金融监督管理局于5日表示,最近收到金融安全机构的通知,确认国内部分在线购物网站存在专门盗取信用卡信息的攻击组织,并已与金融安全机构及信用卡公司共同展开应对。
根据金融安全机构的报告,截至上月29日,共有5707条信用卡信息被盗。金融监督管理局已将收到的被盗卡信息共享给各信用卡公司,以阻止欺诈交易,信用卡公司也在对信息泄露的客户进行个别通知、卡片重发及异常交易阻止等措施。
当局表示,攻击组织采用在某些安全性较低的在线购物网站的支付过程中插入与正常支付页面极为相似的钓鱼页面的手法。
消费者在该页面上输入卡号、有效期、CVC、卡片密码及身份证号码等信息后,这些信息会被传送给攻击者。随后,页面会弹出“支付错误”的提示,并重新连接到实际的正常支付页面完成支付,因此消费者很难意识到自己遭遇了钓鱼攻击。
此外,若在网上购物后怀疑信用卡信息泄露,应立即向信用卡公司申请停止使用卡片并重新发卡,同时更改卡片密码和PIN码。
特别是如果在其他网站上也使用相同的密码,务必一并更改,因为泄露的信息可能会被用于进行“凭证填充”攻击,导致进一步的损失。
金融监督管理局相关人士表示:“被盗的信用卡信息被恶意使用的可能性非常高,目前也不能排除信息盗取仍在继续的可能性。在线支付过程中,如果要求输入过多的个人信息,请务必保持警惕,并仔细核对信用卡公司发送的异常交易通知短信或电话。”
※ 本报道经人工智能(AI)系统翻译与编辑。


