Android 用戶注意!新 NFC 竊資手法直接清空你的銀行帳戶
行動裝置的攻擊手法日新月異,有些甚至利用舊技術與新概念的融合,打造出新型整合攻擊。近期波蘭電腦緊急應變小組(CERT Polska)就發現一種名為 NGate 的攻擊手法,透過惡意軟體感染 Android 手機以取得用戶金融卡卡號和密碼,即便用戶的金融卡沒有被偷走,駭客也能透過 ATM 隨意取走受害者銀行帳戶裡的錢。
NGate 攻擊手法是以 NFC 為基礎,NFC 這正是你在零售店使用金融卡、Apple Pay 或 Google Pay 結帳時,手機與終端機溝通的方式。一旦手機感染 NGate,你的金融卡與密碼資訊會從受感染的手機被送往攻擊者所擁有的伺服器。
像 Visa 或 Mastercard 金融卡、信用卡等感應支付卡片會產生一次性使用的驗證碼(OTP),且只能使用一次,你可能會認為這能阻止攻擊者竊取你的金融卡資料,但凡事總有辦法;攻擊者會感染你的手機(可能是誘導你安裝惡意 App),並騙你執行一次 tap-to-pay 的驗證,其中包括輸入你的密碼,所有這些資訊都會被傳送到攻擊者的裝置。
這些代碼僅在有限時間內有效,這意味著攻擊者一旦取得資料,就會立即前往 ATM,使用手機、智慧手錶或客製化硬體等卡片模擬裝置提領你的資金。
為了感染你的裝置,攻擊者會使用網路釣魚電子郵件或簡訊,試圖讓你在手機上安裝他們的惡意 App,這些釣魚郵件或簡訊可能假冒你的銀行、網路或電信業者,聲稱你的帳號出現問題,目的是讓你感到緊張到毫無判斷地照做,包括安裝一個據稱能協助解決問題的特別 App,這些 App 是透過直接連結下載,避開 Google Play 商店。
一旦 App 被安裝,它會要求啟用特定權限,並要求你透過攻击者提供的假 App 執行 tap-to-pay 動作,來驗證新的卡片。就在這同時,攻擊者的同夥會在 ATM 旁等待準備清空你的帳戶。
這是一個令人害怕的情境,而且它確實曾成功。為了避免這種事發生在你身上,建議你遵循下列提示:
只從可信來源下載 App,如 App Store 和 Google Play Store,銀行絕不會要求你使用其他來源。
為 Android 使用最新的即時防毒防惡意軟體。
若有人聲稱來自銀行,請告訴對方你會自行回電,並使用你已記錄的電話號碼聯絡。
永遠不要回應未經要求的簡訊,不論它看起來多麼無害。
以上都是你應該隨時遵守的建議,攻擊者寄出簡訊,聲稱你的銀行帳戶有異常,或你即將失去電力、自來水、電信服務等重要資源,就是希望你被嚇到而毫不猶豫地安裝任何東西。問題在於,在這類攻擊中,受害者完全不知道自己的手機已被植入惡意軟體、銀行帳戶正在被掏空,直到一切太遲。因此請務必遵守本文的建議,以免被洗劫一空。
(首圖來源:shutterstock)
其他人也在看

無印良品出包!物流被駭「姓名住址全在駭客手中」 數十萬用戶資料陷外洩疑雲
根據《ITmedia》報導,良品計畫指出,可能遭外洩的資訊包括顧客的姓名、住址、電話號碼與訂購商品內容,惟並不包含信用卡資料。事件仍在調查階段,尚無法確認具體影響範圍與時間。不過良品計畫也表示,截至目前尚未發現個資被惡意使用的實例,但不排除未來出現詐騙電話、冒名...
