PTT評價

[討論] 注意hami有無遭盜用盜點數 多人受害

看板MobilePay標題[討論] 注意hami有無遭盜用盜點數 多人受害作者
ashianQQ
(Shian)
時間推噓72 推:72 噓:0 →:155

省錢社群及周遭親友,在這幾天都有發生hami帳號被盜用,點數全部被拿去兌換家樂福電子禮券

各位有空檢查影響點數扣點紀錄+未使用過的票券有無遭盜用之情形

http://i.imgur.com/IVSg9Os.jpg

http://i.imgur.com/y51JbXf.jpg
http://i.imgur.com/rDDQbtE.jpg

-----
Sent from JPTT on my Samsung SM-S9080.

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.164.78 (臺灣)
PTT 網址

play23306/11 01:21有HAMI帳號~~目前沒點數~~但值得借鏡~~借轉防詐社團 謝謝

sinohara06/11 01:23中華電信的鍋

amicell06/11 02:11應該是中華電信帳號被盜用,跟HAMI PAY無關

Kain8806/11 02:14這樣近期連購買家樂福錢包、即享券都有被牽連的危險

now9906/11 07:58轉點不用驗證otp ?

ashianQQ06/11 09:48他是直接登入帳號,然後扣點兌換票券,使用票券,全程都

ashianQQ06/11 09:48不用otp

knuckle0706/11 09:52我的也被盜去買家樂福禮券了,受害的各位請打客服立案

knuckle0706/11 09:52處理!

fulon106/11 10:34受害+1

stanley38606/11 10:58前幾天被盜移轉到個人,已打給客服但目前沒下文,要去

stanley38606/11 10:59警察局備案嗎

K1mi112706/11 11:34半夜被盜轉成家樂福 還好家樂福還沒用被凍結

K1mi112706/11 11:42不懂這三小,睡醒登入發現又被境外同步登入半夜剛改複

K1mi112706/11 11:42雜密碼而已

K1mi112706/11 11:42https://i.imgur.com/MOH8mlu.jpg

K1mi112706/11 11:42只有用iphone操作,然後信箱短訊沒任何通知

ctes94000806/11 11:52還好剛剛檢查沒被盜帳號

stanley38606/11 11:56我的也有出現這樣!然後被移轉有電話號碼這應該找得

stanley38606/11 11:56到人吧

fanwh06/11 11:59剛剛看也被盜,查序號已經被儲值家樂福了,從家樂福那端查

fanwh06/11 11:59應該查得到人吧?

Sheng9806/11 12:05應該向中華那邊反映會員登入流程, 如果知道會員帳密的話

Sheng9806/11 12:05, 不用再次驗證就能直接登入中華會員網站, 然後該會員名

Sheng9806/11 12:05下的電信服務還有點數之類的都一清二楚

ivanami06/11 12:07Unknown美國那應該不是真的境外登入吧?我的是稍早11:13

ivanami06/11 12:09但當時我好像用Hamipay點了右上角的會員圖示去登入……

ivanami06/11 12:12現在用電腦登入去查看就只有Unknown跟電腦Windows兩筆!

ivanami06/11 12:14你的手機時間11:38,而Unknown時間是11:37,下面又一串

ivanami06/11 12:15手機號碼iphone的登入,不就說明是你自己的手機嗎?

ivanami06/11 12:16但人在台灣卻顯示美國登入,真的會讓人誤會被盜用……

K1mi112706/11 12:17剛發現更詭異 隔半小時登入 這才是我的正常登入狀況

K1mi112706/11 12:17https://i.imgur.com/gMYp4oe.jpg

K1mi112706/11 12:21早些用網頁版登入還看到掛美國的那台未知裝置,移除後

K1mi112706/11 12:21才換app登入再確認一次

K1mi112706/11 12:21目前覺得是中華自己出包被走後門,hamipay登入直接登入

K1mi112706/11 12:21地就轉到美國到底是怎樣?

