狂發垃圾短訊事主不知「被交易」 黑客入侵股票戶口炒高細價股「套利」
, l4 ^# ?1 k7 j5 U* I+ d+ L
6 a' o( q/ v- m+ A
2 V4 H% t" _6 X5 @公仔箱論壇tvb now,tvbnow,bttvb9 Y- z# F) ^1 r
" ?2 j( J# m- X7 n. c; p/ Ctvb now,tvbnow,bttvb
% _) r5 C9 j. m7 b" gtvb now,tvbnow,bttvb本港是國際金融中心,警方接獲「未經授權股票交易」案飆升,去年首九個月交易金額達一億二千多萬元,最大一宗更用盡受害人戶口內三千二百萬元「炒高個價」獲利。有跨境犯罪集團及黑客入侵受害人的股票交易帳戶,以對方戶口資金購買市值較低的「細價股」,「抬高」價位後,再出售以自己戶口預先低價購入的同一股票股份套利;最新更在短時間內傳送最多達五百多個手機垃圾短訊予事主,令他不為意錯過查看股票交易通知短訊作拖延。
+ s" h% K6 L& _: z9 g/ M
; r! j% o2 \+ M+ |0 ]警方去年首九個月接獲八百四十七宗「非法進入電腦系統」案件,涉及損失十五億一千八百萬元,按去年同期升達五成七;其中「未經授權股票交易」案件有六十一宗,較一五年全年二十四宗,多逾一點五倍,涉及交易金額達一億二千六百八十五萬元,亦較前年多一點三倍,最大一案件涉款三千二百萬元。
* N8 h4 C3 \" |9 z- d% x: E" Z9 j- u
. [* X7 z4 u$ _! C0 qos.tvboxnow.com用盡事主三千萬炒價9 v+ ~6 h# Y" G: n. i, a* k
& S$ H- y9 V4 Z公仔箱論壇網絡安全及科技罪案調查科科技罪案組高級督察黃宇濤,最大交易額個案在去年九月發生,騙徒一次過用盡男事主證券帳戶內三千多萬現金,購買股票「炒高個價」,幸事主即日發現。
# o( ]! L* F; M7 l8 ] Z* z- oos.tvboxnow.com: e5 X) \" P O, [" T& I( X
騙徒主要利用欺詐網站或附有惡意程式的電郵,引導受害人前往假網站登入或下載軟件,盜取其網上銀行或證券行帳戶資料,包括名稱、密碼,再利用這些帳戶買股票。騙徒會預先透過海外金融機構,自行注資股票買賣戶口,以低價購買低市值的股票,趁低吸納;再利用入侵戶口購入相同股票,「一推一拉下,有搭棚作用,『晾』高個價(位)」,最後以高價出售自己的股票獲利。公仔箱論壇$ t/ y# x/ s3 y1 C; L
8 R P% K1 x& S( I( n& c, k$ E! |
「搭棚」抬高價出貨tvb now,tvbnow,bttvb. _9 Q) }9 m! m5 L- b' o t! m
tvb now,tvbnow,bttvb7 w& o* Y0 s9 o1 \$ @! D; p
黃指,警方去年十一月首次發現,有受害人在案發期間收到大量手機短訊,「包括一些足球短訊,短時間收到五百多個,一分鐘幾個」,相信是由騙徒發出,「魚目混珠,令事主錯過銀行通知交易股票的短訊,延誤通報時間。」同月接獲的兩宗舉報,涉及一男一女事主的證券戶口,在騙徒交易後收到銀行電郵通知,始揭發事件。* D4 d: N2 N2 F8 j9 _' m
os.tvboxnow.com" a2 S9 S2 I. ]$ Y4 P3 ^ D
此外,警方發現有本港電腦被海外黑客入侵,部分是中小企的伺服器,黃宇濤表示,「黑客利用殭屍網絡控制入侵的電腦,作為跳板,再入侵股票交易帳戶」,「隱藏身分,減低IP地址被發現的機會」,不排除涉及跨境犯罪集團。
# I$ E# ]/ R) e) Q% t# |- @tvb now,tvbnow,bttvb- G4 I# N2 k: `- x0 `% |8 G
警方建議用戶切勿經可疑途徑包括電郵附上的連結、可疑的突現式視窗登入網上服務,應使用雙重認證登入網上系統及進行交易;如進行網上理財時發現可疑網頁畫面出現、操作時異常緩慢,應中止操作並向銀行或證券公司查詢。中小企應安裝抗電腦病毒及抗惡意程式碼軟件,定期檢查伺服器保安記錄;銀行及證券業界則應採用更嚴格的密碼政策。0 k# E6 |- F$ y/ g- }, M0 S( O% D
" K! j" T9 e# k" d$ E" v金管局表示,除非網上銀行客戶作出欺詐或嚴重疏忽行為,否則毋須就未經授權交易引致的損失負責;去年至十月底接獲八十多宗未授權股票交易個案,涉及八家銀行,當中七十多宗確認有損失,涉款約一千五百萬元,銀行已全數賠償受影響客戶。若證券行客戶因未經授權股票交易蒙受損失,證監會指會要求證券行主動與客戶商討,及調整帳戶至原先狀態。
4 x; s7 m1 k {; v- s( N
* D# m$ F" o7 x4 U$ w9 v& htvb now,tvbnow,bttvb恒生銀行表示,重視網上銀行服務的安全性,客戶可使用保安編碼器,輸入所產生的一次性保安編碼認證以進行證劵交易。中銀指出,客戶在網上登記第三者帳戶、更改個人資料等,須使用雙重認證。致富證券表示將推出指模認證,利用手機的辨認指模功能,確認用戶身分。 |