個資安全
」 個資 資安 詐騙 駭客 iRent
個資議題延燒!關貿澄清EZWay APP資安通過認證 財政部每5年重審資格
跨境網購實名認證「EZ WAY易利委」APP近期爆出爭議事件,有民眾質疑其個資與資安蒐集、使用方式等疑慮,對此,負責營運的關貿網路公司也出面澄清說明,表示現行實施進口人與報關行委任有三種方式,EZWay APP也通過臺灣唯一APP認證的「行動應用資安聯盟」審核,取得MAS標章與證書,符合行動應用程式安全標準。關貿網路公司發布聲明提到,關務署現行實施進口人與報關行委任有以下三種方式:1.紙本書面委任,報關行持進口人書面委任書、身分證影本,向關務署證明雙方委任關係。2.進口人用自然人憑證到關務署網站辦理與報關行證明雙方委任關係。3.以線上辦理進口人與報關行證明雙方委任關係。關貿網路公司表示符合《通關網路經營許可及管理辦法》規範之通關網路業者,皆可經營以線上辦理進口人與報關行證明雙方委任關係,通關網路業者受《通關網路經營許可及管理辦法》的規範,依該辦法第15條、第22條、第23條及第24條規定,應落實保密義務及個人資料安全維護管理。關貿網路說明公司經營通關網路,每年依規定要提交財政部有關通關網路營運報告(包括會計師查核簽證之財務報告、營運安全及個資保護等相關文件),並配合財政部之監督及必要查核,每5年重新審查是否符合通關網路規範與資格。除上述法規規範外,還遵循數位發展部之《資通安全管理辦法》特定非公務機關對於資訊安全的相關法規規範。關貿網路強調為了符合上述規範與資格,各項資訊系統(包含EZWay APP)均依循ISO 27001資訊安全管理系統及ISO 27018雲端個人資料保護管理規範建置與維運,每年皆通過外部稽核公司查核後,始給予本公司ISO 27001資訊安全管理系統及ISO 27018雲端個人資料保護管理規範證書。此外,EZWay APP也通過臺灣唯一APP認證的「行動應用資安聯盟」審核,取得MAS 標章與證書,符合行動應用程式安全標準,全面守護用戶個資安全,打造最值得信賴的數位體驗,以確保資訊安全及個人資料保護管理符合相關要求。
EZ WAY爭議延燒! 關務署澄清「3大誤解」:政府可隨時監督
跨境網購包裹實名認證App「EZ WAY易利委」近日引發爭議。對此,財政部關務署署長彭英偉今(3)日提出3點澄清,強調民眾並非被強制使用EZ WAY,且線上委任其實是為了降低民眾個資遭盜用的風險,關貿網路的服務費也不是直接向民眾收取,而是向報關業者採級距收費。針對外界誤解政府強制民眾使用EZ WAY的部分。財政部關務署署長彭英偉表示,其實民眾從國外購買商品進口時,依法必須完成報關委任程序,但法規並未規定只能透過EZ WAY辦理,除了可使用EZ WAY,也能透過其他合法方式完成委任,並非只有一種方式。針對個資安全疑慮。彭英偉指出,2018年以前多採紙本委任,曾發生文件遭冒名使用、重複委任、個資遭不當利用等情況,因此開放線上委任後,相較紙本委任,線上系統設有身分驗證及資安防護機制,可降低民眾反覆提供紙本身分資料,文件遭到影印、轉用或外洩的風險,也更有利於追蹤資料使用情形。彭英偉透露,民眾也可透過電子化作業,自行確認委任內容與報關資訊,降低冒名報關、虛報貨物及個資遭濫用風險;若對相關做法有疑慮,民眾現階段仍可選擇不使用該App,改使用傳統方式自行辦理報關程序,親自簽署傳統紙本委任書。至於外界質疑EZ WAY向民眾收費。彭英偉澄清,相關費用是依市場機制及使用量採級距計價,向報關業者收取每筆約0.8元至3.5元,並非直接向民眾收費;至於報關業者是否將成本反映在收取其他服務費用,則屬業者的商業行為。彭英偉也提到,關務署與關貿網路之間,並沒有委託建置或營運EZ WAY的契約,「EZ WAY易利委」屬於關貿網路自行建置的加值服務,其他具有通關網路經營資格的業者,也可以自行開發App,且財政部是關貿網路的大股東之一,政府隨時可依法進行監督。彭英偉強調,通關網路業者每5年都須接受財政部認證,推動線上委任制度的目的,是為了確認民眾有進口及委任事實,防止冒名報關、保障個資安全,同時提升跨境電商通關效率。另外,關貿網路公司也說明,公司已通過ISO 27001資訊安全管理及ISO 27018雲端個資保護等國際認證,並納入政府資安聯防機制,沒有個資外洩疑慮。
電商再爆資安風暴 PChome子公司全說了
你買了什麼,詐騙集團可能都知道?根據《民報》掌握,網家(PChome)旗下日本跨境電商比比昂爆出資安疑雲,多名會員收到假冒官方郵件,內容疑似出現真實訂單資訊,比比昂坦言,已視為疑似個資安全事件,全面展開調查,並公布防詐5步驟。收到詐騙信不稀奇,但如果連訂單資訊都疑似出現在信件中,事情就不一樣了。疑會員資料遭未授權取得 比比昂全面追查近期傳有多名比比昂會員收到假冒官方名義寄發的電子郵件,比比昂指出,部分會員回報的信件中,疑似包含真實訂單相關資訊,已將此事視為「疑似會員訂單資料遭未授權取得」事件處理,並啟動資安調查程序。為此,比比昂10日向會員發出說明信,說明事件發生原因、影響範圍以及涉及的資料類型仍在調查中。比比昂強調,在調查結果出爐前,將以已確認事實對外說明,避免發布未經證實的資訊。從比比昂公布的調查內容來看,追查範圍涵蓋系統異常存取紀錄、內部帳號權限稽核,以及所有涉及訂單資料的第三方服務與系統串接權限。技術與資安團隊也同步針對網站系統、合作廠商系統、存取紀錄及異常活動展開全面檢查,進一步釐清事件原因與影響範圍。尚未證實個資外洩 承諾48小時內公布進度此外,比比昂也持續蒐集詐騙郵件、訊息及假冒帳號相關資訊,並已向LINE通報假冒客服帳號,協助下架處理。同時完成會員帳號盤查,封鎖可疑帳號,並同步檢查第三方系統存取權限。值得注意的是,比比昂目前並未直接證實發生個資外洩,而是將事件定義為「疑似個人資料安全事件」進行調查。不過,由於會員回報的詐騙信疑似出現真實訂單資訊,也讓此次事件受到關注。比比昂強調,將於48小時內公布下一階段調查進度,後續持續更新調查結果,直到事件釐清為止。在此之前,比比昂提醒會員提高警覺,不要點擊來路不明的郵件連結,也不要依照信件指示輸入信用卡資料、帳號密碼或進行付款操作。比比昂籲提高警覺 5步驟防詐比比昂的通知信僅會由【service@bibian.co.jp】寄出,若收到非官方信箱或來源不明之信件,請提高警覺,勿點擊信中連結。比比昂絕對不會以Email要求您點擊連結重新付款、補繳款項、重新輸入信用卡號或登入帳密。收到任何與訂單相關的通知,請不要點擊信中連結,一律請自行前往官網https://www.bibian.co.jp查詢與詢問訂單狀態,並利用[我的帳戶>我的提問]連絡客服。可將可疑信件截圖,至[官方網站>我的帳戶>我的提問]通報,以協助調查。若您已點擊連結並輸入信用卡資訊,請立即聯繫發卡銀行停卡,並撥打165反詐騙專線,保留信件與操作紀錄,以利後續查證與必要協助。延伸閱讀統一跨界難1》統一新百貨「根本沒人」 專家狠批:用超商思維在經營統一跨界難2》從家樂福到電商 羅智先喊做生活大平台為何卡卡的?
