詐騙電話說得出訂單 就是店家外洩嗎?
(中央社財經訊息服務20260903 15:55:27)網購沒多久,手機就接到自稱客服的電話,對方還說得出店名或商品,很多人第一個念頭是:「店家把我的資料弄丟了嗎?」白話答案是:有可能,但光靠這通電話還不能下結論。
數位發展部資料指出,部分案件可能是消費者曾誤點釣魚連結,自己交出資料;但,什麼情況,可以合理懷疑資料可能是從平台或交易環節流出的呢?就是當你發現對方知道「購買時間、商品、金額、付款方式」等「非公開」的訂單內容,又在交易不久後就來電,就有合理理由懷疑資料可能從平台或交易環節外洩了。
接到這類電話,可先照資訊精細度判斷:
一、只知道姓名、電話或店名:可能來自公開資料、舊名單,也可能是廣泛撒網,還不能證明店家外洩。
二、知道購物平台或商品:可疑程度較高,但仍要回想是否曾點過陌生連結、加入不明客服或填過問卷。
三、知道金額、訂單編號及付款方式:這些內容更接近特定交易,應記下來電時間、號碼及對方說出的細節,向店家與165反映。
怎麼防範呢? 簡單說:
一、無論對方知道哪些資料,通話中也不要持續回應替對方補資料(例如:別回答是否買過、使用哪家銀行、何時收貨);掛斷後自行重開官方網站或App查證,不回撥對方給的電話,也不沿用簡訊連結。
二、一律不依通話中指示行動,先結束通話後,自行向平台店家去電確認;甚至可以到 165 網站或打電話與 165 確認資訊或檢舉。
數位發展部數位產業署也提醒,假客服常以付款失敗、系統異常為由,要求重新提供信用卡資料。若已交出信用卡、網銀密碼或OTP一次性驗證碼,或安裝遠端操作程式,優先聯絡銀行停卡、停用相關帳號、移除程式並通報165,不要繼續在電話裡追問資料來源。
從店家端來看,消費者接到詐騙電話只是線索。Cloudmax匯智第一線處理資安事件時,會比對網站存取、帳號登入、郵件通知及系統告警,判斷究竟是資料外洩、冒名客服,還是既有名單遭詐騙者拼接利用。
Cloudmax曾處理一件生產系統疑似出現惡意檔案的事件。由於系統不能停機,團隊先確認告警來源與影響範圍,再透過磁碟快照副本檢查可疑檔案、主機及登入活動,而不是看到單一告警就直接認定資料已外洩。
一通電話能提供線索,不能直接當成證據。先停止提供新資訊、保存細節,再走官方管道查證,才不會一邊追真相,一邊又把更多資料交給對方。
第三方資料來源: 數位發展部,「數位發展部訴願決定書(數位訴決字第1120004449號)」 https://www-api.moda.gov.tw/File/Get/moda/zh-tw/urhu2wxNHsT77XT 數位發展部數位產業署,「留意假客服詐騙,避免財務損失或誤觸法網!」 https://moda.gov.tw/ADI/antifraud/af-third-case/15248
關於 Cloudmax 匯智 Cloudmax匯智提供企業雲端、網站、郵件、網路與資安維運服務,協助釐清事件範圍、保留調查證據,並處理後續防護與監控。
圖片來源:Cloudmax 匯智/AI生成
