Android 用戶注意!新 NFC 竊資手法直接清空你的銀行帳戶
行動裝置的攻擊手法日新月異,有些甚至利用舊技術與新概念的融合,打造出新型整合攻擊。近期波蘭電腦緊急應變小組(CERT Polska)就發現一種名為 NGate 的攻擊手法,透過惡意軟體感染 Android 手機以取得用戶金融卡卡號和密碼,即便用戶的金融卡沒有被偷走,駭客也能透過 ATM 隨意取走受害者銀行帳戶裡的錢。
NGate 攻擊手法是以 NFC 為基礎,NFC 這正是你在零售店使用金融卡、Apple Pay 或 Google Pay 結帳時,手機與終端機溝通的方式。一旦手機感染 NGate,你的金融卡與密碼資訊會從受感染的手機被送往攻擊者所擁有的伺服器。
像 Visa 或 Mastercard 金融卡、信用卡等感應支付卡片會產生一次性使用的驗證碼(OTP),且只能使用一次,你可能會認為這能阻止攻擊者竊取你的金融卡資料,但凡事總有辦法;攻擊者會感染你的手機(可能是誘導你安裝惡意 App),並騙你執行一次 tap-to-pay 的驗證,其中包括輸入你的密碼,所有這些資訊都會被傳送到攻擊者的裝置。
這些代碼僅在有限時間內有效,這意味著攻擊者一旦取得資料,就會立即前往 ATM,使用手機、智慧手錶或客製化硬體等卡片模擬裝置提領你的資金。
為了感染你的裝置,攻擊者會使用網路釣魚電子郵件或簡訊,試圖讓你在手機上安裝他們的惡意 App,這些釣魚郵件或簡訊可能假冒你的銀行、網路或電信業者,聲稱你的帳號出現問題,目的是讓你感到緊張到毫無判斷地照做,包括安裝一個據稱能協助解決問題的特別 App,這些 App 是透過直接連結下載,避開 Google Play 商店。
一旦 App 被安裝,它會要求啟用特定權限,並要求你透過攻击者提供的假 App 執行 tap-to-pay 動作,來驗證新的卡片。就在這同時,攻擊者的同夥會在 ATM 旁等待準備清空你的帳戶。
這是一個令人害怕的情境,而且它確實曾成功。為了避免這種事發生在你身上,建議你遵循下列提示:
只從可信來源下載 App,如 App Store 和 Google Play Store,銀行絕不會要求你使用其他來源。
為 Android 使用最新的即時防毒防惡意軟體。
若有人聲稱來自銀行,請告訴對方你會自行回電,並使用你已記錄的電話號碼聯絡。
永遠不要回應未經要求的簡訊,不論它看起來多麼無害。
以上都是你應該隨時遵守的建議,攻擊者寄出簡訊,聲稱你的銀行帳戶有異常,或你即將失去電力、自來水、電信服務等重要資源,就是希望你被嚇到而毫不猶豫地安裝任何東西。問題在於,在這類攻擊中,受害者完全不知道自己的手機已被植入惡意軟體、銀行帳戶正在被掏空,直到一切太遲。因此請務必遵守本文的建議,以免被洗劫一空。
(首圖來源:shutterstock)
其他人也在看

儲能工程營收飆升315%!雲豹能源海外布局起飛 台普威一戰成名
隨著全球能源轉型加速,國內綠能整合集團雲豹能源(6869)持續交出亮眼成績。該公司日前公布2025年前三季合併財報,營收與獲利同步創新高,累計合併營收達新台幣54.91億元,年增幅高達108%。其中,儲能工程收入大幅跳增至22.54億元、年增率高達315%,成為集團成長的核心動能。
三立新聞網 setn.com ・ 4 小時前
iPhone 17 Pro宇宙橙「濕紙巾一擦就掉漆」 網友質疑造假
根據外媒報導,一名國外網友在社群平台X上分享照片指出,當地有使用者以濕紙巾清潔iPhone 17 Pro Max,結果竟導致機身大面積掉漆。照片中可見,原本應呈現橘色金屬質感的外殼,在鏡頭模組周圍及側邊按鍵區域幾乎只剩下金屬本色,僅有少許橘色塗層殘留,整體觀感大受影響。這...
