不只博客来,金石堂也传诈骗!

不知道为什麽,这类的事件竟然接二连三的发生。之前才刚听说的疑云,说有人因为在博客来买书而接到中国口音的诈骗电话,自称是博客来网路书「」的冒名电话不可怕,可怕的是连你的姓名电话地址几月几日买买了哪一本书、书名是啥价钱多少等等,全.部.都.正.确! 

不知道问题是出在哪个环节?不过博客来的官方回应倒是清楚的推说是客户自己的问题,是客户不好电脑中毒、中木马才这样的不过如果连「很懂电脑、安全防护做得很好的电脑使用者」以及「Mac电脑使用者」都中镖,那就很可能不会是消费者自身的问题了。

  先来听点一下「博客或网站来诈骗电话」的录音内容:

   

重点来了,刚刚逛PTT的时候,竟然看到一篇「金石堂网路书局的诈骗电话」的讨论文章,受害者接到的电话内容也跟博客来的一模一样,正确的知道购物时间、购买商品名称、金额明细、姓名、电话、地址...等等资讯,使用的手法也是跟你说你的订单被设定错误,超商取货自动变成每月信用卡扣款,要受害者跟银行联系进行「取消」的动作。当然,要是真的回给他跟他去提款机「取消」的话,那就完了!

  先来看下该篇讨论的稿件内容跟後面的回应:

 03-08-05

03-09-02

文章来源:PTT八卦版 18699篇

 

该受害者说他是九月底买的书,书也早就收到货了,这一两天才接到的电话。巧合的是博客来的受害者跟金石堂的受害者都遇到相同的诈骗手法说词几乎一模一样。

 

问题来了,那到底是博客来跟金石堂网站都被「破台」?还是物流系统出问题?还是哪个环节出问题呢?後来有另外一个网友回覆了一个状况…

03-26-20

说真的,很有可能金石堂跟博客来公司内部负责的人员自己也搞不清楚吧?但是,这问题看起来还颇严重的,不妥善处理的话,可能会严重打击消费者在网路上购物的信心与安全感,台湾网路购物跟电子商务产业可能会跟着寒流一起过冬?接下来就看「金石堂诈骗事件」是否还有其他个案了,如果接着金石堂之後,还有其他大的、或小的网路购物厂商沦陷那还真的不禁让人怀疑,到底是哪里出问题?

是国际物流快运系统吗?国际物流快运虽然也可把控名单、电话、设备名称等资讯,但要是?会是哪个环节?这就没有我们这种外非机动车就可以乱揣测、乱指证了。  

另外,继续往下翻,竟然看到一个「旧闻」:

03-29-33

    金石堂网站到现在还挂着当初骇客的虚荣心文,不意道是不是故意留着自我价值激励,还有仍然不意道有这回事儿?这样你还敢上这网站买东西、消费吗?

03-39-06

 

这台机器是…Windows 2000 + IIS... ()

03-42-16

   

虽然这没有比「20221人力银行」整个沦陷还让人惊恐!虽然之前爆出的时候,我就已经上去把曾经登录的个人资料都改掉,不过我猜大概也都来不及了吧?让人想不到的是,半年之後的「2007-0720」,20221人力银行还是榜上有名(),天啊~ 如果是什麽电子贺卡网站就算了,人力银行耶!拼拼凑凑之後,不知道可以搞出多少名堂来...

03-30-35

   

不过,如果在继续查下去之後,...  (用"购物"当关键字查查看)

03-49-04

 

如果用「gov」当关键字,可以看到一堆政府网站...,奇怪了,各大立委、议员、民意代表们,至少也关心一下、关切一下相关单位啊!这些政府机关的网站到底是要服务人民,还是残害网民的?  总数超过30笔以上耶,可以使用「罄竹难书」成语了没?(还没算edu的唷)

难不成,你要每个走上马路的行人都得自己穿好防弹衣、戴好防毒面俱再外挂钢盔、盾牌才能出门散步吗?随便开个网站都有可能会出事,那...怎办啊?

03-51-00

    了,接着看这些丧生者的爆破弹提供,我开始怀疑「微博来诈骗电话」跟「金石堂诈骗电话」知乎问答是微博来、金石堂有问题,或是配合默契厂商有问题?或是…真有是属于我们属于自己的问题? 我们还能够继续在网在路上购物、网拍、刷信用卡吗? 会不会哪天优良客户无缘无故变成卡奴了?  

对了,其实我心里还有一个疑问,为什麽我打中华电信客服电话「123」,接电话的人是「有大陆口音的中年妇女」?你知道最近接这种大陆口音的诈骗电话已经让人心里很毛了,问个问题鸡同鸭讲就算了,当我报上我的电话号码之後,「大陆口音的中年妇女」可以轻易的从萤幕上看到我的姓名、出生年月日、地址...等资讯,还用怪怪的腔调回覆我相关讯息,真的会让人有到底是在跟谁讲话的错觉呀! 我可不可以要求中华电信不要让我的个人资料游出台湾岛外啊? 这种全球化的「个资处理」跨国分工,真的不会出现类似上面「博客来诈骗」的资安漏洞吗?每个环节真的都可以做到100%的保密防谍吗?

