[心得] 露天的帳號安全性個人懷疑有問題

看板e-seller (網路賣家)作者 (m2717)時間11年前 (2015/04/21 20:59), 11年前編輯推噓10(10025)
留言35則, 9人參與, 最新討論串1/1
在 4月6日收到黑名單停權通知, 這時才注意到4月5日半夜有被盜用刊登廣告, 刊了470元的廣告,然後刊登的東西是這個 Sony PS4 500G主機 主機現貨 +第二支手把 附送3片遊戲 注目商品 / 10天 350 關聯廣告-以天計價 / 10天 120 總費用 470元 露天系統自動催繳,很快的 4月6日凌晨帳號就被露天黑名單停權 我的帳號已經數個月沒有成交與刊登商品, 而且我使用的密碼是七碼英數混合無相關個人資料, 也沒有任何機會中毒或是被欺騙輸入密碼, 但這個露天帳號卻跟很多被停權刊登這一項詐欺物品的人一樣被盜用 若是各位搜尋 Sony PS4 500G主機 主機現貨 +第二支手把 附送3片遊戲 這個標題,將會發現這個盜用帳號詐欺事件仍是現在進行式, 還有很多帳號每天被盜用一樣刊登同樣標題內容的廣告, 雖然露天很快就黑名單這些帳號, 但是我個人不得不懷疑,露天的安全性出了問題 ===以下說明個人目前處置=== 因為收到露天的信件是 4月6日 , 次日上班嘗試找電話聯絡露天客服卻找不到, 僅能使用露天的信件客服, 詢問之後 4月9日本人依照原定計畫出國, 直到 4月9日露天才回信告知 ----------------------- 您好: 經查詢,我們發現您的帳號疑似有被盜用的情況(IP), 為了安全起見,露天已將您的帳號暫時凍結。 首先,建議您將常用來登入露天網站的電腦完整的掃毒一次, 以免木馬程式存留電腦中而再次被取得新密碼。 也請修改您的信箱密碼,根據我們的處理經驗,通常只要會員的信箱被駭客, 便可容易猜測取得其他網站之登入密碼,因此請進行修改,以確保帳號安全。 若您要復權,請於客服中心提出復權申請,並請您提供您的以下資料, 以便確認為真實帳號所有者,而非盜用帳號者。 1.身份證字號 2.身份證發證日期(也就是生日欄位下方的日期) 3.身份證的『發證地點』(在『身份證發證日期旁括弧內』) 待確認無誤後,我們將協助您進行復權動作。 謝謝~ ---------------- 但因為人在國外,且有比此事更重要的個人事務要辦理, 所以直到 4月17日 在台灣上班時,想起應該處理此事, 搜尋被盜用刊登的物品標題,發現該詐騙嫌犯持續盜用多人帳號詐欺中, 認為事態嚴重,應該報警以免未來被害人增多, 因此當日前往市刑大報案,取得報案三聯單, 並提供查證的資料供警方偵辦 剛剛用同樣標題蒐尋,仍舊有許多新的帳號被盜用刊登廣告詐欺, 個人認為這件事情不單純,被盜用的都是一段時間未有成交紀錄的靜止帳號, 怎麼會有這樣巧的事? 每天有大量的露天帳號被這樣盜用? 個人以常理推論懷疑,是否是露天有內賊或是被入侵盜取資料? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.218.242.97 ※ 文章網址: https://www.ptt.cc/bbs/e-seller/M.1429621187.A.DFE.html ※ 編輯: m2717 (180.218.242.97), 04/21/2015 21:01:47

