[關鍵字]:高鐵點數盜取、駭客攻擊、詐欺、會員個資、撞庫攻擊
[內文]:
近期台灣高鐵與國泰金控的會員點數盜取案,引起社會廣泛關注。根據媒體報導,檢調偵辦後,已於 2025 年 9 月 12 日依加重詐欺、違反鐵路法等罪,起訴了游姓及鄭姓兩名男子,並分別求處 4 年及 3 年有期徒刑。這起事件不僅造成了高鐵與國泰金控的經濟損失,更凸顯了網路資安防護的重要性。
根據檢方調查,游、鄭兩嫌與境外駭客合作,利用 VPS 軟體入侵高鐵 TGo 會員網站及國泰金控的小樹點兌換網站。他們透過駭客手法盜取會員帳號密碼,進而盜用會員點數,兌換成全國電子抵用券及家樂福即享券。據報導,兩嫌盜取的點數價值超過 76 萬元,並用這些抵用券購買了包含 Switch 主機、電競筆電、iPad 等 3C 商品。
事件癥結點:
此次事件的發生,暴露出「撞庫攻擊」的資安風險。撞庫攻擊是指駭客利用已知的帳號密碼,嘗試登入其他網站。由於許多用戶習慣使用相同的帳號密碼,使得駭客能輕易入侵多個系統。
個人心得:
看到這些新聞,不禁讓人感到擔憂。在數位時代,我們的個人資訊無時無刻不在網路中流動。如何保護自己的帳號密碼,以及如何辨識釣魚網站,都是我們必須學習的課題。這次事件也提醒了我們,除了企業應加強資安防護外,個人也應提高警覺。
參考資料與本文對照:
- CNEWS 匯流新聞網、三立新聞網、公視新聞網、太報 等媒體的報導提供了案件的詳細經過,包括犯罪手法、盜取的金額、被盜用的會員點數,以及檢方起訴的內容和求刑的建議。這些資料構成了文章的基本事實。
- 報導中提到的資安專家分析,補充了對此次事件的技術角度的解讀,指出駭客使用的「撞庫攻擊」手法。
- 新聞提及盜取的點數用以兌換商品,具體說明了駭客的獲利模式,使讀者更容易理解事件的全貌。
參考閱讀
涉駭高鐵TGo及小樹點 2嫌與中駭客合作被起訴,公視新聞網 • 6 小時前
勾結境外駭客入侵高鐵盜取會員點數抵用券 北檢起訴2駭客,匯流新聞網 via Yahoo奇摩新聞
中國駭客盜取高鐵TGo、小樹點點數!2男狂撈76萬 北檢起訴求刑,三立新聞網 setn.com via Yahoo奇摩新聞
大陸駭客盜高鐵TGo點數、小樹點 金主與車手頭起訴各求刑3至4年,聯合新聞網
涉駭高鐵TGo及小樹點 2嫌與中駭客合作被起訴,公視新聞網 via Yahoo奇摩新聞
中國駭客攻擊!2嫌狂盜97萬高鐵會員點數爽買iPad Pro 北檢起訴求刑,太報 via Yahoo奇摩新聞