站內CVS
借舊標題回文,我是google到這一篇的,找好久找不到答案=_=
先勘誤一下這篇中的錯誤。
駭客侵入系統,一定是侵入網際網路上的系統。
所以企業私人網路一般很難進去,除非內鬼~
而統一的宅配業務公司,應該沒必要也沒閒工夫把每一個包裹的姓名地址都key in
然後還整理表單資料...... 尤其是有些人寫的字歪七扭八,這麼做有何意義?
每一批貨只要記錄條碼就好了呀! 全自動電腦運作,從哪一區出去、哪一區收件,
至於收件人是幾巷幾弄幾號幾樓? 給宅配人員人工看懂就夠了,輸入彙整沒有意義
各位上網查詢宅配時,會顯示收件人資料嗎? 只有宅配單號而已對吧...
再者,除了貨運代碼投遞狀態查詢之外,其他一切都屬於內部作業流程,
例如幾號貨運司機、哪一區營業站負責哪個編號的包裹,這些都不需要列於網際網路上,
放在公司內部網路就可以了
所以是哪裡被駭客入侵? 當然是小商家的訂購系統了...web base的東西都有風險
網路上有專門幫人寫網頁的科技公司、也有專門給賣家用的套件,
那些套件是前台+後台弄在一起的(前台就是給客戶使用,後台給管理者使用),
所以資料庫中也有後台能看到的資料,就包括寄出日期,用這就能推算收件日期了
(所以樓主原文中表示,就算密碼被駭,登入官網也看不到收件地址電話云云,
純屬以管窺天之言... 膝蓋想也知道,駭客人力成本哪這麼便宜,還一個一個登入密碼?
當然是直接入侵資料庫,整批東西偷走,整批賣給詐諞集團)
一個套件可能四處流傳有成千上萬賣家採用,而系統本身可能很脆弱...
東森購物那類系統比較嚴謹,可能得有內鬼,而一般賣家需要內鬼嗎?
不要說駭客入侵了,有些根本沒加密好嗎!!
不信? google就搜尋得到,關鍵字亂打都有一堆...
我剛剛隨便實驗,google搜尋:訂單編號 收件人 + (任何縣市地址亂猜)
就跑出一堆訂單了...
這是一種可能性。
另外,如果網頁沒加密,所有你key in的資料,都有可能被側錄,
而駭客也沒閒工夫偷了你密碼去一個一個try
當然是木馬程式灑下去,篩選條件設定好,只抓想要的資料...
user中木馬是另一個可能性。
只要在網路上曾經留下過資料,即使是加密的,也要有"會永久流傳"的心理準備
接下來換我問了,也是關於黑貓貨到付款的詐騙方式...
1.網路買貨到付款,東西有收到,有付錢,但東西是假的
2.黑貓表示,他們是跟對方簽約,通常是每周或每月結算給錢
3.但是,就算是每月結,假設1號付款取貨,31號黑貓才把錢給對方,
咱們的司法辦案速度還是遠遠久於這個時間阿~~~~~~~~
有人有這方面的經驗嗎!?
我google了半天,有關貨到付款的詐騙,都是什麼盜刷的,完全不同情況
但近年在網拍猖狂的,很多是用黑貓到付來取信買家,但東西是假的
: 約莫一個月前我在網路人氣非常夯的「春一枝」訂購冰棒,
: 一個月後的昨天終於透過低溫宅急便送來了,
: 正高興品嚐時,晚上就接到大陸腔的詐騙電話,
: 以往家人朋友的經驗總是透過網路刷卡、ATM轉帳付款,
: 歹徒才有藉口說是要解除「持續扣款」的設定,
: 誘騙民眾利用提管機匯款詐騙,
: 昨天接到電話是說,
: 他知道我是利用貨到付款方式,
: 但因為送貨員沒有注意、以致於我在「持續訂購」欄中簽了名,
: 表示我要一直訂購下去.......
: 聽到這裡大概就知道怎麼回事了,
: 我跟她說:
: 沒關係!冰棒蠻好吃的!我打算持續訂購!
: 她就說:
: 好!那謝謝您的訂購!
: 就掛電話了!
: 我在想:
: 你拿什麼扣我的錢?每個月來收嗎?我不給不就好了?
: 提醒大家不要被騙了!
: 而且以時間點而言以太巧了吧?
: 當天收到、當天就打來,
: 我非常懷疑是[有人]將個資洩漏。
--
◆ From: 111.242.1.221
※ 批踢踢實業坊(ptt.cc)※ 文章網址: https://www.ptt.cc/bbs/CVS/M.1332895265.A.09A.html
推 Chuuun:貨到付款真的要小心是假貨,尤其是當對方腔調或語氣很奇怪時 03/28 09:15
→ Chuuun:我有一次就是這樣,我越想越奇怪,貨到付款來的時候我就拒收 03/28 09:16
→ Chuuun:賣家打來我就跟他說我幫他付運費,花小錢以免賠慘了~~~ 03/28 09:16
→ bakame:我用郵局收貨到付款也有遇到詐騙電話 看來購物網站問題較大 03/28 12:04
推 Desirefly:如果連購買品項都知道,那絕對是購物平台的問題。以以前 03/28 12:15
→ Desirefly:的工作經驗來說,要拿到全區的戶政資料真的不難,相對要 03/28 12:17
→ Desirefly:對其他政府機關的民眾個資取得也不難。 03/28 12:17
推 moonboundary:最近有買網拍~詐騙電話已經接第二通了...好煩Y 03/28 14:28
推 dsaq:網拍的詐騙電話我也接過好幾通,應該都是購物網站的問題~ 03/30 11:08