eBay 出現網上騙案
 利用網釣工具更改賣家資料

全球領先的網絡安全及防資料外洩軟件供應商 Websense,Inc. ,時刻監察Web 2.0網上攻擊,最近更發現一宗eBay網上騙案,黑客更改Javascript偽造賣家身份,將原本新賣家的身份改為「超級賣家」,並虛構滿意客戶的人數,以Javascript代碼將信用指數由0改至120。

eBay得悉上述個案後,將虛構的賣家資料剔除,並禁止該不誠實賣家繼續在網站進行交易。令人意外的是,該惡意代碼竟然直接放在網頁內,沒有任何隱藏的意圖。

Websense亞太區技術經理譚偉基表示:「這個案例打破了坊間的傳說,成功的詐騙案並非一定需要像聯邦密探或中情局的案件般刻意製造煙幕。根據我們的調查發現,犯案者很可能是利用網釣工具達到目的,而這類網釣工具的出現,令不諳電腦科技的人仕均可輕而易舉在網上行騙。」

譚續道:「這次在eBay發生的個案,足以證明騙徒只需擁有基本的Javascript知識,便可蒙騙一眾網絡消費者,藉此謀取暴利。隨著Web 2.0服務普及化,建議大家進行網上交易時需份外小心,大可參照真實世界的交易情況,在交易初期先作小量金額試驗。此外,服務供應商亦應考慮收緊保安政策,除了注意交易金額大小之外,也要打擊以假冒賣家及虛構戶口資料騙取更多交易的情況。」


4July2007
pressRelease新聞稿
Back