網購平台「鄰住買」在 8 月 24 日發現系統疑遭攻擊,個人資料私隱專員公署其後接獲通報,初步涉及 33,054 人的姓名、電話、電郵、地址和訂單。密碼、信用卡和銀行戶口據公司評估沒有包括在內。警方同一週接獲 6 宗假冒該平台客服的騙案,損失超過 30 萬港元。今晚若有人打來「退款」或「交保證金」,停在不轉帳、不開連結。
已經確認了什麼
據港台 9 月 1 日報道及《香港 01》、明報引述:私隱專員公署 8 月 30 日接獲資料外洩事故通報,機構表示 8 月 24 日發現系統疑似遭受攻擊,部分資料被未經授權存取。公署數字是 33,054 人,可能包括姓名、地址、電郵、電話和網購訂單。
「鄰住買」在官網通告寫:涉及資料包括姓名、聯絡電話、電郵、所購商品及訂單、提貨點和送貨地址;不涉及登入密碼、信用卡及銀行帳戶。公司稱已隔離系統、更換帳戶憑證、加強存取控制和異常監察,並向警方及公署通報。公署表示會按既定機制調查,並呼籲受影響人士考慮更改網上帳戶密碼、啟用多重認證。
假客服怎樣用這批資料
警方「守網者」在 8 月 31 日指出,過去一星期接獲 6 宗涉及假冒「鄰住買」或速運公司客服的騙案,總損失超過 30 萬港元。手法是來電或發訊息,藉口包括「交保證金」「包裹遺失」「退款」,再要求轉帳;也會要你提供收件人姓名、電話或訂單截圖,用來騙下一單。
關鍵一句來自公司和警方兩邊:即使對方能說出你的訂單,也不代表他是正規客服。外洩的正是姓名、電話和訂單,騙徒唸得出來,是因為資料已經在他手上,不是因為他坐在客服坐席。
今晚停在哪一步
| 你收到什麼 | 停在哪 | 改做什麼 |
|---|---|---|
| 電話/WhatsApp 要你轉帳、交保證金、點連結退款 | 不轉、不點、不讀驗證碼 | 掛線,只經官方網站或應用程式查看訂單 |
| 對方準確講出商品和送貨地址 | 不要因此相信 | 當它是外洩資料,不是身份證明 |
| 要你補身份證、信用卡、一次性密碼 | 一律不給 | 正規機構不會用電話或短訊要 CVV 或 OTP |
| 不確定這通電話 | 不要在同一通回電 | 自行打開官方頁,或打 18222 防騙易 |
「鄰住買」強調:不會透過電話、短訊、WhatsApp 或電郵要求提供上述資料或轉帳,通知內容也不會包含連結。你若要核對訂單,自己打開平臺,不要用訊息裡的網址。
資料外洩了,還要不要改密碼
公司說登入密碼沒有在這批外洩裡。公署仍建議可能受影響的人更改網上帳戶密碼,並開多重認證——因為同一組電話和電郵,常常也用來登別的網站。這一步不是承認密碼已失,是把重複使用的密碼先換掉。
信用卡據通告不在範圍內,不必為這則通告立刻報失每一張卡;但任何「客服」要你讀卡背三位數,都與這次事故無關,直接掛線。即時通訊被騎劫時的停法,見WhatsApp 帳戶騎劫為什麼逆市倍升?收到「上司」轉帳訊息先停在哪。
查哪個官方入口
- 防騙視伏 App 或網頁:cyberdefender.hk/scameterplus
- 防騙易熱線 18222(不要把驗證碼讀給來電的人)
- 私隱專員公署會就事故調查;個人查詢以公署公布為準
- 訂單狀態只經「鄰住買」官方網站或應用程式,不經短訊連結
非緊急報案表格怎樣在智方便打開,見電子報案中心 16 類非緊急表格,智方便登入後先開哪一頁。這次若只是接到可疑客服、尚未轉帳,先用 18222 和官方訂單頁,不必把報案中心當成第一鍵。
總結
這次外洩的是姓名、電話、地址和訂單,不是信用卡密碼;假客服靠的正是「我知道你買了什麼」。今晚只做兩件事:不轉帳、不開來歷不明的連結;要核對訂單,自己打開官方頁。對方唸得出你的包裹,只說明資料已經在外,不說明他是客服。