EXO簽售會傳須透過中國平台報名 黃捷籲保障粉絲個資與權益
韓團EXO預計7月在高雄舉辦活動,不過網路近日流傳,粉絲若想參加相關簽售會,可能需透過中國電商平台「小芒」報名,引發外界對個資安全及活動參與門檻的討論。民進黨立委黃捷今(3)日表示,目前網路流傳資訊尚未獲得證實,但若未來涉及個資蒐集、數據流向或其他不合理條件,相關主管機關應及早介入了解。民進黨立法院黨團上午舉行記者會回應此事。黃捷指出,目前已確認EXO高雄演出活動是由「理想國」主辦,至於簽售會部分,外界盛傳由中國平台「小芒」取得相關代理權,因此引起粉絲關注。黃捷表示,「小芒」為湖南衛視旗下企業,而湖南衛視背後具有官方色彩,因此不少民眾擔心,若活動需透過該平台參與,可能衍生個資外流、消費數據流向境外等問題。她指出,近期網路上甚至出現需申辦特定證件才能參與活動的說法,引發粉絲不安。若未來活動規則真的涉及類似要求,相關主管機關應審慎評估是否影響民眾權益與資訊安全。不過黃捷也透露,台灣主辦單位Fanme已主動與她聯繫,並表示目前網路流傳的內容並非正式資訊,簽售會相關辦法尚未公布。因此她呼籲粉絲,在官方公告出爐前,切勿輕信網路消息,以免誤信不實資訊或遭遇詐騙。黃捷提醒,近年不少跨境娛樂活動涉及境外企業參與,粉絲在報名或購票時,應特別注意個資填寫內容與授權範圍,避免個人資料遭不當蒐集或利用。她表示,近期已接獲多起類似陳情案件,部分娛樂活動背後涉及境外資本或跨境合作模式,因此她已與相關主管機關討論是否有必要透過法規補強,讓消費者與粉絲在參與活動時能獲得更完整保障。黃捷強調,追星不應建立在個資風險或不合理條件之上,未來將持續關注相關活動規範與消費者權益保障問題,希望讓粉絲能夠安心參與自己喜愛的藝文與娛樂活動。
小紅書涉詐台人財損逾2億 平台無改進回應!內政部:將封鎖一年
內政部次長馬士元今天(4日)至刑事局召開記者會,發布即日起對「小紅書」APP進行網際網路停止解析及限制接取措施,暫定期間一年。馬士元表示,「小紅書」APP在台用戶已逾300萬人,經國家安全局進行資安檢測,發現15項指標全數未合格。且該APP自民國113年迄今已涉入1706件詐騙案件,造成財損達2億4768萬餘元,又因無法依法調取必要資料,執法機關偵辦面臨重大困難,形成實質法律真空。內政部依《詐欺犯罪危害防制條例》第42條「詐欺犯罪防制緊急事件」規定,對「小紅書」APP發布網際網路停止解析及限制接取的命令,暫定期間一年,後續將視該公司是否善意回應、主動配合我國相關法規,並確保國人數位安全,再研議後續處置。民眾關心以後是否無法再瀏覽「小紅書」?資安人員表示,「小紅書」APP的內容都存放於伺服器主機,網際網路停止解析可將這些網頁遮蔽,民眾點進去就看不到內容,但如果「小紅書」分散伺服器,或不斷更換主機位置,沒有被查到停止解析,還是有可能看到,而限制接取則是限流讓觀看速度變慢,內政部要封「小紅書」,成效仍待觀察。行政院打擊詐欺指揮中心副執行秘書賴正庸(右),說明對「小紅書」的管制措施。(圖/報系資料照)內政部表示,「小紅書」在台使用量於一年內急速擴增上百萬用戶,恐成為網購詐騙高風險場域,但因無法管轄,被害人求償無門。為保障台灣用戶個資安全,今年10月14日透過海基會函請小紅書母公司中國行吟信息科技(上海)有限公司依法提出具體改善作為,但迄今業者無任何回應。馬士元指出,中國曾對「小紅書」APP進行開罰,美國德州則直接禁用,且小紅書迴避中華民國法律管轄,對台灣用戶及於該平台開店的商家而言,無異陷入嚴重的網路購物詐騙風險,情節重大。內政部指出,自今年1至11月各部會依詐防條例通報涉詐網站停止解析計有4萬5094組,這次對小紅書停止解析、限制接取並非首例。內政部強調,凡在我國境內提供服務的網路社交平台或APP,均須接受本地法律管轄,包括 Meta(Facebook)、Google、LINE、TikTok 等主要國際平台,均已依我國規範設置法律代表人並恪遵法律義務。行政院打擊詐欺指揮中心副執行秘書賴正庸表示,要求「小紅書」改善的項目包括,需設置法律代表人,平台販售商品需商業登記及稅籍登記等,符合國內法規,政府會持續要求國內外網路平台及APP業者強化法遵措施。
國安局15項資安檢測未合格! 內政部宣布封鎖小紅書一年
刑事局4日下午指出,「小紅書」APP在台用戶已逾300萬人,該APP經國家安全局進行資安檢測,15項指標全數未合格,且該APP自2024年至今已涉入1706件詐騙案件,造成財損達2億4768萬餘元,又因無法依法調取必要資料,執法機關偵辦面臨重大困難,形成實質法律真空,加上近期該平台在台使用量於一年內急速擴增上百萬用戶,又因無法管轄,該APP恐成網購詐騙高風險場域,讓被害人求償無門。對此,內政部4日宣布將依《詐欺犯罪危害防制條例》第42條「詐欺犯罪防制緊急事件」規定,將對「小紅書」APP發布網際網路停止解析及限制接取之命令,暫定期間一年;後續將視該公司是否善意回應、主動配合我國相關法規並確保國人數位安全,再研議後續處置。內政部指出,為保障台灣用戶個資安全,內政部今年10月14日透過海基會函請小紅書母公司中國行吟信息科技(上海)有限公司依法提出具體改善作為,但迄今業者無任何回應。