盜用信用卡預購iPhone案 累計1209人報警涉款2500萬元
香港文匯報訊(記者 蕭景源)蘋果Apple新手機iPhone 18系列上周六(12日)晚上8時起開放預購,隨即有大批網民在社交平台帖文指收到銀行發出多個信用卡收款短訊,懷疑遭人盜用信用卡向Apple HK官網預購新手機。截至昨日下午5時,警方接獲的報案市民增至1,209人,涉款共約2,500萬元,警方網絡安全及科技罪案調查科正向相關銀行及蘋果公司進一步了解情況,初步相信不涉網絡攻擊,將循信用卡資料洩漏的源頭等多方向,追查騙徒身份及其背後的犯罪集團。
Apple HK:正取消欺詐交易
Apple HK發言人昨日回應時稱,所有已收到的訂單均會在處理前接受審核,正盡快識別及取消任何可能已被提交的欺詐交易。
網絡安全及科技罪案調查科科技罪案組警司張巧儀及總督察陳麗如昨日表示,案件暫時列作「以欺騙手段取得財產」交由網罪科接手調查,並已即時聯絡相關銀行及蘋果公司了解有關情況,警方亦會把相關報案資料交予銀行及蘋果公司作即時跟進,令相關公司能盡快處理受影響市民個案,取消有關交易,避免損失。
張巧儀指出,根據相關銀行及公司初步調查,他們的系統運作正常,暫時並不涉及網絡攻擊。警方又留意到涉案的網上電話預購的交易,無須經單次短訊驗證碼(OTP)或其他認證,令付款過程不需經過持卡人的確認亦可完成,令騙徒有機可乘。
警方正從多個方向積極展開調查,包括追查信用卡資料洩漏的源頭,分析受害人是否曾在共同平台提交涉案資料,以及他們過往是否曾墮入釣魚詐騙;調查涉案人士的身份及其數碼足跡,以識別實際使用被盜資料進行網上預購的人;目的是要追查騙徒身份及其背後的犯罪集團。警方亦已向相關銀行及蘋果公司索取有關交易資料,以協助調查。
立法會議員吳傑莊昨日接受電台訪問時表示,由於現時涉事手機尚未出貨,資金仍在銀行尚未完全過數,預期今次事件未必會造成很大損失。他認為是次事件揭露商戶疑為加快交易速度而暫停3-D Secure(3DS)額外認證,從而衍生出第三方在無認證下也能成功落單的漏洞。在正常情況下,網上交易在輸入信用卡號碼及CVC/CVV安全碼後,系統會要求輸入一次性密碼(OTP)或透過手機銀行應用程式作確認,故此商戶應負上全責。
吳傑莊分析,是次大規模信用卡異常交易主要分為兩種情況,一是黑客可能早已盜取大量信用卡資料,趁新款智能手機推出的機會,進行大規模「刷單」以圖獲利;二是買家遇上系統「卡頓」沒有反應時而多次點擊,導致同時間產生多張訂單,主要屬供應商的系統處理問題。他提醒市民須警惕慎防釣魚網站,小心防範免招損失,若發現非本人授權交易,應馬上聯絡銀行報備或停用該信用卡。