还是我乾脆改telegram中文叫「」好后,也许用户 全是「林怡君」,谁是谁也没有很重要了。    

延伸阅读: (今年还真的是个人资料满天飞的一年!)

 

被博客来诈骗的telegram中文相关的文章:

其他常用软体telegram中文版下载:

最後提升:10-16, 2013 晚上 2:30
相关资讯

访客留言:

117 Replies to “不只博客来,金石堂也传诈骗!”

  1. 在前一两分钟前才接到…
    金石堂的诈骗电话
    听到正确价钱和时间的时候吓死我了= =
    还好根据本人的聪明才智才没被骗
    哈哈

  2. 其实我也遇过而且语法都一样!!!
    不过我是”男客服人员”…该不会她打给女生用男客服.打男生用女客服啊!!
    然後他也是说我前天在金石堂买的***东西总共***元在货到付款上出了问题
    说什麽我可能因为收银人员疏失变成转帐(拜托我可是有签名的ㄝ!!!
    然後叫我可以打给银行做确认
    我还真的打过去银行问结果然也是这种说法(我看不只是博客来跟金石堂连银行都有问题了!
    之後说真得我差点把我的帐号跟身分证字号给他
    还说要转给他们组长这笔资料才可以把我的转帐取消不然过午夜就会损失***元
    拜托小学生都知道身分证字号不能乱给!!!
    我还拿出提款卡上的一段文字堵他:不会以电话方式联络操作提款机
    呐为啥你这”银行”会叫我操作还把资料给你!!
    我跟他卢了半小时我宁愿说损失呐***元也不要把资料给他们!!
    看来我做对了(我是在事情发生很久的今天才看到这则文=”=

  3. 博客来、金石堂、Yahoo拍卖或是Pchome拍卖都有购买後,
    隔天就接到疑似诈骗电话的消息 …
    不知道是哪个环节出错了~
    如果不是网站安全有漏洞 …
    大概就是配送过程中,
    有不肖的配货员或是物流的员工,
    将客户的个资流出去了!?

  4. 我12/19日接过两通金石堂网路购书的诈骗电话,讲的是17月底的购书订单,也是操大陆方言,好比念稿一样不同说词。因为前几年就接过诚品书局的诈骗电话,故此借故和男友多问几句,後来她讲下不去去就挂我电话,两通也是。我写信给金石堂软件客服在线在线询问这件事,但达到的回应却都几乎是喊口号的两篇八股的文章,说他们有几斤视个人资料人身安全。相较之中,的时候诚品的软件客服在线在线人员在处理这事的时候,就显得积极而有诚意。确实对金石堂的软件客服在线在线回应感到高兴高兴心灰意冷。网在之路一查,就确定金石堂在2004年就发生过不同的诈骗致死案,在2015年二次发生时,居然只说诈骗猖獗,手法技巧推陈更新换代,他们也很坚持在做。言下之意就他们到现今为止还搞不清问题出在哪些个环节?!我是个忠实的金石堂网路购物客户,在网在之路购书,金石堂的处理率和优惠我认为称得地区几名,也常对网友赞赏这件事情。但我司的诈骗致死案处理,确实这令感到高兴高兴很深的心灰意冷。
  5. 我在之前四季度份要考试来临之际还有进来一模一样的电话,还奇妙的是他有来电显示,我还把他存起来了呢= =
  6. 我刚刚才接到
    20100511 傍晚6:43
    大陆口音的客服(跟上面附的语音声音挺像的)
    说我到超商取货的金石堂物品出问题
    可是
    我早在上个月就拿到东西
    钱也是付给柜台了
    正想跟她玩玩的时候
    因为听不太清楚,叫她大声点时,她就挂了
    亏我还想跟她玩一下,故意装慌张,然後跟她说我户头还有86万元耶,怎麽办之类的….
    (然後说这是美金,叫她跟我说英文才行啊…..)

    1. 我记得我去年三四月的时候也有接过这电话
      不过是yahoo的拍卖…
      完全一样~非常清楚交易细节
      买了什麽衣服裤子size颜色都对金额也一样
      我也是超商取货付款的
      重点是..超商取货付款跟邮局银行扣款完全没关系
      我本身也没再用ATM转帐什麽的.卖家更不可能知道我的邮局或银行帐号
      也还好那些诈骗的都还蛮脑残的= =…应该大部分的人都不会被骗吧
      录音的那个里面还问他有没有开户这个也很瞎XD

  7. 我最近也听说朋友被骗了
    一查才发现这麽多人都有一样的情形
    我认为
    金石堂应该付一定之刑责
    只要受害者能举证出
    诈骗者有该次购书的资料(包括个资及该次购书之细节)
    即可证明金石堂与诈骗集团有关系
    至於是何种关系
    网路被入侵,不肖员工,不肖配合物流厂商,甚或本身
    应该由金石堂出面澄清
    而不是单纯说”本公司网路被骇客入侵”就了事
    更何况现在个资法已通过
    金石堂绝对有责任须对消费者负责
    被害者应该团结