而過去,中國曾對「小紅書」APP進行開罰,美國德州則直接禁用,且小紅書迴避中華民國法律管轄,對台灣用戶及於該平台開店的商家而言,無異陷入嚴重的網路購物詐騙風險,情節重大。小紅書上假網拍截圖。(圖/翻攝畫面)行政院打其詐欺指揮中心指揮官馬士元出席時也表示,小紅書經國安局檢測15系全數不合格,有過度要求權限、蒐集個資(如通訊錄、信用卡號、生物特徵等)、逕自上傳非必要個資等問題,一旦民眾同意授權就可能導致個資外洩,因此遭到盜刷,或因使用習慣與愛好遭到詐團利用。馬士元指出,小紅書不但不配合我國法令規範與要求,還有治安、資安危害等問題,在國外也因違法廣告、危安內容遭中國大陸多次裁罰,並因資安滲透一律遭美國德州政府禁用,顯示小紅書本身就對社會或資通安全有相當危害。小紅書上假帳號交友轉投資。(圖/翻攝畫面)內政部指出,政府機關持續把關涉詐危安,自今年1至11月各部會依詐防條例通報涉詐網站停止解析計有45094組,本次對小紅書停止解析、限制接取並非首例。內政部強調,凡在我國境內提供服務之網路社交平台或APP,均須接受本地法律管轄,如包括 Meta(Facebook)、Google、LINE、TikTok 等主要國際平台,均已依我國規範設置法律代表人並恪遵法律義務,展現與政府共同打擊詐欺的不變立場;故其餘在台營運的平台亦有責任主動配合,不能自外於我國法制之外。內政部強調,本次對小紅書停止解析、限制接取並非首例,而是政府機關持續把關涉詐危安的一環。統計今年1至11月各部會依詐防條例通報涉詐網站停止解析計有4萬5,094組;在中華民國境內,無論網路社交平臺或APP,都必須接受本地法律管轄,包括Facebook、Google、LINE、TikTok等國際平臺,均已配合我國法令設立法律代表人並恪遵法律義務、展現配合政府打擊詐欺的立場。小紅書上假投資廣告。(圖/翻攝畫面)內政部呼籲,包括Google等國際平台,應善盡企業社會責任,全面停止刊登小紅書廣告;同時提醒國人切勿下載該軟體,如已下載亦請停止使用,改以其他符合資訊安全標準之合法平台為佳。未來,政府將持續要求國內外網路平台及APP業者強化法遵措施,具體改善服務品質,以共同保障國人權益與使用安全。不過有資安人士就指出,針對禁用小紅書一事相對難以阻擋,除非民眾使用台灣公用DNS服務(如中華電信),才會被那管,若使用VPN或國外DNS server基本上應該擋不住。
抖音、小紅書成青少年風險來源 教育部列管但難禁用個人設備
TikTok、小紅書等大陸社群平台盛行,國內外研究顯示,短影音及社群平台,對未成年學生構成威脅。教育部次長劉國偉20日在立法院表示,學術網路禁止使用抖音、小紅書,但要全面禁止使用禁不了,教育部只能管學校,其他的沒辦法,會加強媒體素養教育,協助青少年辨識假訊息。立法院教育及文化委員會20日邀請劉國偉進行「如何防範不當之短影音及社群平台兒少內容,加強數位及媒體素養」專題報告。教育部指出,國內外研究顯示,TikTok與小紅書等短影音及社群平台內容與演算法,容易推送自傷相關影片,以及錯誤資訊誤導青少年,對未成年學生的身心健康與資訊素養構成威脅。國民黨立委柯志恩表示,教育部針對學術網路禁止使用抖音、小紅書,但學生若使用自己的網路,仍是可以使用抖音跟小紅書,教育部根本禁不了。另外,教育部媒體素養文宣,至今僅約1000筆觀看數,甚至連教師研習活動,台上在談抖音、小紅書等社群平台對學生的危害,台下卻有人在看抖音、小紅書,教育部應該要加強媒體素養等宣傳。劉國偉坦言,校園確實禁不了,教育部只能管到學術網路,如果有危害兒少法的網址,會透過IWIN來禁止,即使是自己的手機,部分網址也會禁止使用。劉國偉表示,教育部已於今年9月起要求公務設備禁止危害國家資通安全產品,同時在台灣學術網路封鎖具兒少不當內容網站,目前已經阻擋抖音76筆及小紅書25筆網址,並透過不當資訊防護系統與iWIN的合作,會同相關主管機關滾動修正防護框架並配合調整防護,提升校園網路安全。國民黨立委萬美玲認為,短影音不只抖音跟小紅書,YouTube、Instagram也都有,教育部卻沒有注意其他APP管理,讓人感覺針對性很強,質疑難道其他社群平台就不用管理嗎?藍委葛如鈞認為,教育本質是培養學生自我思辨能力,政策不應採取一律禁止負面訊息的思維。葛如鈞以民進黨立委王世堅金句「從從容容、游刃有餘」為例,在抖音暴紅輸出大陸,喊話政府不應該過度限制。劉國偉強調,教育部會從媒體素養教育,協助青少年辨識假訊息,強化網路個資安全,也會透過教師研習等管道,提升教學知能。
壽險理賠全面「無紙化」!保戶線上授權 醫院加密傳診斷書到保險公司