04/21 21:25, , 1F
推 幫高調
04/21 21:25, 1F
感謝

04/21 21:27, , 2F
問個問題 你的帳號密碼 有在其他網站通用嗎
04/21 21:27, 2F

04/21 21:28, , 3F
比如說 你有個信箱是m2717@yahoo.com 露天帳號m2717
04/21 21:28, 3F

04/21 21:28, , 4F
這兩個的密碼是相同的...
04/21 21:28, 4F

04/21 21:29, , 5F
又或是你露天帳號m2717 而你在其他網站的帳號也取m2717
04/21 21:29, 5F

04/21 21:30, , 6F
而密碼為了好記都通用...
04/21 21:30, 6F

04/21 21:32, , 7F
很多人常有以上這種習慣 每個網站帳號密碼都設一樣
04/21 21:32, 7F

04/21 21:33, , 8F
結果就是其中一個網站被駭而資料外流=全數帳號密碼都外流
04/21 21:33, 8F

04/21 21:34, , 9F
所以跟金錢有關的 密碼另外設 會比較好
04/21 21:34, 9F
只有露天是這樣的帳號密碼組合 所以我個人嚴重的懷疑是露天的系統被入侵或是有內賊.....

04/21 21:55, , 10F
推,今天也發生一樣的事情被停權中,很傻眼
04/21 21:55, 10F
這不是單一事件,受害帳號可能幾十上百 ※ 編輯: m2717 (223.139.89.193), 04/22/2015 09:06:42

04/22 09:50, , 11F
好幾年前就有人懷疑露天泄露個資,還呼朋引伴希望受害
04/22 09:50, 11F

04/22 09:50, , 12F
者一起集體訴訟,結果現在也沒消息
04/22 09:50, 12F

04/22 12:24, , 13F
他們家現在還綁信用卡說......@@
04/22 12:24, 13F

04/22 15:14, , 14F
受害帳號應該不只幾十上百唷....
04/22 15:14, 14F

04/22 15:14, , 15F
但我認真覺得 使用者端外洩的可能比較大
04/22 15:14, 15F

04/22 15:37, , 16F
所以我自己也不在露天刷信用卡XDD
04/22 15:37, 16F

04/22 19:55, , 17F
也有可能是露天MIS的主機看A片自己中毒
04/22 19:55, 17F

04/22 19:55, , 18F
所以它才推出新的安全驗證方式= =
04/22 19:55, 18F

04/22 19:56, , 19F
我自己資安自認還不錯 沒客人反應接過詐騙電話
04/22 19:56, 19F

04/22 19:56, , 20F
但是 我自己買別人東西 就我自己會接到詐騙電話
04/22 19:56, 20F

04/22 19:57, , 21F
不外乎那幾招 電話+開頭 大陸口音 分期扣款
04/22 19:57, 21F

04/22 19:57, , 22F
我都跟他說 真假 我裡面還有十幾億 一個月扣三百
04/22 19:57, 22F

04/22 19:57, , 23F
要扣到甚麼時候啊 你帳號快給我 我先轉兩億過去
04/22 19:57, 23F

04/22 19:57, , 24F
然後就被掛電話了 生氣ˋˊ
04/22 19:57, 24F

04/22 19:58, , 25F
話說像這樣資安自己有問題的公司 是否有機會比照國外
04/22 19:58, 25F

04/22 19:58, , 26F
集體求償的可能性?
04/22 19:58, 26F

04/22 20:00, , 27F
很難吧 不要對台灣的司法期待過高
04/22 20:00, 27F

04/22 20:01, , 28F
在國外連在麥當勞摔個跤都能訴訟求償了 在台灣?
04/22 20:01, 28F

04/22 21:19, , 29F
早在幾年前就有人要集體訴訟了,只是後續無消無息
04/22 21:19, 29F

04/22 23:37, , 30F
看過詐騙集團針對沒屋頂設計的客制化的詐騙簡訊 病毒信
04/22 23:37, 30F

04/22 23:38, , 31F
釣魚登入頁後,對於會員帳號被盜用一點都不意外,病毒沒
04/22 23:38, 31F

04/22 23:39, , 32F
解壓縮丟上VirusTotal 一個都掃不到,解開剩下exe檔再丟
04/22 23:39, 32F

04/22 23:39, , 33F
上去頂多一兩家掃到
04/22 23:39, 33F

04/23 08:36, , 34F
刊登商品不是還要電話驗證O.o 帳號好多年了,還算安
04/23 08:36, 34F

04/23 08:36, , 35F
04/23 08:36, 35F
文章代碼(AID): #1LDad3t- (e-seller)
文章代碼(AID): #1LDad3t- (e-seller)