K1mi112706/11 12:23樓上是要看目前登入的裝置, 正常會顯示目前登入裝置

K1mi112706/11 12:28我在家都是用光世代上網沒道理 中華會誤判自己ip來自境

K1mi112706/11 12:28外?

colamaz06/11 12:40已受害+1

Sheng9806/11 12:41https://i.imgur.com/sv9QOs7.jpg 上午自己有用電腦登入,

Sheng9806/11 12:41然後再用手機登入去看發現 4 分鐘前有來自美國的登入

Sheng9806/11 12:41電腦 win10 的是我自己, 上面美國的還要看是不是被登入或

Sheng9806/11 12:42者是 hami pay app 誤判 IP (我在家所以手機是連自己家裡

Sheng9806/11 12:42Wifi, 無線分享器是接光世代)

Sheng9806/11 12:43先按了登出其他連線中的裝置清空登入裝置了

ivanami06/11 12:48Unknow那個我確定是手機+光世代Wifi,因為在等洗衣機時

ivanami06/11 12:48間,所以,11:13有特別看手錶...12點多用電腦登入的是有

ivanami06/11 12:48顯示目前登入裝置,而稍早查的登入記錄就這兩個!

Sheng9806/11 12:50不過我點數是沒有被移轉, 所以有可能是 hinet 部分 IP 被

Sheng9806/11 12:50自家系統當作境外 IP 吧 ...

evens3108306/11 13:01被盜,剛剛搶在被駭客儲值前搶儲在自己家樂福帳號

Sheng9806/11 13:04先把自己剩下的點數都拿去儲中華電信費了

enjoyyou06/11 13:26最近感覺不少以前被攻破的帳號資料庫被黑客賣出

rz75906/11 14:39好可怕...

issemn06/11 15:22好可怕謝謝分享。中華自家資安是紙糊的嗎?伺服器難道都

issemn06/11 15:22沒裝色情守門員嗎?

KyA06/11 16:37通常是手機號碼跟密碼 與其他被駭的網站相同導致

ciderin06/11 18:37糟糕我連密碼都不記得 每次都按瀏覽器幫記的

ciderin06/11 18:56剛剛跑去改密碼,改完居然不用重登,真神奇

osnar06/11 19:00那allme點也有危險嗎 好像是通用的點數

sbtiagr06/11 19:08我也是被盜用 前幾天同組帳密先被拿去試登Evernote和Twi

sbtiagr06/11 19:08tter 後來打開Hami Pay發現點數歸零 被拿去換家樂福券

sbtiagr06/11 19:08但券還沒被使用 我第一時間先存到自己的家樂福錢包裡 後

sbtiagr06/11 19:08來打中華電信客服並改掉所有密碼

sbtiagr06/11 19:10另外我就是ALL ME中信點也被換到變成0的人 所以大家要注

sbtiagr06/11 19:10

Reichert06/11 20:54總之有被盜的就趕快先打去客服跟165吧

Irenetaka06/11 21:10帳號被盜用盜轉點 要報警吧

usedata06/11 22:07之前回報過更新手機號碼資料後舊號碼還收的到它不時寄簡

usedata06/11 22:09訊說還有多少hami點,不把客戶個資當一回事,但都還不改

usedata06/11 22:12善,現在不時二個新舊號碼都會收到簡訊

stanley38606/11 22:28我的狀況是Hami point 有一筆進來90後來出去300多,搞

stanley38606/11 22:28不好我和上一個都是被騙的,已經轉3-4手

kkkk123406/11 22:46通常遇到這種重大資安漏洞&洗錢疑慮 不是都會先鎖相關

kkkk123406/11 22:46功能嗎 中華電信的心臟這麼大?

arbck201706/11 22:59https://i.imgur.com/8nmgQQ7.jpg

arbck201706/11 22:59看到文章去檢查,結果今天真的被盜被轉成家樂福禮卷

Sheng9806/11 23:26https://i.imgur.com/skGoqkB.jpg 我剛開又出現美國了,不

Sheng9806/11 23:26過我點數早用完沒差, 但出現兩個美國又差不到 2 秒鐘,這

Sheng9806/11 23:27邊我是確定在 hamipay 中要查看會員等級資格時要輸入密碼

Sheng9806/11 23:27後, 才能看到目前的等級, 也就因為這樣轉跳過去被中華的

Sheng9806/11 23:27系統判斷成從美國境外登入了

Sheng9806/11 23:28但會不會因為這樣中華後台被植入什麼程式碼讓使用者輸入

Sheng9806/11 23:28密碼完後轉跳去別的 server 就不得而知了

EPIRB40606/12 00:19有安卓用戶被盜嗎?