壽險公會於今(29)日宣布,壽險界結合FIDO與電子簽章技術,正式達成理賠服務全程無紙化,「保險理賠醫起通」服務持續擴大醫院合作網絡,更首次將其成果與「行動理賠聯盟鏈」延伸至保險經紀人公司,擴大服務保戶的範圍。保戶透過「保險理賠醫起通」服務,保戶只需線上授權,醫療院所即可將診斷書與收據直接透過區塊鏈加密傳輸至指定保險公司,避免了紙本郵寄、文件遺失或人工錯誤的風險。壽險公會理事長陳慧遊表示,數位信任是保險業邁向永續經營的關鍵基石,現在將FIDO等國際級資安技術導入理賠流程,確保了民眾個資安全,更透過跨域合作打造「醫起通」與「聯盟鏈」,將便利性與信任感充分結合,透過技術的突破,為保戶實踐普惠金融、公平待客的核心價值,建立更安全更有效率的數位保險新時代。壽險公會也將持續優化數位信任服務,例如將數位驗證技術延伸至出院即理賠等更多高頻率的保險服務場景,持續朝「單一窗口、文件互通、全程無紙化」的終極目標邁進,強化保險業在數位轉型中的領導地位,為台灣金融保險產業的創新立下里程碑。壽險公會今天舉辦「數位躍進.信任啟動─保險業數位信任服務成果發表會」,推動由數發部數位產業署所輔導「產業數位信任推動工作小組(SIG)暨場域驗證計畫」之階段性成果,證明數位信任技術能有效解決民眾申請醫療險理賠時,必須往返多家醫院及保險公司的痛點。
民進黨團提《外送員權益保障法》 10大亮點納職災保險、離線權入法
近年外送服務蓬勃發展,從日常餐飲到生活用品都能即時送達,成為民眾生活中不可或缺的一環。然而,外送員在享受便利背後所面臨的工作風險、勞動保障與制度爭議,也逐漸浮上檯面。對此,民進黨立院黨團今(21)日表示,推動《外送員權益保障及外送平台管理法》草案,保障外送員工作權益,並兼顧消費者、店家、平台與外送員四方的權益,打造多贏的外送產業環境。此次民進黨團所提《外送員權益保障及外送平台管理法》共計25條條文,其中十項亮點包括,第一,建立運費加最低工資的雙重保障機制、第二,確保外送員享有離線權;第三,規範平台不得任意終止契約,須具明確理由及程序。民進黨立法院黨團推動《外送員權益保障及外送平台管理法》草案,期盼透過專法建立外送員制度性保障,兼顧平台創新與四方權益。 (圖/取自民進黨團臉書)第四,建立申訴管道並設置外聘專家組成的處理小組,強化爭議救濟機制;第五,外送員職災保險保費由平台負擔,提供勞動安全保障;第六,將商業保險制度入法;第七,平台、外送員、消費者及店家之間須訂定定型化契約;第八,維護消費者及外送員個資安全,防止訂單與行動資料遭不當利用。第九,平台須負紀錄保存責任,主管機關擁有調閱權,以利爭議調查與責任釐清;第十,明確各部會分工,完整保障各方權益。鍾佳濱強調,外送服務雖已融入民眾日常,但其運作實際跨越餐飲、物流與勞動等多重商業模式,導致主管權責分散、制度難以因應。他指出專法的立法在於讓外送員獲得制度性保障,包括契約透明、申訴與救濟機制的建立,以及職災與商業保險的納入,同時兼顧平台創新與個資安全。未來透過專法落實,將使外送產業更有秩序、更具保障,真正達到消費者、店家、平台與外送員四方共贏。
高雄女收「iPASS一卡通」簡訊遭詐 警統計單月財損破百萬
高雄市警方接獲報案發現詐騙集團近期假冒「iPASS一卡通電子票證公開司」名義發送釣魚簡訊,並附上偽造的網站連結,高雄1名林姓女子點擊後輸入個資及手機號碼,又將訊息認證碼再次輸入釣魚連結網址中的詐騙網站內後,導致帳戶遭盜刷。刑大統計,釣魚簡訊類今年10月份受理共計32件,其中「iPASS一卡通」就占56%,財損金額已逾新臺幣100萬元,提醒民眾要特別注意。警方指出,高雄1名林姓女子日前收到簡訊通知,內容顯示「iPASS一卡通系統資安優化暨帳戶資料再次確認作業通知」,並傳送連結網址要求她更新iPASS MONEY帳戶。點擊連結後,依網站要求輸入個人資訊及手機號碼,接收到訊息認證碼,再將訊息認證碼再次輸入釣魚連結網址中的詐騙網站內後,林女的iPASS MONEY帳戶所綁定的銀行帳戶卻遭不明人士先轉帳儲值至該iPASS MONEY帳戶,1分鐘後立即又遭不明人士以小額付費方式,境外付款5萬元,才驚覺受騙報警。顯見詐騙集團透過輸入訊息認證碼方式已取得被害人iPASS MONEY帳戶權限。對此,一卡通公司發布公告,指出近來詐騙集團假冒 iPASS MONEY,透過簡訊、E-mail或電話,謊稱「資料更新」、「帳戶異常」或「系統升級」,騙取用戶「簡訊/交易驗證碼」或個人資料,此類訊息均為詐騙,請用戶務必提高警覺,保護帳戶安全。經統計,高雄市關於釣魚簡訊(惡意連結)案類今年10月份受理共計32件,其中「iPASS一卡通」即佔18件,為該案類56%,且財損金額已逾新臺幣100萬元。警方建議,民眾定期更改帳戶密碼,iPhone手機用戶可以關閉iMessage與過濾未知寄件人,安卓系統手機用戶也可以開啟垃圾訊息阻擋功能,以降低受害風險。若發現疑似詐騙訊息,應立即撥打165反詐騙專線或加入刑事局165官方LINE帳號查詢真偽,共同守護個資安全,遠離釣魚陷阱,讓詐騙無所遁形。
信箱有「這封Email」快刪!Google揭恐怖詐騙手法 點一下個資全外洩