  8. 今天收到金石堂购物的诈骗电话,
    电话来源是+852800800,
    对方正确的知道我的购书内容、取书地点和价钱。
    牠说我签收的单据有问题,变成12期分期付款。

  9. 我刚才接到电话勒.
    内容全部跟上面一样
    我最後也跟她说
    请问你是大陆人吗?
    你们公司都用大陆人啊?
    他就把我挂了

    哈哈,我到希望接到这些电话
    可以闹闹他们
    反正也骗不到我

    是说还有电话显示欸
    真想叫POLICE OFFICER 抓

    ˊˋ
  10. 刚刚忘掉补充下面,我家有在单台 Linux 主机上跟其他个叫 mommy 的攻击者聊过天ㄌㄟ!当时的我还以为他.我的上司,结果看看他的种种行为据说吓好几个跳,我的上司在主机上装 Socket 程式干嘛?才惊觉事态严重赶紧把他移出去,结果是他已经获得 root 权限,二话不说,我赶紧关机,马上解决,啧啧啧 :)
  11. 在之前做网管的时候每日主机被攻击的次数高达几千次有时候的茶叶生意好的话破万!惹毛了,因为不少诱因故此咧不允许改 root、关 SSH 和懒得装 IDS 故此咧小兄弟把密码设了有 50 位元这么长,并且密码夹杂了大写、小写、号码与符号,如同这样 dk^$l958@)ek49(….. 王八念经,很离谱吧!隔没几小时是否很烦,因为我的系统会每日发送主机攻击健康资料给我,因为的茶叶生意良好的(不少游戏世界各国被攻击的电脑尝试攻击),每当开启信函的时间都想等好几秒,因为故此咧最後还是装了千百万个很是装的 IDS 系统,光搞 IDS 就累人死了了(後来还有个心态想在系统里写个程式连结到帐号密码登录网页,要人尝试 5 次帐号密码登录错误自动封锁对方 IP,让这个 IP 在 7 天内无法连线我的主机新任何网址资讯,并且想一想小兄弟细心不多,於是就没再论述这个东东)。刚开始举措良好的,能说是完封状态,每个攻击主机多次的攻击者 IP 马上档掉五天,每日开启攻击健康资料信函是否就是一个爽字能表达 :)……………… 结果,好景不长,我也好像欠那先骇客好多钱的样子,又来了,有极少数几个 IP 没有了办法封锁掉,那先骇客甚至骗过我辛血汗苦架设的 IDS 系统,继续敲我主机的门… 最後,我放弃了,因为每星期要检查主机人身安全与网页程式系统漏洞…搞这些东西真的是好累,比跑横越撒哈拉新疆沙漠马拉松还累,情绪俱疲… 都没有任何的一种电脑是卫生的,都没有一条卫生防线是无法战胜的,这而不都是我讲的,是骇客讲的。坊间许多种植蠕虫、更换网页程式内码连结到钓鱼网站或背後传送帐号密码到其他 IP 位址就专业骇客来说可算三脚猫细节功夫,所谓防的了真君子,防打不开势利小人。 小编自从当过网管以後就从没在每网网站留个视角地位证号、视角证姓氏与寿辰资料购物,要不就留视角证姓氏只不过,要要不如果你放弃不怎么注册资料,因为这些资料落在有意人眼底下真得是太性价比高了,仅仅是视角地位证号码就行查很多很多东西了。 我发现身边的同学好象很不是在意定位证号码这件事,随便一个问卷调查就讲出来,XD
  12. 听声音,根本点并非台湾人的话音,有点像大陆,就有点像东南亚那边的话音。

    这是我的遭遇:

    我对付诈骗集团一贯的最简单的方法:装孝唯
  13. 刚才也送到,懒得跟他讲就挂断了,然後还老是打电话来卢,现在钱有这麽难赚吗? 半途就就换了个方式,说我这里有个玩家要跟我讲话,然後我还听到转换电话的声音,虽然不晓得道是怎麽何原因,为了保险就挂断了,差不多是被我挂了中国三四次电话越来越不爽快,这位杭州小姐姐居然要约我到杭州机场见面,且还爱上我了,瞬间诈骗电话变成骚扰电话,这我觉得…

发布留言

telegram中文版 telegram中文 telegram下载 电报中文版下载 telegram中文电脑版 telegram中文下载 纸飞机中文版 程序发生错误,错误消息:System.IO.IOException: 无法创建“E:\蚂蚁超级镜像站群\cache\telecnsr.com\telecnsr.com\4734\不只博客來金石堂也傳詐騙.html”,因为同名文件或目录已存在。 在 System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath) 在 System.IO.Directory.InternalCreateDirectory(String fullPath, String path, Object dirSecurityObj, Boolean checkHost) 在 System.IO.Directory.InternalCreateDirectoryHelper(String path, Boolean checkHost) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__2.＀䄀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__1.＀攀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Bootstrapper.d__18.＀쌀()