CTWANT ・ 1 天前
手機狂噴電?Google抓耗電怪獸:App背景偷跑逾2小時將遭Play商店點名
如果你發現自己的 Android 手機電量無故狂掉,元兇很可能就是那些在背景「偷偷摸摸」運行的應用程式。好消息是,Google 終於出手了!為了終結這些「耗電怪獸 App」,Google 宣布將實施一項全新的嚴格政策,一旦 App 被判定為耗電異常,不僅會影響在 Google Play 商店的排名,更可能被公開標示警告,讓用戶一眼就能識別。
三立新聞網 setn.com ・ 17 小時前
市值200萬! 蘇澳電信行"手機櫃"被漂走 3天後附近尋獲
社會中心/黃富溢 宜蘭報導鳳凰颱風重創宜蘭蘇澳,災情相當慘重。其中有一家電信行的手機櫃也變成漂漂櫃,業者當下找不到還報警,以為被人偷了。沒想到三天後,在附近一處加油站的自助洗車處,發現了櫃子,70支價值近兩百萬的手機,全部失而復得。
民視 ・ 16 小時前
普發1萬沒入帳才發現帳號填錯!財政部教3步驟補救 這樣做還能拿到錢
普發1萬元補助近日陸續入帳,不過仍有人已完成登記卻遲遲未收到款項。就有網友在登記時誤把郵局16碼金融卡號當成帳號,導致款項無法入帳,急忙上網求救。財政部表示,已開放「查詢登記結果」功能,只要帳號核驗失敗,就能重新登記,或改以ATM與郵局領現方式補救。
鏡週刊Mirror Media ・ 1 天前
手機一下就沒電!Google整治耗電App「未來公開警告」 判定標準曝
綜合外媒報導,Google近日針對Android App公布全新機制,就是與三星共同開發的「過度部分喚醒(excessive partial wake locks)」指標。這項更新內容主要打擊在手機背景亂耗電的App,喚醒鎖定指的是讓App在手機進入待機狀態保持運作,像是播放音樂或定位這類的App,但如果有...
CTWANT ・ 13 小時前
旅行攝影新神器 OPPO Find X9 Pro 不只好拍 還更好用
行動通訊技術的進步,改變了很多生活中的大小事,對我來說最有感的,就是旅行。以往旅行必須攜帶地圖找路,還必須參考旅遊書籍來趟訪景點,更重要的就是帶台相機記錄下每
點子生活 ・ 1 天前
央行自爆操縱證據?黃士修指新台幣直接升一根大的:台灣傷害拖著、美國壓力優先
英國權威財經媒體《經濟學人》(The Economist)14日在專文中分析台灣經濟榮景下的潛藏風險,指台灣央行長期壓低新台幣匯率,導致形成「台灣病」;報導一出引發熱議後,央行以大麥克指數有缺陷,以此作為基礎的推論並不成立;美國財政部更罕見與台灣央行共同發布「避免操作匯率」聯合聲明。對此,核能流言終結者創辦人黃士修今(15)日指出,央行連發新聞稿,宣稱絕無操......
風傳媒 ・ 22 小時前
三星S26被曝「打掉重做」 起因竟是iPhone 17
【記者趙筱文/台北報導】三星原本打算在Galaxy S26上進行大幅革新,但最新消息指出,這些計畫已全面喊停,並回到更保守的設計方向。
壹蘋新聞網 ・ 19 小時前
輝達財報開獎 台股上攻28.5K
輝達(NVIDIA)執行長黃仁勳旋風式訪台再掀AI熱,然隨美股AI估值過高引發泡沫擔憂,市場期盼19日將公布的輝達最新一季財報送暖,為近期台美股市打上強心針。投資圈聚焦其釋出的最新展望,法人推演輝達財報三大劇本,最佳情境台股可再展多頭,向上突破28,500點再創歷史新高。
工商時報 ・ 6 小時前
首宗AI「全自動」發起網攻! 美公司警告:疑中國駭客所為
根據《華爾街日報》報導,美國人工智慧公司Anthropic近日表示,中國境外的駭客組織疑似利用旗下AI聊天機器人Claude,針對全球大約30家科技公司、金融機構、化學製造商及政府機構發動網路攻擊,同時警告這可能是「首起在極少人為干預下」完成的大型網路間諜行動。
EBC東森財經新聞 ・ 1 天前
商業熱議》巴菲特的「最後」股東信:股神的九大啟示,總結60年投資哲學
一如《華爾街日報》先前報導,巴菲特在11月中發表了一封股東感謝信,他表示雖然感受到了衰老,但總體感覺良好,「我每週有五天在辦公室,和優秀的人一起工作。」他還回顧自己一生的教誨及商業經驗,接班人阿貝爾(Greg Abel)在今年底接任 CEO,巴菲特將不再撰寫波克夏的年度股東信。《華爾街日報》整理出股神的「九大啟示」……點擊此處,VVIP獨享完整內容 【111......