不只台灣詐騙事件頻傳,全球各地詐騙集團的詐騙手法也不斷推陳出新!近期在世界上擁有18億使用者的Gmail成為駭客目標,Google發信給用戶們,提醒如果有信件的寄件者為「no-reply@accounts.google.com」,趕快刪除信件,萬一點擊信中連結,個資恐怕全部外洩。據外媒《每日郵報》報導,Google近日針對全球Gmail使用者發出警告信件,內容證實有駭客正在進行「釣魚攻擊」,已經有不少用戶收到寄件人為「no-reply@accounts.google.com」的信件,並聲稱收件者已遭執法機構調查,甚至收到傳票,要求提供個人資料。信件中還會附上連結,用戶照著指示點擊後,將自動被導入由詐騙集團仿造的第三方網站,用戶只要輸入個人帳號密碼,個人資料或金融資訊將全被詐騙集團看光,甚至拿來利用。因此,Google呼籲全球用戶,只要收到類似信件,務必多加檢視,勿輕信不明人士的指示,最好直接把信件刪除。而Google也提醒用戶,若真的受騙上當,只要啟用了帳號恢復機制,用戶仍有7天的時間可重新取回控制權;無疑對全球18億Gmail用戶來說,不僅是一道最後防線,更是面對駭客攻擊時的重要保障。此外,Google建議用戶可使用「Passkey金鑰」,透過指紋、臉部或PIN碼等方式,取代只要輸入密碼或2步驟驗證,更能確保帳號與個資安全。隨著詐騙手法日益精密,有專家也建議民眾除了加強帳號安全設定,也應保持警覺心,不隨意點擊來路不明的連結、避免在可疑網站輸入帳號密碼,並定期檢查帳號是否綁定正確的手機或備用Email,以確保在遇到問題時能即時找回。
川普無限期延長TikTok禁令 稱已有買家出現
美國總統川普於23日表示,有關TikTok與其中國母公司字節跳動的國安與隱私疑慮「被過度誇大」,強調會繼續延長TikTok在美國的禁令期限,直到找到合適買家。根據《美聯社》報導,目前美國國會已通過禁止TikTok在美營運的法案,除非其母公司字節跳動出售控股權。不過,川普已於第二任期中三度延後禁令執行,下一次截止日為9月17日。川普表示,「我們會持續關注安全問題」,但也補充說:「我們已有美國買家」,並指出在事情還沒理清前,會再稍微延長一些期限。川普在今年1月20日上任當天,透過行政命令發布首次延長,當時TikTok一度因禁令短暫下架。第二次延期則發生在4月,當時白宮與美方投資者幾乎談妥一項讓TikTok獨立為美國持股新公司的協議,卻因川普宣布對中加徵關稅,引發中方反彈而破局。值得注意的是,本週白宮也正式開設TikTok官方帳號,引發外界對禁令政策一致性的質疑。當被問及是否擔心隱私或國家安全時,川普說:「我真的不擔心。我認為它被嚴重高估了……我是TikTok的粉絲。」「我在競選時用過TikTok,」川普受訪時表示。「我喜歡TikTok,我的小孩也喜歡,年輕人都很愛,如果能留下來,我當然希望。」儘管禁令仍掛在空中,但隨著行政命令一延再延,TikTok在美被全面封禁的可能性似乎逐漸降低。雖有部分人士質疑川普政府的行政決定,但目前尚未遭遇法律挑戰,與川普其他多項行政命令不同。根據皮尤研究中心(Pew Research Center)最新民調,美國民眾對於是否應禁止TikTok意見分歧更為明顯。約三分之一受訪者表示支持禁令,比例較2023年3月的50%顯著下滑;另有三分之一反對禁令,其餘則表示不確定。在支持禁令者中,高達八成認為使用者個資安全風險是他們支持封禁TikTok的主因。
林俊憲競選提袋是中國製造? 侯漢廷:沈伯洋、罷團有無意見?
台北市議員侯漢廷今(17)日爆料,台灣商人向大陸訂製帆布袋,要求提供樣品,大陸廠商寄來的樣品,赫然發現林俊憲的競選提袋。「林俊憲的競選提袋,竟然是Made in China」。他也酸,綠營過去是如何放大檢視藍營的,請問反對淘寶的林楚茵、沈伯洋有無意見?告發藍委鄭正鈐委託中國製作濕紙巾違反滲透法與國安法的罷團有無意見?「亭妃姐,自己只能幫到這裡了」。侯漢廷貼出照片與對話紀錄表示,疑似林俊憲向中國大陸帆布袋廠商製作購物袋,請問反對淘寶的林楚茵、沈伯洋有無意見?請問因為鄭正鈐委託中國製作濕紙巾,就告發違反反滲透法與國安法的罷團有無意見?侯漢廷指出,台灣商人向大陸訂製帆布袋,要求提供樣品,大陸廠商寄來的樣品,赫然發現是林俊憲的競選提袋。「林俊憲的競選提袋,竟然是Made in China」。侯漢廷表示,看看過去林楚茵沈伯洋召開記者會時如何痛批淘寶貨「以養、套、殺策略滲透台灣市場,破壞市場秩序與經濟環境」、「於台灣本土產業、中小店家、個資安全及國家安全等,皆將帶來重大衝擊」。侯漢廷再指,看看鄭正鈐委員因為發放大陸製濕紙巾,罷團如何告發的,罷團稱「涉收受中國物資、疑有中資介選」、「印有鄭正鈐人像、中國浙江製造的濕紙巾競選小物,交給檢方作為證物」。侯漢廷說,為什麼愛台灣的林俊憲不委託台灣商人製造呢?這不就是打擊台灣本土產業和中小店家嗎?依民進黨邏輯不就是破壞市場秩序與經濟環境嗎?侯漢廷質疑,林俊憲是否支付人民幣?人民幣從何而來?有無交易紀錄?是否有人贊助?是否有陸資介選?或者,林俊憲要辯稱,不是自己做的,是支持者做的?或者是大陸廠商聯合台灣商人的陰謀陷害?侯漢廷提到,這名爆料的台灣商人,只是經營兩岸物流的商人,平時也無發表政治言論,分享事情而已。難道要認為這名台灣商人涉嫌通匪抓起來?侯漢廷呼籲,林俊憲委員說清楚講明白,難道有人假借名義,自掏腰包去大陸下訂單,在台灣幫忙發放,然後等著被爆料嗎?最後,侯漢廷強調,說實話,向大陸訂製與採購物品,本來市場交易就是正常行徑,但綠營如何放大檢視藍營、痛批淘寶,現在是否應該自我檢視?林俊憲要不要批評林楚茵和沈伯洋大驚小怪?並表示,「亭妃姐,自己只能幫到這裡了」。
個資外洩頻爆!教育部瞄準「5大教育機構」出手查了
