科技新報

Android 用戶注意!新 NFC 竊資手法直接清空你的銀行帳戶

科技新報

行動裝置的攻擊手法日新月異,有些甚至利用舊技術與新概念的融合,打造出新型整合攻擊。近期波蘭電腦緊急應變小組(CERT Polska)就發現一種名為 NGate 的攻擊手法,透過惡意軟體感染 Android 手機以取得用戶金融卡卡號和密碼,即便用戶的金融卡沒有被偷走,駭客也能透過 ATM 隨意取走受害者銀行帳戶裡的錢。

NGate 攻擊手法是以 NFC 為基礎,NFC 這正是你在零售店使用金融卡、Apple Pay 或 Google Pay 結帳時,手機與終端機溝通的方式。一旦手機感染 NGate,你的金融卡與密碼資訊會從受感染的手機被送往攻擊者所擁有的伺服器。

廣告

像 Visa 或 Mastercard 金融卡、信用卡等感應支付卡片會產生一次性使用的驗證碼(OTP),且只能使用一次,你可能會認為這能阻止攻擊者竊取你的金融卡資料,但凡事總有辦法;攻擊者會感染你的手機(可能是誘導你安裝惡意 App),並騙你執行一次 tap-to-pay 的驗證,其中包括輸入你的密碼,所有這些資訊都會被傳送到攻擊者的裝置。

這些代碼僅在有限時間內有效,這意味著攻擊者一旦取得資料,就會立即前往 ATM,使用手機、智慧手錶或客製化硬體等卡片模擬裝置提領你的資金。

為了感染你的裝置,攻擊者會使用網路釣魚電子郵件或簡訊,試圖讓你在手機上安裝他們的惡意 App,這些釣魚郵件或簡訊可能假冒你的銀行、網路或電信業者,聲稱你的帳號出現問題,目的是讓你感到緊張到毫無判斷地照做,包括安裝一個據稱能協助解決問題的特別 App,這些 App 是透過直接連結下載,避開 Google Play 商店。

一旦 App 被安裝,它會要求啟用特定權限,並要求你透過攻击者提供的假 App 執行 tap-to-pay 動作,來驗證新的卡片。就在這同時,攻擊者的同夥會在 ATM 旁等待準備清空你的帳戶。

這是一個令人害怕的情境,而且它確實曾成功。為了避免這種事發生在你身上,建議你遵循下列提示:

  • 只從可信來源下載 App,如 App Store 和 Google Play Store,銀行絕不會要求你使用其他來源。

  • 為 Android 使用最新的即時防毒防惡意軟體。

  • 若有人聲稱來自銀行,請告訴對方你會自行回電,並使用你已記錄的電話號碼聯絡。

  • 永遠不要回應未經要求的簡訊,不論它看起來多麼無害。

以上都是你應該隨時遵守的建議,攻擊者寄出簡訊,聲稱你的銀行帳戶有異常,或你即將失去電力、自來水、電信服務等重要資源,就是希望你被嚇到而毫不猶豫地安裝任何東西。問題在於,在這類攻擊中,受害者完全不知道自己的手機已被植入惡意軟體、銀行帳戶正在被掏空,直到一切太遲。因此請務必遵守本文的建議,以免被洗劫一空。

(首圖來源:shutterstock)

其他人也在看

有線耳機成最潮配件!為什麼年輕人都在戴「老派」耳機?背後原因解密

有線耳機成最潮配件!為什麼年輕人都在戴「老派」耳機?背後原因解密

在無線藍牙耳機稱霸市場多年後,「有線耳機」竟然華麗回歸!這股復古風潮在日本、歐美等地成為近年最受矚目的潮流趨勢之一,這個看似「退步」的選擇,背後究竟藏著什麼樣的魅力?

Yahoo奇摩3C大事紀 ・ 1 天前
全支付盜刷事件炸鍋 金管會限7日內說明

全支付盜刷事件炸鍋 金管會限7日內說明

全支付遭到詐騙集團盜用,金管會要求在11/17前提報完整說明(圖/卡優新聞網)

卡優新聞網 ・ 1 天前
普發一萬到手換!iPhone 17 Pro狂降千元、三星旗艦省1.7萬元

普發一萬到手換!iPhone 17 Pro狂降千元、三星旗艦省1.7萬元

普發一萬元現金陸續入帳,傑昇通信祭出「普發一萬到手換」優惠活動,自11月13日起限時四天,全店手機、平板、耳機全面降價;最熱門的iPhone 17 Pro系列直降2千、三星摺疊旗艦最高現省1.7萬元、還有人氣中階機三星Galaxy A56下殺61折等。

三立新聞網 setn.com ・ 16 小時前
iOS 26.2 12月登場!8大新功能搶先曝光

iOS 26.2 12月登場!8大新功能搶先曝光

【記者趙筱文/台北報導】Apple釋出iOS 26.2首個開發者測試版,並確認將於12月正式推送給所有用戶。雖然官方尚未公布確切日期,但新版系統已提前曝光8項亮點功能,從鎖定畫面、健康監測到AirPods翻譯體驗全面升級。