rz75906/12 01:29我媽(i12pro)點數也被盜了,買宜睿券...

rz75906/12 01:47不對,是買17Life券

rz75906/12 02:06有個想法,雖然我沒在玩省錢社群,但我媽常用...是不是有

rz75906/12 02:06可能是有人在懶人包連結搞鬼,因為裡面常常分享那種點擊就

rz75906/12 02:06快速完成動作跟轉跳的連結縮網址,有心人動手腳也沒人知道

chabbyqbo06/12 06:11這兩天改了兩次密碼都沒用 剛剛想說登入看看結果也是又

chabbyqbo06/12 06:11被登入

chabbyqbo06/12 06:12https://i.imgur.com/586VP5z.jpg

chabbyqbo06/12 06:18剛登出其他裝置,過沒幾分鐘又被登入,真的是..

chabbyqbo06/12 06:19https://i.imgur.com/MTuL5FL.jpg

imrt06/12 07:57hamipay明明可以驗證手機sim卡,還能搞到被盜真的很棒。

Klauhal06/12 08:36APP登入後就會被辨識成美國

wontregret06/12 09:11我朋友(i12pro)點數也被盜了,買17life 家樂福券...

AKTXZ1606/12 09:13嚇得我趕快把點數全部拿去折抵電信費

taco023406/12 09:19登出裝置馬上改密碼沒多久又被登入 難道是我手機中毒了?

lingnina06/12 09:22被盜+1,請問各位也是打去Hami客服嗎?剛剛打去客服表

lingnina06/12 09:22示沒有收到其他人反映

rz75906/12 09:33打客服,說會把案件提交上去,然後到中華app改密碼這樣

Klauhal06/12 09:52最近不要用app吧會變成unknown美國,用網頁登入

lingnina06/12 10:06早上6點多用網頁版改密碼,8點多用手機app登入,發現7

lingnina06/12 10:06點多有一個從美國登入的紀錄…

lingnina06/12 10:06我很確定7點多我沒登入過

biarg06/12 10:07怕爆

rz75906/12 10:19中華趕快趁這波升級安全性吧...

Sheng9806/12 10:30https://i.imgur.com/mbGva9v.jpg 如果用 app 內的右上角

Sheng9806/12 10:31人頭點進去的話, 出現 "請完成會員驗證" 這個, 點立即驗

Sheng9806/12 10:32證並輸入完密碼後, 之後去查安全性設定有機會出現Unknown

Sheng9806/12 10:32的設備

Sheng9806/12 10:34剛試完確定是這樣的操作才會出現, 不過不代表帳號是這樣

Sheng9806/12 10:34流出

Sheng9806/12 10:35還是只能看中華那邊要不要把會員登入機制修正這樣

Sheng9806/12 10:36https://i.imgur.com/7bnuSuS.png 大多數使用者多數網站

Sheng9806/12 10:37帳號密碼都一樣的話, 某些網站資安沒做好造成帳密外流,

Sheng9806/12 10:37就有可能被拿去試著登入, 如果登入成功就有可能將裡面的

Sheng9806/12 10:38點數拿去轉成其他東西了

K1mi112706/12 10:46剛剛看到被盜換的家樂福點數過了2天被消費掉了

K1mi112706/12 10:46是中華在釣魚?

