡致。

他舉例,國外也曾出現在加密綁架後,藉由威脅公開資訊,讓企業遭受主管機關罰款、或影響商譽及訂單之方式,提高獲取贖金的機會。

安侯數位智能風險顧問公司副總林大馗則提醒,消費者判斷是否為詐騙或高風險網站,除依據刑事局所宣導,還可觀察網頁上沒有公司地址、客服電話,或售價明顯低於市場行情等「一頁式廣告」詐騙特徵,或是網址複雜或難以辨識,且沒有合法網站憑證(或使用免費憑證),都可能是高風險網站,使遭騙或遭綁機率大增。