個資外洩事件頻傳,為落實資訊安全保護個資,教育部特別針對與民眾接觸頻繁的單位包括私立學校、幼兒園、補習班、課後照顧中心,以及運動與體育團體等,辦理個資保護查核,希望透過查核機制,能夠及早發現潛在資安問題,協助單位即時改進,強化資料管理制度、降低風險。各類教育服務機構越來越仰賴資訊系統,個人資料在不同單位間流通的頻率也明顯提高,教育部從112年起持續推動「個資行政檢查作業」。114年度的查核作業自今年5月起展開,預計進行至10月,透過書面審查與實地走訪的方式,協助各級教育機構檢視並加強資料保護措施,讓民眾在提供個資時能更放心、更安心。教育部此次查核重點包括,各事業是否已建立並確實執行個資安全維護計畫,是否於蒐集、處理、利用、保存與刪除等各個環節,符合《個人資料保護法》規定,以及內部是否具備妥善的流程與保護機制。透過查核機制,期能及早發現潛在資安問題,協助單位即時改進,強化資料管理制度、降低風險。教育部表示,查核完成後將依據查核結果要求相關單位限期完成改善,並定期召開檢討會議,滾動修正查核重點與策略,持續強化教育機構的個資保護能力。除查核工作,教育部也積極提供多元的教育訓練課程,幫助各單位工作人員更加了解個資相關法規,並熟悉正確的處理流程,讓「保護個資」不只是制度要求,更能落實到實際操作的每一個環節中。教育部也提醒各事業應定期自我檢視、投入資源進行強化內部教育訓練與制度。未來將依據實務執行情形,滾動式調整查核策略,持續協助教育相關單位因應不同資安挑戰並守護資料安全,共同打造更安心、更值得信賴的學習與服務環境。
TikTok在美命運未定 川普第三度延長禁令期限90天
根據美聯社報導,美國總統川普(Donald Trump)20日在社群平台Truth Social上宣布簽署行政命令,將TikTok在美國的禁令再次延後90天。這是川普上任以來第三次延長該平台的命運期限,目的是爭取更多時間促成將TikTok轉為美國持有的協議。白宮發言人李威特(Karoline Leavitt)表示:「他正在延長期限,以便我們能夠達成這項協議。總統認為這款App在美國極受歡迎,但他同時也重視美國人的數據與隱私安全,他相信兩者可以兼顧。」TikTok自去年遭國會通過禁令並獲最高法院支持後,曾一度在美國下架。川普於1月20日上任首日即簽署行政命令首次延長其使用期限;第二次延期發生在4月,當時美方接近完成TikTok轉移美國資本控股的協議,卻因川普宣布新一波對中關稅後,中方突然退出協商,導致談判破局。目前尚不清楚川普政府是否具法律依據持續延期禁令,儘管外界質疑不斷,尚未有相關訴訟對行政命令提出挑戰。川普自去年加入TikTok後,迅速累積超過1500萬粉絲,他一度公開表示對該平台「有好感」,認為其有助於吸引年輕選民支持。TikTok對川普的延期決定表達感謝,並發聲明指出:「我們感謝總統川普的領導與支持,使TikTok得以繼續服務超過1.7億美國用戶與750萬家依賴本平台的美國企業。」儘管政界有質疑聲浪不斷,但TikTok目前仍持續營運。科技分析師指出,TikTok在坎城影展推出新AI影片工具,顯示其對未來充滿信心。Forrester分析師奇克林(Kelsey Chickering)指出:「即使Snap等小型競爭者試圖趁勢搶市,但這場對TikTok來說已不再是不確定局面。」Emarketer分析師高德曼(Jeremy Goldman)形容TikTok禁令延宕狀態為「最後期限煉獄」,他說:「這場戲越來越像政治版的土撥鼠之日,一再出現的威脅卻始終無解,就像美國債務上限危機重演。」目前,科技巨頭如Apple、Google與Oracle仍持續提供TikTok服務,美國司法部已承諾不會動用法律對這些平台施以重罰。根據皮尤研究中心近期調查,僅約三分之一美國人支持全面封禁TikTok,比例較2023年3月的50%大幅下降,另有三分之一明確反對,餘者表示未決定。在支持封禁的受訪者中,八成以上表示最主要原因是對個資安全的疑慮。民主黨籍聯邦參議員馬克華納(Mark Warner)則批評川普政府「無視自身對國安風險的評估」,質疑川普試圖以行政命令繞過法律,「行政命令不能繞過法律,但這正是總統試圖做的。」
川普第三度延長期限 TikTok禁令再延後90天
美國總統川普(Donald Trump)於17日對外宣布,表示將再次延長TikTok在美國的營運期限,這是他自1月上任以來第三次推遲該禁令執行,延長時間為90天。白宮新聞秘書李維特(Karoline Leavitt)表示,總統本週將簽署行政命令,希望藉此爭取時間完成TikTok與其中國母公司字節跳動(ByteDance)分離的協議,確保美國用戶的個資安全。根據《CNBC》報導指出,法案原訂要求字節跳動在2025年1月19日前全面切斷與TikTok的關聯,否則將禁止其在美國應用程式商店及網路主機平台上架。該法案在2024年底由國會兩黨支持通過,並於生效前幾日獲最高法院支持。雖然川普政府遲遲未執行此法,國會對此反應相對低調。參議員霍利(Josh Hawley)與葛拉斯里(Chuck Grassley)皆曾質疑總統無視法律的權限,並表示希望獲得更明確的政策說明。川普政府早先聲稱,其實已於4月初達成一項協議,預計讓TikTok美國業務轉由美國投資人掌控。然而,幾天後川普宣布針對中國的新一輪關稅措施,字節跳動隨即通知白宮,中國在貿易議題未解前將不會批准該交易。