Android 用戶注意!新 NFC 竊資手法直接清空你的銀行帳戶
行動裝置的攻擊手法日新月異,有些甚至利用舊技術與新概念的融合,打造出新型整合攻擊。近期波蘭電腦緊急應變小組(CERT Polska)就發現一種名為 NGate 的攻擊手法,透過惡意軟體感染 Android 手機以取得用戶金融卡卡號和密碼,即便用戶的金融卡沒有被偷走,駭客也能透過 ATM 隨意取走受害者銀行帳戶裡的錢。
NGate 攻擊手法是以 NFC 為基礎,NFC 這正是你在零售店使用金融卡、Apple Pay 或 Google Pay 結帳時,手機與終端機溝通的方式。一旦手機感染 NGate,你的金融卡與密碼資訊會從受感染的手機被送往攻擊者所擁有的伺服器。
像 Visa 或 Mastercard 金融卡、信用卡等感應支付卡片會產生一次性使用的驗證碼(OTP),且只能使用一次,你可能會認為這能阻止攻擊者竊取你的金融卡資料,但凡事總有辦法;攻擊者會感染你的手機(可能是誘導你安裝惡意 App),並騙你執行一次 tap-to-pay 的驗證,其中包括輸入你的密碼,所有這些資訊都會被傳送到攻擊者的裝置。
這些代碼僅在有限時間內有效,這意味著攻擊者一旦取得資料,就會立即前往 ATM,使用手機、智慧手錶或客製化硬體等卡片模擬裝置提領你的資金。
為了感染你的裝置,攻擊者會使用網路釣魚電子郵件或簡訊,試圖讓你在手機上安裝他們的惡意 App,這些釣魚郵件或簡訊可能假冒你的銀行、網路或電信業者,聲稱你的帳號出現問題,目的是讓你感到緊張到毫無判斷地照做,包括安裝一個據稱能協助解決問題的特別 App,這些 App 是透過直接連結下載,避開 Google Play 商店。
一旦 App 被安裝,它會要求啟用特定權限,並要求你透過攻击者提供的假 App 執行 tap-to-pay 動作,來驗證新的卡片。就在這同時,攻擊者的同夥會在 ATM 旁等待準備清空你的帳戶。
這是一個令人害怕的情境,而且它確實曾成功。為了避免這種事發生在你身上,建議你遵循下列提示:
只從可信來源下載 App,如 App Store 和 Google Play Store,銀行絕不會要求你使用其他來源。
為 Android 使用最新的即時防毒防惡意軟體。
若有人聲稱來自銀行,請告訴對方你會自行回電,並使用你已記錄的電話號碼聯絡。
永遠不要回應未經要求的簡訊,不論它看起來多麼無害。
以上都是你應該隨時遵守的建議,攻擊者寄出簡訊,聲稱你的銀行帳戶有異常,或你即將失去電力、自來水、電信服務等重要資源,就是希望你被嚇到而毫不猶豫地安裝任何東西。問題在於,在這類攻擊中,受害者完全不知道自己的手機已被植入惡意軟體、銀行帳戶正在被掏空,直到一切太遲。因此請務必遵守本文的建議,以免被洗劫一空。
(首圖來源:shutterstock)
其他人也在看

華強北再創新猷,Apple iPhone Air「無 SIM 變有 SIM」
華強北的「超雪團隊」於微博發文,表示 iPhone Air 改實體 SIM 成功,令 iPhone Air「無 SIM 變有 SIM」。
Yahoo Tech ・ 1 天前
打開LINE都卡卡的!官方認了「1處出問題」:快點更新
通訊軟體LINE是不少台灣民眾習慣使用的APP,每天都會打開來聊天,但你有發現最近使用起來怪怪的嗎?LINE官方今(18)日公告,部分iPhone用戶在開啟支援中心時,一直無法順利顯示畫面,建議民眾更新到最新版本。
三立新聞網 setn.com ・ 15 小時前
第一次用手機是什麼型號?大票網友「點名一手機」:傳說級
你還記得自己用的第一支手機是什麼型號嗎?隨著時代變遷,人手一支智慧型手機越來越普遍,有網友也忍不住好奇「大家第一次用手機是什麼型號?」掀起大票網友討論。
Yahoo奇摩(綜合報導) ・ 19 小時前
三星Galaxy手機裝以間諜軟體? 外媒曝:「默認」安裝程式 幾乎無法刪除