K1mi112706/12 10:49有沒有人要轉爆料 不然感覺中華完全沒想改簡訊認證

Sheng9806/12 13:04https://i.imgur.com/gFq9c93.jpg hamipay app 今天推播

Sheng9806/12 13:04這個公告提醒使用者了

sbtiagr06/12 15:59週六通報客服 但目前為止都還沒有專員來聯絡

sbtiagr06/12 16:00我也已經將中信ALL ME卡停卡換發、刪除所有Hami Pay上卡

dtaffy06/12 18:566/9早上八點半看到電子郵件通知該日凌晨04:47被轉出點數至

dtaffy06/12 18:56一支行動電話,確認hami pay app有該筆交易顯示某個身分證

dtaffy06/12 18:56字號(後四碼蓋掉)我和家人確認過都不認識,且帳號內點數

dtaffy06/12 18:56歸零,便透過中華電信線上客服申報,同時改密碼,下午至派

dtaffy06/12 18:56出所報案(以前的備案),中間持續向線上客服追問進度,隔

dtaffy06/12 18:56天6/10下午再次詢問線上客服,立刻接到來電告知會在工作天

dtaffy06/12 18:562-3天內歸還點數,節至目前尚未更新。

dtaffy06/12 18:56目前還沒確認登入裝置和狀態 看到版友說換密碼也沒用 掰

dtaffy06/12 18:56惹位iphoneXS

sskyis06/12 19:12看樣子應該是中華APP的問題或是網友手機被裝釣魚DNS

sskyis06/12 19:13我昨天電腦登入都顯示上一筆也是我登入的IP,沒看到奇怪IP

sskyis06/12 19:17電腦版昨天就找不到轉移給別人的選項

chenmingchih06/12 19:22如果怕換家樂福禮券會被盜用可以在PCHOME買然後選p

chenmingchih06/12 19:22i錢包開Hamipay付款這樣好像還有發票..

chenmingchih06/12 19:23我是太急直接在hami小舖換了家樂福..剩下的點就換

chenmingchih06/12 19:23折抵中華電信費..

shufly06/12 20:11被盜用+1,3600點被換成P幣,這跟我是陳年密碼有關嗎?早

shufly06/12 20:11上看點數還在,下午5點發現不見了,也沒有簡訊通知

pig942006/12 20:23同樣6/9凌晨被盜轉 傍晚6點多報案

pig942006/12 20:23今天客服已通知將會補點

stanley38606/12 23:26下午客服有補點,說明系統還在清查,想說有回來就不

stanley38606/12 23:26報案了!總覺得是推托之詞

ashianQQ06/13 00:16http://i.imgur.com/b8GwIpQ.jpg

ashianQQ06/13 00:17http://i.imgur.com/ME82KpQ.jpg

ashianQQ06/13 00:17這資安管理做的可真好

colamaz06/13 00:29stanley大是什麼時候反映客服的,怎麼這麼快就補點了

rz75906/13 00:33都出事還不趕快止血...雖然我覺得不是從他們外流的,但沒

rz75906/13 00:33有2FA讓盜帳仔拿到帳密就能登問題很大...

dtaffy06/13 00:34點數補回來了+1 報案的案件類別是「其他」

osnar06/13 06:46刪除allme卡了 不過拍錢包的allme卡會自動解綁 只好重加一

osnar06/13 06:46次 hami平常一直驗證sim卡 一直要求重新登入 結果還不是一

osnar06/13 06:46樣出問題

Halk06/13 07:28我檢查我的點數都還在,所以有問題的就打客服反應看看,應

Halk06/13 07:28該會有妥善的解決的方法

capacitor06/13 07:36這兩天hinet信箱有多次美國/泰國登入失敗記錄,立馬啟

capacitor06/13 07:36動非台不得登入功能

answer121306/13 08:52早上發現中招被換成P幣 但我去票券那邊撈序號拿去存

answer121306/13 08:53結果存成功了...好險

s42524706/13 09:02我只能說 這個程式做的很爛 不一定是你帳密被盜

storyw2106/13 09:45被盜+1 打去客服詢問 說我說第一個反應的????

colamaz06/13 09:58建議去報案

colamaz06/13 09:58已報案,警察選取的是刑案(妨害電腦使用)

stanley38606/13 10:37我是6/7很早就發現被盜,因為有mail通知,確定不是我

stanley38606/13 10:37做,6/8就已經致電客服,

stanley38606/13 10:38當天上來看這邊,沒發現有人反應!呵

stanley38606/13 10:39如果都補點,我猜中華電信可能想要低調,避免上新聞!

