被盜刷卡訂iPhone 增至1209人報案
蘋果Apple新手機iPhone 18系列上周六(12日)晚上8時起開放預購,隨即有大批網民在社交平台發帖指收到銀行發出多個信用卡收款短訊,懷疑遭人盜用信用卡向Apple HK官網預購新手機。截至昨日下午5時,警方接獲報案市民增至1,209人,涉款共約2,500萬元,警方正向相關銀行及蘋果公司進一步了解情況,初步相信不涉網絡攻擊,將循信用卡資料洩漏的源頭等多方向,追查騙徒身份及背後的犯罪集團。
Apple HK發言人昨回應稱,所有已收到的訂單均會在處理前接受審核,正盡快識別及取消任何可能已被提交的欺詐交易。
警方網絡安全及科技罪案調查科科技罪案組警司張巧儀及總督察陳麗如昨表示,暫列以欺騙手段取得財產案交由網罪科接手調查,並已即時聯絡相關銀行及蘋果公司了解有關情況,警方亦會把報案資料交予銀行及蘋果公司作即時跟進,令相關公司能盡快處理受影響個案,取消有關交易,避免損失。
料不涉網絡攻擊 查資料洩漏源頭
張巧儀指,根據相關銀行及公司初步調查,他們的系統運作正常,暫時不涉網絡攻擊。警方又留意到涉案網上電話預購的交易,無須經單次短訊驗證碼(OTP)或其他認證,令付款過程不需經持卡人確認亦可完成,令騙徒有機可乘。
警方正從多個方向展開調查,包括追查信用卡資料洩漏的源頭,分析受害人是否曾在共同平台提交涉案資料,以及過往是否曾墮釣魚詐騙;調查涉案人士身份及其數碼足跡,以識別實際使用被盜資料進行網上預購的人;目的是要追查騙徒身份及其背後的犯罪集團。警方亦已向相關銀行及蘋果公司索取交易資料,以協助調查。
立法會議員吳傑莊昨於電台節目表示,由於涉事手機尚未出貨,資金仍在銀行尚未完全過數,預期今次事件未必造成很大損失。他認為事件揭露商戶疑為加快交易速度而暫停3-D Secure(3DS)額外認證,從而衍生第三方在無認證下也能成功落單的漏洞。正常情況下網上交易在輸入信用卡號碼及CVC/CVV安全碼後,系統會要求輸入一次性密碼(OTP)或透過銀行手機應用程式確認,故商戶應負上全責。