CTWANT ・ 20 小時前
普發1萬「ATM領現」! 2.8萬台支援 破38萬人領
全民普發一萬元現金福利政策今日正式開跑!2.8萬台ATM機台開放領取,民眾只需身分證、健保卡及提款卡即可領取。為吸引民眾使用ATM領取,各銀行祭出抽獎活動,獎品包括萬元點數、Switch 2遊戲機等多項好禮。超商領取後的小白單也附帶優惠,讓民眾享受「萬元放大」效果。金管會提醒,若遇到領取失敗,建議立即反映以確保權益!
TVBS新聞網 ・ 1 小時前
經營20年!桃園南崁觀光夜市傳將歇業 管委會:不實訊息
經營20年的桃園南崁觀光夜市,近日傳出即將歇業消息,該處還會變成國小校用地。對此,管委會澄清,這皆為不實訊息,夜市目前營運狀況穩定良好,攤商正常營業,並沒有任何停業或歇業的規劃。
中天新聞網 ・ 1 天前金融三業對中國曝險再度跌破8000億 續寫歷史新低
(中央社記者蘇思云台北16日電)中國經濟成長放緩,連帶影響金融業投資與授信腳步,金管會統計顯示,金融三業截至今年9月底對中國曝險再度跌破新台幣8000億元大關、下降至7876.75億元,再創歷史新低,年減18.73%。金管會說明,中國房地產、債務風險增加,業者對授信、投資案持較審慎保守態度。
中央社 ・ 1 天前
「身在南極」成員身分揭曉!NewJeans全員回歸ADOR 個別面談在即
[FTNN新聞網]實習記者王保伶/綜合報導韓國人氣女團NewJeans與所屬公司ADOR的專屬合約爭議出現新進展,先是Haerin與Hyein決定回歸ADOR,其餘3位成員也發布聲...
FTNN新聞網 ・ 12 小時前
無薪假升溫!8456人受影響 「這產業」成重災區:年關難過
勞動部今(17)日公布最新一期無薪假統計,全國共有435家事業單位、8456名勞工實施減班,人數較上期增加125人,其中「製造業」受影響最深,占比逾九成,尤其金屬機電產業更是重災區。有業者直言,美國關稅談判遲未定案,訂單不穩讓產線被迫放慢,擔心撐不到明年,年關不好過。
三立新聞網 setn.com ・ 7 小時前
台南搶救交通助理員 連署破千份
台南市聘用交通助理員執行違停開單惹議,市府本月10日宣布「暫停」取締違停,引發討論聲浪,台南市人本交通促進協會舉辦「搶救交通助理員:寫信馬拉松」,迄今已收到破千份連署,協會理事長林詠軒說,希望藉此帶動一股風氣,未來遇到交通議題可透過明信片向民代具名發聲,將網路言論化為實體,不再沉默。
中時新聞網 ・ 21 小時前
台中蛋行進貨芬普尼蛋流向5區35家店 早餐店、便利商店等入列
彰化文雅畜牧場雞蛋驗出農藥芬普尼超標,遭移動管制,台中市龍忠蛋行被發現9日曾進貨該畜牧場雞蛋,並再度驗出芬普尼超標。台中市衛生局今天公布問題蛋品流向名單,共35家店,分別進入大肚區、龍井區等5個行政區,包含連鎖早餐店、便當店、便利商店及旅館等。
Yahoo奇摩(即時新聞) ・ 10 小時前
「沒汙染也不建議水庫設光電!」為何水利專家如此建議?
因應2050國際淨零碳排潮流,台灣正大步推動能源轉型,提高再生能源的供給,但推動過程中卻產生許多「綠色衝突」。以光電為例,其在再生能源中的發電占比已於去年升至45.1%,但從光電板在風災後漂浮水面、水庫設置電板等質疑聲浪層出不窮,後續推動面臨挑戰。究其根本原因,一位水利專家懇切表示,是因為台灣多從「
遠見雜誌 ・ 1 天前
大神換機!木村拓哉親身去 Bic Cam買 iPhone 17 Pro 網民驚訝:原來男神還在用 iPhone 13?