K1mi112706/13 10:57傻眼 被盜換的家樂福 每天都在被用掉 看中華可以蠢到什

K1mi112706/13 10:57麼地步

ivanami06/13 10:57這麼多人被盜,但連他們客服接聽時都說致電者是第一個人

ivanami06/13 10:57反映,不確定是真的第一個還是話術去壓低發生的量、減少

ivanami06/13 10:57負面訊息,所以,沒上新聞可能是用個別反映、個別處理,

ivanami06/13 10:57像是沒累積到大量就淡化處理...

wontregret06/13 11:08我昨天打去時,客服說公司已經有貼出盜用公告

K1mi112706/13 11:29hami app現在才停機 這反應真的是民營企業?

K1mi112706/13 12:43https://i.imgur.com/of33Bj8.jpg

K1mi112706/13 12:43停機後持續被盜連 只有用iphone登入 看起來中華電信主

K1mi112706/13 12:43機根本被放木馬 登入也送駭客免費登入,每天改複雜密碼

K1mi112706/13 12:43也沒用

polemos06/13 13:22我6/8下午5:44被盜,6點左右致電客服,提供盜用者的手

polemos06/13 13:22機號碼、身分證字號前六碼、電腦IP、作業系統版本及登入

polemos06/13 13:22地區,還提醒客服資安漏洞,應該回報主管,客服說現在是

polemos06/13 13:22下班時段要等上班時才能處理,過去四天沒有接到回覆,今

polemos06/13 13:22早致電客服說處理中會盡快處理。這家公司是怎麼看待資安

polemos06/13 13:22問題的!?

kkkk123406/13 14:52看了中華電的股價 沒有任何影響

plokm1606/13 15:55我也已經報案 6/12被盜

imrt06/13 16:11請各位苦主,投訴行政院。中華電信和hamipay欠電。

K1mi112706/13 19:26hami工程師真好當8號開始有人被盜現在還不知道原因?

KIELF06/13 20:22剛剛發現被盜用兌換2000P幣,趕緊改密碼、報案!

Beckhan06/13 20:27小弟我也被盜

q2520q06/13 21:43如果這麼多人一起被盜高機率是中華電信那邊自己外流,但每

q2520q06/13 21:44次被外流的公司一定都是先推給使用者說使用者使用習慣不佳

smalleyesjun06/13 21:48https://i.imgur.com/M1x7EtS.jpg

smalleyesjun06/13 21:49剛剛才收到,小心別點到假連結

smalleyesjun06/13 21:52好奇目前被盜的各位是中華會員嗎?還是用簡訊密碼登

smalleyesjun06/13 21:52入的

showmehe06/13 22:20激活??一看就知道是支語詐騙吧

rz75906/13 22:28趁這一次好好搞安全性吧QQ 別繼續爛

POPBOBO06/13 22:32Hamipay的主管機關到底是哪個啊?金管會說不屬於他們。財

POPBOBO06/13 22:32政部嗎?

answer121306/13 22:36不是因為點到奇怪連結被盜的

Beckhan06/13 22:37小弟處理過程是 打電話進中華電信客服 客服要我先去警局

Beckhan06/13 22:37報案 拿到報案單號 再打回去客服申請返回被盜點數。

smalleyesjun06/14 00:00我猜是資料外洩,才會收到直接發送iMessage

K1mi112706/14 00:22中華大股東是交通部

issemn06/14 00:37使用者習慣不佳

now9906/14 00:46投訴數發部吧,誠品 外洩了阿共打來怎麼辦 直接專案檢查

stanley38606/14 09:31又公告了要定期變更密碼

kkkk123406/14 11:04現在兌換票券要收驗證碼了

kkkk123406/14 11:04https://i.imgur.com/72PeYJr.jpg

KIELF06/14 11:15昨天被盜用後馬上改密碼,今天還是出現了來自美國的登入!

KIELF06/14 11:15 https://i.imgur.com/6VccLFy.jpg

K1mi112706/14 11:33怎麼有人分不出問題出在中華還是個人,一堆案例了還可

K1mi112706/14 11:33以說使用習慣不佳這鬼話,蠻適合也去交通部上班

axipo06/14 11:50我剛在hami小舖換711商品卡是有跳驗證了啦

thankmilk06/14 12:49看完樓上推文去試 電腦版要用點數的話有OTP了

preprice06/14 13:35我的被換成p幣還在兌換券,是不是乾脆去用掉?