壹蘋新聞網 ・ 1 天前
有中共常委在偷用? 網傳竟然出現中南海IP 北京急令蘋果下架2款同志交友App

有中共常委在偷用? 網傳竟然出現中南海IP 北京急令蘋果下架2款同志交友App

[Newtalk新聞] 近日蘋果公司證實,依中國官方命令,兩款受 LGBTQ 族群喜愛的同志交友軟體 Blued 與 Finka,已從中國區 App Store下架。知情人士透露,這項要求來自中國國家互聯網信息辦公室,理由未具體說明,但外界普遍認為,與中國近年對多元性別議題的審查趨嚴有關。 據報導,蘋果發言人向《法新社》表示,公司依照中國法規行事,「我們遵守營運所在國家的法律」。他指出,Finka 的開發商稍早已主動在海外市場撤下該應用,而 Blued 近年則僅限中國地區上架。《法新社》嘗試聯繫中國國家互聯網信息辦公室及兩款App的營運公司,均未獲回應。 據中國網友回報,Blued 與 Finka 的完整版在蘋果與安卓商店已無法下載。兩者皆由香港企業持有,前者長期為中國最具影響力的同志交友平台之一,全球用戶逾五千萬人。儘管主程式被撤下,Blued 精簡版仍能在中國區 App Store 搜尋到,而國際版 HeeSay 則繼續在境外營運。根據 App 商店頁面說明,HeeSay 標榜「連結全球 5400 萬 LGBTQ 個體」。 有消息指出,除了 Blued 與 Finka 之外,美國知

新頭殼 ・ 1 天前

太子集團案 中國控美國以國家級駭客盜陳志比特幣

(中央社台北12日電)美國此前沒收柬埔寨詐騙集團中國首腦陳志約12萬枚比特幣,約值4605億元。中國國家計算機病毒應急處理中心發文,指控美國政府或早在2020年透過駭客技術手段「竊取」陳志持的比特幣,是典型的「國家級黑客組織操盤的『黑吃黑』事件」。

中央社 ・ 1 天前
「台灣花80億」讓蕭美琴赴歐洲演講?造謠男遭逮!|鏡新聞調查報告|#鏡新聞

「台灣花80億」讓蕭美琴赴歐洲演講?造謠男遭逮!|鏡新聞調查報告|#鏡新聞

副總統蕭美琴日前到歐洲議會,在IPAC年會演講,為台灣取得外交突破,網路上卻隨即出現,台灣捐助80億歐元換取蕭美琴演講的謠言。IPAC創辦人暨執行長裴倫德接受網路媒體沃草專訪時,也特別闢謠,直說80億歐元的說法太好笑,還表示這次攻擊IPAC的假訊息,如果不是源自於中國,他會感到震驚。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts

鏡新聞 ・ 19 小時前
11吋大螢幕!三星Galaxy Tab A11+登場、售價7190元起

11吋大螢幕!三星Galaxy Tab A11+登場、售價7190元起

兼具大螢幕與便攜性等特色的平板,已成日常休閒消遣好夥伴。三星宣布引進承襲Tab A系列超值基因的新一代Galaxy Tab A11+,以沉浸大螢幕結合升級效能與AI智慧功能,娛樂、學習或行動辦公,都能從容應對。

三立新聞網 setn.com ・ 16 小時前
小鵬汽車機器人IRON亮相 走台步似真人 小鵬股價趁勢攀新高 中國企業有樣學樣 緊追電動車巨頭特斯拉步伐 馬斯克手握Neuralink 腦機介面深度進階發展|全球聊天室|#鏡新聞

小鵬汽車機器人IRON亮相 走台步似真人 小鵬股價趁勢攀新高 中國企業有樣學樣 緊追電動車巨頭特斯拉步伐 馬斯克手握Neuralink 腦機介面深度進階發展|全球聊天室|#鏡新聞

中國電動車品牌小鵬汽車,在11月初,公開亮相全新系列的IRON人形機器人,其中一個具有女性外型的機器人,從後台現身時,因為行走步伐近似真人,被網友質疑,其實是找真人假扮的,小鵬執行長還特別拍攝影片闢謠,證明裡面是貨真價實的機器人。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts

鏡新聞 ・ 1 天前
HTC推VIVE Eagle 抗UV、抗藍光透明鏡片款 AI連續對話模式同步登場

HTC推VIVE Eagle 抗UV、抗藍光透明鏡片款 AI連續對話模式同步登場

HTC宏達電今(13)日宣布,VIVE Eagle AI 智慧眼鏡推出「抗藍光透明鏡片款」與多項軟體升級功能,持續推動 AI 穿戴科技邁向生活化與人性化的全新階段。

三立新聞網 setn.com ・ 16 小時前
全支付爆盜刷潮!官方急澄清「非資料外洩」 金管會要求限期提交報告

全支付爆盜刷潮!官方急澄清「非資料外洩」 金管會要求限期提交報告

(記者石耀宇/綜合報導)電子支付平台「全支付」近日爆發釣魚詐騙事件,多名使用者疑因誤點假冒通知信件而遭盜刷,引 […]