日本巨星木村拓哉近日在其 YouTube 頻道更新影片,記錄了他親自前往日本大型電器店 Bic Camera 購買新手機的過程。這位萬人迷竟然像普通人一樣去店舖取貨,而且更被眼尖網民發現他之前使用的竟是舊款的 iPhone 13 (Product RED),引發熱烈討論。
Yahoo Tech ・ 9 小時前
年末iPhone電池更換優惠!原廠電池現省900元,回收行動電源再送商品卡
iPhone換電池最高折900元!神腦國際推出「iPhone原廠電池舊換新」優惠活動,針對iPhone 12至16系列手機,提供現折500元優惠,並贈送300元配件購物金;iPhone 14至16系列
食尚玩家 ・ 17 小時前
華強北再創新猷,Apple iPhone Air「無 SIM 變有 SIM」
華強北的「超雪團隊」於微博發文,表示 iPhone Air 改實體 SIM 成功,令 iPhone Air「無 SIM 變有 SIM」。
Yahoo Tech ・ 17 小時前
國安局警告 五款陸生成式AI暗藏資安危機
國安局點名,包括Deepseek等5款中國大陸製AI語言生成模型,有過度蒐集個資、散播不實資訊、甚至會悄悄生成網路攻擊指令,資安專家說,不論用戶是否有提供機敏資料,這些AI仍可能偷偷的,盜取文件和圖片。
TVBS新聞網 ・ 1 天前
新竹通APP不好用 議員憂成錢坑
新竹市政府推出的新竹通APP今年8月上線,但民進新竹市議員施乃如指出,新竹通評分低,且錯誤修復速度慢,APP內甚至無回報機制,要求市府訂定使用預算規範,勿放任其成為「錢坑APP」,市府回應,會依各界回饋意見及需求,持續規畫擴增各項整合服務。
中時新聞網 ・ 21 小時前
iPhone Air 2 主要升級 2nm 晶片及續航力?雙相機「技術上可行但不合理」
此前有不少流言提到,由於 iPhone Air 銷量不佳,所以第二代產品將無限期推遲。而根據彭博名記 Mark Gurman 的說法,蘋果其實從未打算按年更新該產品線。
Yahoo Tech ・ 11 小時前
當AI黑化....Claude遭中國駭客「策反」,協助主動滲透美國目標:一鍵發動攻擊、效率輾壓人類
美國AI新創公司Anthropic上週(14日)發布最新報告,揭露了人類歷史上第一起由AI大規模策劃並自主執行的網路間諜活動。Anthropic指出,該公司「高度確信」這場網路攻勢是由具有中國政府背景的駭客組織主使,成功「欺騙」並操縱了該公司以安全著稱的先進AI模型「Claude」,針對全球約三十個目標發動滲透攻擊,目標涵蓋大型科技公司、金融機構、化學製造商......
風傳媒 ・ 11 小時前是德攜手聯發科 推進Pre-6G整合感測與通訊技術
(中央社記者張建中新竹17日電)是德科技(Keysight Technologies)今天宣布,與聯發科攜手推進Pre-6G整合感測與通訊(ISAC)技術,將資料傳輸與感測功能整合於單一無線電架構,是邁向6G實驗部署的關鍵一步。
中央社 ・ 13 小時前資安院:資安防護仍須強化 應透過弱點掃描強化管理
(中央社記者趙敏雅台北17日電)114年度公務機關暨特定非公務機關資安事件原因統計近日公布,資安院指出,今年截至10月底,兩類機關於資安事件型態呈現明顯差異,反映防護需求不同,但在系統防護上均仍有改善空間,建議應透過弱點掃描強化管理。
中央社 ・ 13 小時前「新竹通」上線3月評價差、問題多 議員轟「錢坑APP」
新竹市議員施乃如質詢指出,新竹市政府的新竹通APP 8月上線以來,在應用程式商店的評分低,且錯誤修復速度慢,APP內甚至無問題回報機制,明年預算還要再新增2002萬元預算,呼籲市府應訂定使用預算規範,勿放任其成為「錢坑APP」;市府則表示會依各界回饋意見及需求,持續規畫擴增各項整合服務。
自由時報 ・ 1 天前