字節跳動在4月的聲明中也指出協議尚未完成,仍有關鍵細節待處理,且任何協議最終都需中國政府核准。川普本人曾在5月坦承「我們可能還是得獲得中國的批准。」他表示希望能保住TikTok,稱這個應用程式「對我非常好」,甚至在12日強調,自己曾是TikTok歷史上的第一名帳號,顯示他對TikTok的親近感。在與習近平進行一場90分鐘電話會談後,川普表示雙方幾乎全程專注於貿易議題,但兩國官方發布的摘要中皆未提及TikTok。之後雙方高層在倫敦會面,並宣布達成「框架協議」,試圖緩解貿易戰。財政部長貝森特(Scott Bessent)則在12日參加參議院財政委員會作證時透露,倫敦會議並未討論TikTok議題,他表示「我對TikTok一無所知。」目前TikTok的處境仍未明朗,川普政府要求科技平台如蘋果(Apple)與Google配合禁令,但至今未有處罰實施。TikTok今年1月曾在川普上任前夕短暫自願下架一天,但隔日便因新總統承諾重新開放後回歸平台。蘋果與Google直到2月才再次將該應用上架。白宮已表明不會在期限內對平台業者採取懲罰行動。在眾多傳出有意收購TikTok美國業務的單位中,目前有甲骨文(Oracle)、AppLovin以及由億萬富翁麥考特(Frank McCourt)領導的Project Liberty財團。但至今仍無明確結果,也尚未確認中方是否會批准相關交易。
中國破紀錄最大規模個資外洩! 613GB資料存放40億筆檔案「台灣資料也有」
近期資安媒體Cybernews表示,近期發生一場堪稱是中國有史以來規模最大的資料外洩事件,根據調查,總計超過40億筆用戶資料遭曝光,其中包含財務紀錄、微信(WeChat)與支付寶(Alipay)資訊,以及其他極具敏感性的個資。整體資料庫容量高達631GB,且未設密碼保護,任何人都能自由存取。而其中,一個資料夾的存在,證實台灣民眾的個資也在其中。根據《Cybernews》報導指出,這起事件是Cybernews與SecurityDiscovery.com創辦人迪亞琴科(Bob Dyachenko)聯合揭發,當中證實這些外洩資料並非隨機拼湊,而是經過系統化蒐集、整理與維護,極可能用於描繪中國大部分公民的行為模式、經濟活動與社會輪廓。Cybernews則認為這是一個集中的資料彙整節點,有高度可能與監控、側寫或商業資料增值目的相關。外洩資料庫由數個集合(collections)所組成,其中規模最大的名為「wechatid\_db」,內含超過8億500萬筆微信相關紀錄。另一個名為「address\_db」的集合,則記錄了約7億8000萬筆住址與地理資訊。「bank」集合則包含6億3000萬筆財務資料,記載內容涵蓋支付卡號、出生日期、姓名與電話號碼。此外,「wechatinfo」集合收錄了約5億7700萬筆資料,研判可能包含用戶的對話、通訊紀錄或元資料。研究人員指出,單就上述集合內容,熟練的駭客即可交叉比對,還原特定個人的行蹤、財務狀況與通訊內容。值得注意的是,資料中還包括一項中文命名的集合,可粗略翻譯為「三要素驗證」,裡頭存有超過6億1000萬筆紀錄,推測包含身分證號碼、姓名與聯絡方式。另一個名為「zfbkt\_db」的集合則記錄了超過3億筆支付寶的卡片與代幣資料,外加一個規模稍小但仍含2000萬筆財務資料的支付寶集合,形成潛在的高風險金融外洩。Cybernews表示,他們得以查看的集合共有16個,內容還涵蓋與賭博、車輛登記、職業履歷、退休金與保險相關的資料。其中一個名為「tw\_db」的集合,據信涉及台灣(Taiwan)使用者資訊。雖然Cybernews試圖追蹤這批資料的來源與擁有者,但卻無法發現任何明確的標記或歸屬標頭。公開的資料實例也在發現後不久被下架,導致無法深入分析其架構或查明管理方。Cybernews表示,因資料來源匿名,且沒有任何補救通知機制,受影響的使用者難以採取實際行動來維護個資安全。報導中也提到,過去中國也曾發生多起資料外洩事件,包括先前揭露的15億筆微博(Weibo)、滴滴(DiDi)與上海共產黨(Shanghai Communist Party)相關紀錄,或是神秘人士洩漏的12億筆公民紀錄,以及包含6200萬名iPhone用戶資料的資安事故。但這次破紀錄的40億筆資料外洩,已成為迄今規模最大的中國單一來源個資洩漏事件。
為詐騙犯開窗2/詐騙科技全球化政府隻手難撐 專家籲跨境司法合作與數位防詐升級
台灣詐騙案件層出不窮,儘管政府不斷端出打詐專法、打詐綱領,國人每天仍得面對四億元的詐騙損失金額。受害者直言,我國個資安全機制並不嚴謹,境外公司不受台灣法律限制,且法院針對詐騙犯判處刑罰過輕,民眾被詐騙就等於踏上訴訟追錢的長路,卻難以找到協助的機構。39歲的吳政達在2年前遭詐騙,本是工程師的他因生活較封閉,閒來下載了一個博奕APP,玩了一段時間後發現小有收穫,要提領時卻被要求再投入一些金額,吳政達慌亂中了詐團圈套,最終遭騙230萬鉅額款項,其中還有銀行貸款和朋友的錢。被騙錢像一計重捶砸中吳政達平凡的生活,那是剛過完年,他當下難以置信這種事怎麼會發生在自己身上,甚至想方設法想找詐團報仇,不過卻到處碰壁。「找法扶協助時,他們並不願意幫我,因為我還有工作」,他指出,自己沒錢請律師,先去警局報案,還得先遭受挖苦一番。