風傳媒 ・ 1 天前
場外交易匯率爆升...台灣病侵擾台幣 央行力保穩盤
新台幣兌美元匯率14日收盤報價31.15,但場外交易匯率卻突然爆升,從31.182「直升」最高30.654,升幅達1.21%,似有5月狂升潮捲土重來的跡象。央行當日晚間8點發布新聞稿,大力反馭經濟學人「台灣病」說法,之後與美國財政部就匯率議題聯合聲明,基調擺在「美國財政部從未要求新台幣升值」上。惟17日匯市開盤的新台幣走勢,已成為金融市場周末熱議的新話題。
工商時報 ・ 6 小時前
電機機械股大跳電!東元摔逾半根跌停 專家:先避開修正期
電機機械族群今日成為賣壓集中區,跌幅達 2.59%,是各類股中最弱勢的一群,其中東元(1504)更重挫逾半根跌停,跌勢相當明顯。專家今(14)日提醒,族群短線漲多後進入修正期,投資人宜先避開這波回檔風險,等待整理告一段落、籌碼沉澱後再伺機進場。
Yahoo奇摩股市 ・ 1 天前Line Pay一卡通分家》700萬用戶僅260萬下載 一卡通電支恐雪崩?
Line Pay與一卡通將在今年底正式分家,明年1月1日起,通訊軟體LINE的錢包中,就看不到「iPASS MONEY」的選項了,一卡通提供的各項生活繳費、儲值、提領、好友轉帳、付款,都得轉移至一卡通全新「iPASS MONEY APP 」才能運作,不過,分家倒數1個半月,一卡通700萬電支用戶,僅
自由時報 ・ 1 天前
iPhone Air 將停產?同時暫緩 iPhone Air 2 開發計畫
蘋果在 2025 年推出超薄的 iPhone Air,原本以為會大受市場歡迎,沒想到才上市短短兩個多月,天風國際證券分析師郭明錤就發文表示 iPhone Air 需求低於預
三嘻行動哇 ・ 1 天前
結束10年合作!柯瑞與UA分手 Curry Brand將獨立運作
NBA金州勇士球星柯瑞(Stephen Curry)與合作逾十年的運動品牌Under Armour正式宣布分手,雙方達成協議,Curry Brand將自UA獨立運作。這項決定不僅結束了這段改寫球鞋文化與運動員品牌故事的長期夥伴關係,也意味著Under Armour將回歸核心品牌重振,而Curry Brand則邁向全新發展階段。
中天新聞網 ・ 1 天前Line Pay一卡通分家》電子支付大魔王登場 全支付只能爭第二?
被業界稱為「大魔王」的LINE Pay即將登場,根據金管會最新統計,9月電子支付市場依然是雙雄競逐龍頭態勢。全支付雖然在「代理收付交易款項」連續3個月打敗街口支付,但交易金額卻意外倒退嚕,出現用戶月增、交易月減的反常現象;街口卻透過各類回饋加碼等活動,交易金額連跌3個月後首度回升。
自由時報 ・ 1 天前
把握財富自由機會!大樂透今晚衝6.7億 3星座正偏財雙贏
把握發財機會!大樂透今(14日)晚間開獎,頭獎上看6.7億,《搜狐網》命理專欄表示,有「3星座」將迎來財運大爆發,天降橫財快接!
中天新聞網 ・ 1 天前
普發一萬詐騙橫行!假冒165與檢察官恐嚇婦人300萬遭騙
「普發現金1萬元」可謂近期最社會關注議題之一,日前政府也已公布登記時間、領取方式及領取時間,符合發放資格的民眾可於至官網登記領取—自11月5日起開放5天預登記、11月10日正式登記,並於11月12日開始入帳。然而,詐騙集團卻早已蠢蠢欲動,利用「普發現金」名義設下陷阱誘騙民眾。 刑事警察局指出,
桃園電子報 ・ 19 小時前
Apple新充電器登場 40W動態輸出台灣正式開賣
【記者趙筱文/台北報導】Apple今日正式在台灣官網開賣全新的 「40W動態電源轉接器(最高輸出 60W)」。這款配件自iPhone 17系列亮相後就備受關注,主打口袋等級體積,卻具備接近中高瓦數的快充效能,成為今年Apple配件線的新焦點。
壹蘋新聞網 ・ 1 天前