【鄰住買遭攻擊】3.3萬客戶資料外洩 私隱署介入調查 7日6宗假冒客服騙案

最新財經消息

廣告

網購平台一旦成為黑客目標,受害的往往不止公司本身,還有數以萬計毫不知情的用戶。當姓名、電話、電郵與購物紀錄一併流出,換來的不只是私隱恐慌,更是騙徒可乘之機——一場數字遊戲,正在「鄰住買」的用戶群中悄悄上演。

網購及速遞自取平台「鄰住買」近日證實系統疑遭受攻擊,導致部分客戶資料未經授權被存取。個人資料私隱專員公署表示,於 8 月 30 日接獲該公司提交的資料外洩事故通報,公司稱於 8 月 24 日發現系統疑受攻擊,初步評估事件可能影響約 33,054 名人士的個人資料,涉及範疇包括姓名、聯絡電話、電郵地址、所購商品及訂單資料、提貨點以及送貨地址,公司強調事件不涉及登入密碼、信用卡或銀行帳戶資料。

【時序拆解】8月24日發現攻擊 6日後始通報私隱署

根據公開資料顯示,「鄰住買」系統的異常情況最先於 8 月 24 日被發現,公司其後展開內部調查,並於 8 月 30 日正式向私隱專員公署提交資料外洩事故通報,前後相距約 6 日。私隱專員公署證實已接獲通報,並表示將根據既定機制就事件展開調查。公司方面亦已就事件報警求助,同時採取多項應急措施,包括隔離受影響系統、更改相關帳戶密碼及登入憑證,並加強系統存取權限管制及異常監察機制,以防止事件進一步惡化。目前受影響的具體資料類別已有初步輪廓,惟事件的具體攻擊手法、黑客身份及是否涉及第三方供應商系統仍待調查釐清。

【損失範圍】密碼信用卡未涉 但訂單資料一覽無遺

從已披露的資料範疇看,是次事故雖未涉及最敏感的登入密碼、信用卡及銀行帳戶資料,但外洩內容包括姓名、電話、電郵地址、購物訂單詳情、提貨點及送貨地址,實際上已足以構成身份冒認及社交工程詐騙的溫床。對於網購平台而言,訂單資料往往記錄用戶的消費習慣及居住地區規律,一旦流入不法分子手中,配合冒充客服的話術,殺傷力不容小覷。目前公司方面未有進一步透露資料外洩的技術成因,例如是伺服器被入侵、第三方系統遭滲透,抑或涉及內部帳戶被盜用,相關細節仍有待私隱署調查結果公布。

項目 已披露內容 洞察
事發日期 公司稱 8 月 24 日發現系統疑受攻擊 由發現到通報相距 6 日
通報日期 私隱署 8 月 30 日接獲資料外洩事故通報 屬法定機制下的自願通報
受影響人數 初步評估約 33,054 人 數字為初步評估,不排除日後上修
外洩資料 姓名、電話、電郵、訂單、提貨點、送貨地址 未涉密碼及信用卡,但足以支援詐騙話術

【騙案湧現】一周6宗假冒客服 損失逾30萬元

事件曝光後,隨即衍生連串詐騙個案。警方過去一周接獲最少 6 宗涉及假冒「鄰住買」客戶服務的騙案舉報,受害人合共損失超過 30 萬港元。騙徒手法主要透過來電或訊息,假冒平台或速遞公司職員,以「需繳交保證金」、「包裹遺失需重新處理」或「訂單退款」等藉口,誘騙受害人透過轉帳或提供銀行資料完成所謂「手續」,藉此騙取金錢。由於騙徒能準確講出受害人的姓名、電話乃至購物紀錄,令不少事主一時難辨真偽,因而墮入圈套。警方及私隱署均已提醒市民,如接獲聲稱來自網購平台或速遞公司的可疑來電或訊息,切勿隨意提供個人資料或進行轉帳,應先透過官方渠道核實。

消費者若曾於「鄰住買」登記或落單,宜密切留意帳戶及銀行紀錄有否異常,並對聲稱來自平台的來電或訊息保持警惕,尤其涉及要求即時轉帳或提供敏感資料的要求,應直接以官方公佈的聯絡方式核實,避免因一時心急而墮入騙局。

隨著網購及速遞自取平台在香港日益普及,用戶資料的儲存規模亦水漲船高,是次事故再度反映中小型網購平台在資訊保安投放上的差距。私隱署過去已多次提醒企業應加強系統保安及員工培訓,減少人為疏忽及系統漏洞帶來的外洩風險。今次事件的調查結果及後續處理,將成為觀察本港網購行業資訊保安水平的一個指標。

免責聲明:本專頁刊載的所有投資分析技巧,只可作參考用途。市場瞬息萬變,讀者在作出投資決定前理應審慎,並主動掌握市場最新狀況。若不幸招致任何損失,概與本刊及相關作者無關。而本集團旗下網站或社交平台的網誌內容及觀點,僅屬筆者個人意見,與新傳媒立場無關。本集團旗下網站對因上述人士張貼之資訊內容所帶來之損失或損害概不負責。

撰文:經一編輯部