於是吳政達決定自己鑽研法律,討回自己被騙的錢。前一年半時間,吳政達白天工作,晚上跑外送,花了一段時間才把欠的錢都還上,接著便開始跑全台法院提告求償。「我開始上法院網站找跟我相似的案件,然後把涉及其中的人名一個一個提告,最終發現其中有12個過去就因洗錢被關過,如今出來卻再次行騙」,吳政達略顯氣憤。「水房」是破獲詐騙案件的關鍵所在,然而隨著詐騙手法日益跨國化,許多水房設置於境外,導致我國執法單位難以跨境追查,成為偵辦上的重大障礙。(示意圖/報系資料照)他指出,政府對於詐騙犯判處刑期太低,金額不超過1000萬都只關6個月,「這樣怎麼會怕?」並且,凡是境外公司的一律說不受台灣法律管,但偏偏詐欺源頭就是來自這些程式,政府應設立專法管制。吳政達說,詐團還傳送他的身分證件截圖,試圖阻止他提告,此凸顯了政府對於個資保護機制並不嚴謹,導致詐團輕易可以拿到民眾的個資,再進一步恐嚇民眾。律師林冠宇指出,現在詐騙型態五花八門,其中金融投資類詐騙占大部分,民眾在網路上看到投資教學課程,就跟著報名,投了好百萬後想領出來時,詐團開始索要帳戶,被害者一時急著拿錢,導致判斷力下降。林冠宇續指,近幾年來求職類詐騙也非常盛行,疫情時代民眾開始用網路求職面試,於是就有「家庭代工」這一類的工作出現,不用到公司上班,只需在家幫忙做手工,對方可能聲稱要申請政府補助款,公司帳戶剛好有他用,需提供個人帳戶,這時就會有民眾上當受騙,通常都是做了多年後才發現自己淪為洗錢人頭。雖然政府長期努力打詐,卻未見明顯成效,詐團形式「無孔不入」,民眾苦攢多年的積蓄一不小心就全部投進去,恐怕再也拿不回來。中正大學犯罪防治學系教授徐華孚指出,因台灣沒有外交打擊犯罪合作,在跨境查緝上就會有些許阻礙;加上詐騙案件中「水房」最重要,可現在多是虛擬貨幣,難以追查金流;另外,法官量刑通常採取最低刑期,建議回歸中間值,才有阻嚇作用。政府多年來陸續編訂打詐綱領、成立打詐辦公室,宣稱打擊犯罪手法與專責單位不斷升級,然而實際打詐成果只有被害人冷暖自知,外界也呼籲政府加強監管境外公司,強化跨境合作打擊犯罪。(圖/方萬民攝)立委王世堅更批評,台灣的打詐手段似乎還停留在石器時代,這些詐團早就科技化、跨國化,政府卻仍在慢慢查帳、慢慢備文。他建議,應強化台美、台日司法互助,像是許多APP母公司都在美國、日本,是否能配合台灣下架詐騙廣告?很多一頁式詐騙網頁,機房也都設在美國,能否配合警政部門查詢金流?王世堅續指,阻詐的關鍵就是銀行,尤其公股銀行,各行「由總行成立專責阻詐單位」,並仿效民營銀行引入AI模型,透過提前偵測異常交易,也可以防範分行以人為操作內神通外鬼。並且,金融業聯防效率也是重中之重,詐團透過「多家銀行的多個帳戶,進行金流擴散、混淆」,各銀行聯防通報如何加速?都應研議對策。
刷臉就能通關?聯合國「數位旅行證」最快3年上路 有望取消登機證和報到手續
隨著科技進步,未來搭飛機時,可能不再需要登機證及報到手續。聯合國旗下的國際民航組織(ICAO)正在研擬一項計畫,目標在3年內推行「數位旅行證」,讓旅客可以將護照資訊儲存在電子設備,僅需透過臉部辨識和手機憑證就能通關。根據《衛報》(The Guardian)等外媒報導,國際民航組織是負責制定航空政策的機構,該組織計畫引入「數位旅行證」(Digital Travel Credential,DTC),目標是在未來3年內推行。依據初步規劃,旅客得以將護照資訊上傳到手機,作為電子身分證明,再透過臉部驗證出入機場,航空公司就不需要手動辦理登機手續,待乘客抵達機場時進行臉部掃描,才會收到通知。報導指出,目前旅客必須在機場或網路上辦理登機手續,接著拿到帶有條碼的「登機證」,在機場各處進行掃描,包括登機前的登機口;等到「數位旅行證」推行後,旅客就能在預訂航班時將「旅行證」下載到手機,如果預訂行程有任何變更,「旅行證」也會自動更新。旅遊科技公司Amadeus產品管理總監維亞麗(Valérie Viale)說到,上一次航旅的大規模升級,是21世紀初開始採用電子票務,這將是「50年來最大的變革」。然而,這項新技術可能會引起隱私方面的疑慮,但Amadeus聲稱,他們已經開發出一套系統,乘客的詳細資料會在每次經過「接觸點」(如安檢門前的驗證程序)的15秒內被清除,以保障個資安全。
日本關西將啟用「刷臉進站」服務 大阪地鐵宣布:130個車站都能用
日本大阪地鐵本月11日宣布,為迎接大阪關西世博會,將實施無現金、無票檢票口服務,並於25日起啟用人臉辨識檢票口服務。欲使用人臉辨識系統的旅客,只需在大阪地鐵的官方智慧型手機應用程式「e METRO」上註冊臉部圖像,將其與透過該應用程式購買的電子票鏈接,然後利用車站的臉部識別檢票口即可。大阪地鐵表示,檢票口的人臉辨識相機始終處於運作狀態,但不會進行錄影。一旦攝影機辨識出拍攝對象的臉部,資料就會被轉換,並與認證伺服器上的預先註冊資訊進行比對,成功後資料就會立即刪除,以確保旅客的個資安全。大阪地鐵將134個車站中的130個安裝臉部辨識檢票口。在沒有設立人臉辨識系統檢票口的車站,也可以透過讀取QR Code通行。隨著這項服務的加入,大阪地鐵將在世博會期間提供多種支付方式,包括交通IC卡、QR Code電子票、信用卡觸控支付、臉部辨識等。