引新聞 ・ 1 天前
Sony 新推 27 吋 PlayStation 顯示器:QHD 解析度、240Hz 可變更新率、PS5 手把充電掛鉤

Sony 新推 27 吋 PlayStation 顯示器:QHD 解析度、240Hz 可變更新率、PS5 手把充電掛鉤

在早些時候的 State of Play Japan 活動中,Sony 帶來了一款 PlayStation 原廠顯示器,它採用了 27 吋 QHD 面板,更新率最高可達 240Hz 並且自帶一個可隱藏式的 PS5 手把充電掛鉤。

Yahoo Tech ・ 1 天前
孫正義曾網路浪潮推上世界首富 才3天網路泡沫就破裂了 最清楚泡沫滋味的他再度出清輝達 投資人該緊張嗎?|鏡轉全球|#鏡新聞

孫正義曾網路浪潮推上世界首富 才3天網路泡沫就破裂了 最清楚泡沫滋味的他再度出清輝達 投資人該緊張嗎?|鏡轉全球|#鏡新聞

加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts

鏡新聞 ・ 1 天前
馬太鞍溪出現新堰塞湖 下游3鄉鎮持續紅色警戒|#鏡新聞

馬太鞍溪出現新堰塞湖 下游3鄉鎮持續紅色警戒|#鏡新聞

鳳凰颱風為花蓮帶來大雨,林保署派出無人機空拍發現,馬太鞍溪堰塞湖新增一處小堰塞湖,就在溢流口處前300米處,推測是凌晨兩點多土石崩塌造成堵塞,因此下游光復、萬榮及鳳林鄉鎮都列入紅色警戒,民眾也要配合撤離,至於溢淹範圍,以及湖體水量等相關數據,都還在計算中,山區也已經加派人員監控,湖體有變化,會立刻應變通知撤離! 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts

鏡新聞 ・ 22 小時前

行動自然人憑證需求增加 使用次數逾1261萬次

(中央社記者賴于榛台北14日電)2025資訊月與台灣教育科技展登場,內政部也設置行動自然人憑證主題館。內政部長劉世芳今天表示,民眾對行動化服務需求日增,行動自然人憑證應用也快速成長,截至10月底,累計使用次數已超過1261萬次。

中央社 ・ 1 小時前
iPhone 警報再升級!加入「加強型安全警報」,支援地震提醒、重大威脅通知與全新警示音

iPhone 警報再升級!加入「加強型安全警報」,支援地震提醒、重大威脅通知與全新警示音

在 Apple 蘋果釋出 iOS 26.1 作業系統更新,讓台灣使用者也能體驗 Apple Intellgence 功能之後,蘋果緊接著釋出 iOS 26.2

三嘻行動哇 ・ 1 天前
Sharp 推出「眼鏡型」頭戴裝置 Xrostella VR1,超輕量 198 克、900 度近視免戴眼鏡、手機也能玩 VR!

Sharp 推出「眼鏡型」頭戴裝置 Xrostella VR1,超輕量 198 克、900 度近視免戴眼鏡、手機也能玩 VR!

Sharp 夏普向來以電視與顯示面板聞名,但從 2025 年起似乎開始跨足 VR 虛擬實境市場,繼 7 月公開一款號稱能模擬不同材質觸感的

三嘻行動哇 ・ 1 天前
打詐新戰場2/趨勢科技抓準消費者痛點 變身「防詐達人」

打詐新戰場2/趨勢科技抓準消費者痛點 變身「防詐達人」

企業熟悉的老字號防毒軟體品牌趨勢科技,過去一年頻頻出現在各種「打詐」場合。原因是去年12月,趨勢推出防詐應用程式「AI防詐達人」,運用AI分析手機通訊與瀏覽行為,即時偵測詐騙、阻擋可疑的來電與簡訊,目前累積超過百萬下載量。產品上線即將滿一年,「AI防詐達人」每月平均阻擋逾1,700萬個可疑連結,以及約6萬通詐騙來電。趨勢科技也接受本刊專訪,分享從資安病毒防護專家,變身「防詐達人」,究竟看準哪些因應詐騙而生的新藍海?

鏡週刊Mirror Media ・ 18 小時前
澳洲情報局長:中國駭客滲透 恐重創通訊網

澳洲情報局長:中國駭客滲透 恐重創通訊網

澳洲安全情報局長伯吉斯週三警告,受中國政府指揮的駭客組織正滲透澳洲關鍵基礎設施,若升級為破壞行動,恐重創經濟與民生。他強調這些威脅「並非假設情境」。美國聯邦調查局此前也曾指出,已在至少80國發現中國駭客行動。

德國之聲 ・ 1 天前
不只是手環更是AI JACFIT JMate2運動手環的聰明健康革命

不只是手環更是AI JACFIT JMate2運動手環的聰明健康革命

(記者李克明/台北報導)市面上多數穿戴手環僅能被動記錄步數與心率,然而成強科技推出JACFIT最新一代JMat […]

引新聞 ・ 1 天前