網傳PChome疑似資料庫外洩,網路家庭澄清並無此事,研判用戶帳號盜用可能遭撞庫攻擊
支付動態 · 2024-10-05

有網友在PTT聲稱多人PChome帳號遭盜用,疑似備份的資料庫外洩,引發許多民眾在Meta等社群平臺轉傳訊息,並詢問是否真有此事。網路家庭表示,並無資料庫外洩情形,研判有不肖人士利用其他網站外流用戶帳號密碼嘗試登入PChome24購物網站,已將疑似受影響的帳號強制登出

我們在下午近6時詢問網路家庭,該公司駁斥此為不實謠言,鄭重澄清絕無資料庫外洩之情事,也說明帳號盜用相關事件的狀況。

網路家庭表示,PChome 24h購物系統內並無儲存用戶的密碼,關於網路貼文提及用戶帳號遭不明登入的情形,經查後他們研判應為不肖人士在其他網站取得用戶email及密碼後,再利用這些密碼於PChome 24h購物網站來嘗試登入。

根據該公司的說明,這應是所謂的帳號填充攻擊(Credential Stuffing)手法,也就是俗稱的撞庫攻擊手法,駭客利用已遭駭網站所取得的帳號與密碼,嘗試在另一個網站上登入,藉此取得帳號的控制權。當用戶在多個網站皆使用相同密碼,攻擊者就能乘機駭入使用者帳號。

對於有用戶帳號遭盜用的狀況,網路家庭表示,已在第一時間全面清查,針對疑似受影響的帳號進行強制登出,並通知用戶修改密碼,同時也建議用戶,應盡可能在不同的網站間、使用不同的密碼。

此外,我們在網路查詢PChome帳號問題的文章時,發現在PTT省錢版上,上述文章發表的兩小時前,還有另一篇文章的標題是「請益這則pchome盜用帳號的訊息是真的嗎」,但此篇文章在下午6時前已經刪文。不過,外界仍可透過網頁版www.pttweb.cc上的記錄,發現該文章的內容是詢問pchome盜用帳號的訊息是否為真?並附上一張看起來是LINE群組的截圖。

值得關注的是,上述兩篇網路文章可能都是同一人張貼,雖然兩篇文章在PTT上顯示的IP位址不同,但因為都選擇在省錢版上發文,而不是在其他看板,加上發文時間相近,容易讓人產生聯想。

熱門文章
英國確認各垂直行業的賭博稅稅率
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的