[Newtalk新聞] 隨著科技發展不斷進步,民眾對於資訊安全的關注程度也日益提升,越來越多民眾將保護個人資安視為使用電子產品的優先事項。近期有外媒爆料稱,在中東地區販賣的部分三星產品中,裝有幾乎無法被刪除、持續蒐集用戶個人資訊的以色列間諜軟體「AppCloud」。雖然許多網友針對以色列間諜軟體可能造成的資安風險表示擔憂,但截至目前為止,三星仍尚未針對相關指控進行表態。 根據卡達媒體《半島電視台》報導,總部位於黎巴嫩首都貝魯特、長期關注西亞與北非地區數字安全的非政府組織「社群媒體交流會」( SMEX ) 近期再次三星的產品提出指控,認為該公司在旗下的 Galaxy A 系列與 M 系列手機中,預先裝有「AppCloud」這個以色列間諜軟件,且無法透過傳統方法禁用或解除安裝,對三星手機用戶的資訊安全造成巨大的威脅。不過這項報導尚未獲得證實。 報導稱,「AppCloud」是由以色列 IronSource 研發的手機 APP ,可用於下載其他存在於商店內的 APP 應用程式。然而,「AppCloud」卻在協助用戶下載 APP 的同時,暗中蒐集用戶的個人資料與偏好,對三星手機用戶的資訊安全造成
新頭殼 ・ 14 小時前
Cloudflare 全球死機,X、Canva、ChatGPT等服務未能使用,回報死機的 downdetector 也 down 了
互聯網基礎設施巨頭 Cloudflare 於香港時間今晚(11 月 18 日)爆發嚴重故障,導致全球大量網站與應用程式無法連線。受影響名單包括社交平台 X(前稱 Twitter)、設計工具 Canva、甚至 AI 巨頭 OpenAI 等熱門服務。這場「數碼災難」最諷刺的一幕,莫過於專門用來回報死機狀況的網站 Downdetector,竟也因為使用 Cloudflare 的服務而跟隨「陪葬」,令用戶求助無門。
Yahoo Tech ・ 10 小時前
鴻海科技日/未來5年人形機器人全球出貨量狂飆14倍
人形機器人熱潮在輝達推波助瀾下快速成型,市調機構Counterpoint表示,2025年全球人形機器人出貨量只有1萬8千多台,但到了2030年,人形機器人的出貨量預估將來到25.6萬台,出貨量將比今年暴增超過14倍,相當於5年內出貨量年複合成長率(CAGR)將高達69.7%。
鏡報 ・ 1 天前

蘋果須向 Masimo 賠償 6.34 億美元!Apple Watch 血氧功能再惹爭議
Apple 與醫療設備商 Masimo 之間,針對 Apple Watch 血氧監測技術的專利戰再度升溫!美國加州陪審團於上週五(11 月 14 日)作出裁決,認定 Apple 侵犯了醫療技術公司 Masimo 的專利,須向其支付 6.34 億美元(約 49 億港元)的賠償金。這項判決主要針對 Apple 過去銷售的 Apple Watch 型號,被視為 Masimo 在這場持久專利戰中的一次關鍵勝利。
Yahoo Tech ・ 1 天前
濕冷轉乾冷! 最凍時間未到「這兩天」注意|#鏡新聞
更多天氣資訊,交給氣象主播王鈺婷。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts
鏡新聞 ・ 11 小時前
macOS Tahoe 26.2測試版導入「Edge Light」功能,讓MacBook螢幕秒變視訊補光燈
蘋果稍早釋出了macOS Tahoe 26.2開發者測試版 (Developer Beta),此次更新中被發現的一項名為「Edge Light」 (邊緣光效)的新功能,將能解決視訊會議時的光源痛點問題。
Mashdigi ・ 5 小時前
iPhone 自製鈴聲超容易!2025 完整攻略讓你 1 分鐘做出 iPhone 來電鈴聲|免電腦、免 GarageBand、任何聲音都可以!還有 iOS 18 手機鈴聲設定 替代方案!
【APPLEFANS 蘋果迷報導】過去想在 iPhone 上自製鈴聲,對許多使用者來說都是一段麻煩的流程:不是得接電腦、就是得用 GarageBand 繞一大圈,對新手極不友善
蘋果迷 ・ 19 小時前是德攜手聯發科 推進Pre-6G整合感測與通訊技術
(中央社記者張建中新竹17日電)是德科技(Keysight Technologies)今天宣布,與聯發科攜手推進Pre-6G整合感測與通訊(ISAC)技術,將資料傳輸與感測功能整合於單一無線電架構,是邁向6G實驗部署的關鍵一步。
中央社 ・ 1 天前高通公布Qualcomm Dragonwing IQ‑X嵌入式處理器 以AI PC經驗提供具出色能耗效率的AI工業級處理器
高通宣布推出Qualcomm Dragonwing IQ‑X高階工業級處理器,旨在解決當前工業處理器難以面面俱到的痛點,結合具有出色單執行緒的CPU,具備達45 AI TOPS的N
Cool3c ・ 1 天前
IG 又改版了?!精選動態恢復圓形 改來改去原因一次看
今天打開 IG 的你有發現精選動態突然變回「小圈圈」嗎!不用懷疑不是你手機壞掉,也不是你按錯,是 IG 又默默改版了! 到底直式精選有沒有機會再回來以及為什麼又回去原本的圈圈了?獺友們的疑問 Spac1 馬上來幫大家解答~ 為什麼年初要改成長方形? 今年 1 月 Meta 曾說明,之所以把精選改成長方形,是因為直式照片與影片使用率越來越高,加上圓形圈圈會裁切封面,因此希望精選封面可以完整被展示才改成方形,雖然原本是想更符合時下內容的觀看習慣,但這麼大的改版確實一開始的反彈聲浪是蠻大的,我自己也是好一陣子才習慣的>< 恢復「圓」版 背後原因解析 雖然目前 IG 沒公布正式理由,但外界有幾種推測,其中就是使用者的回饋,小圈圈雖然沒辦法完整看到封面照,但很多人其實更喜歡它的神秘感,加上版面如果有了圓圈圈的點綴,整體也更可愛些,那第二個推測原因呢就是視覺一致性的問題,畢竟 IG 原本就是圓形頭貼+圓形限動框,長方形格格不入之外也看起來跟貼文沒有區別了,最後一個理由應該就是原本的方形只是 IG 的一段測試,現在測完了發現效果不如預期就收回了~
電獺少女 ・ 15 小時前
阿里巴巴AI助手「千問app」上線 立即塞爆網路
大陸「阿里巴巴」集團旗下的人工智慧助手「千問app」,今(17)日正式開放公測,網頁與PC版同步開放。據阿里巴巴表示,「千問app」的應用場合,涵蓋辦事、地圖、健康、購物等多個生活場景。而「千問app
中廣新聞網 ・ 1 天前
【開箱】ROG Xbox Ally X 開箱:Windows 掌機介面大進化
你是打電腦遊戲長大的嗎?不管是在家搶電腦,還是跟同學一起去打咖,PC 遊戲佔了很多人回憶中美好的一部分[emoji]8J+lsA==[/emoji],只可惜電腦這麼大一台,要玩
電獺少女 ・ 14 小時前
DJI Osmo Action 6 登場:運動相機也玩方形感光器和可變光圈
今時今日運動相機還能如何進化?DJI 的答案是向手機廠取經,於是在新鮮出爐的 Osmo Action 6 上,我們看到了 1/1.1 吋方形感光器和 f/2.0-f/4.0 可變光圈鏡頭。
Yahoo Tech ・ 5 天前資安院:資安防護仍須強化 應透過弱點掃描強化管理
(中央社記者趙敏雅台北17日電)114年度公務機關暨特定非公務機關資安事件原因統計近日公布,資安院指出,今年截至10月底,兩類機關於資安事件型態呈現明顯差異,反映防護需求不同,但在系統防護上均仍有改善空間,建議應透過弱點掃描強化管理。
中央社 ・ 1 天前
專為行動工作者打造!高達115 TOPS AI算力「TravelMate X4 14 AI」商務筆電 用AI重新定義工作效率
Acer TravelMate X4 14 AI 商務筆電,搭載 Intel Core Ultra 5、97 TOPS AI 算力,主打輕薄高效、軍規耐用與企業級安全,成為混合辦公最強 AI 商務筆電選擇!
Yahoo奇摩3C大事紀 ・ 18 小時前三星推出Galaxy Tab A11+萬元內Android平板 主打11吋大螢幕與支援AI智慧功能
三星的Android平板產品提供自旗艦到平價、從大螢幕到一手可掌握的廣泛產品類型,其中Galaxy Tab A9+是在相當受消費者歡迎的高CP值平板,也是台灣連續兩年Android
Cool3c ・ 1 天前