騙徒喺 Shopify 嘅 Shop App 植入假收據,扮成 Norton、Apple、McAfee 等品牌,引你打去假客服電話,再呃信用卡資料或安裝遙控軟件。 Shopify 話已經推出新措施,大幅減少咗呢啲詐騙活動,但冇公開具體技術細節。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the callback phishing scam targeting Shopify's Shop app, how do threat actors exploit the. Article summary: ## Callback Phishing Scam Targeting Shopify's Shop App. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
最近網絡安全界發現一個新嘅釣魚詐騙手法,目標係 Shopify 旗下嘅 Shop App。呢個 App 本身用嚟追蹤訂單,用戶喺唔同 Shopify 商店買嘢之後,可以喺一個 App 度睇晒所有訂單狀態同收據。但騙徒就用呢個功能,喺用戶嘅訂單紀錄入面植入假收據,扮成 Norton、McAfee、Apple 同 PayPal 呢啲大品牌,引你打去假嘅客服電話,再呃你嘅信用卡資料或叫你安裝遙控軟件 。
重點係:Shop App 同 Shopify 平台本身冇被入侵,網絡安全公司 Gen Digital 話冇發現任何證據顯示 Shop App 或 Shopify 被黑客入侵。騙徒只係濫用咗 App 嘅一個正常功能 。
騙局嘅關鍵在於用戶對 Shop App 嘅信任。呢個 App 會幫你整理晒唔同商店嘅訂單同收據,用戶好自然會覺得 App 入面見到嘅嘢都係真嘅 。騙徒就係利用呢點,製造假訂單,然後放入你嘅訂單紀錄度,令佢哋同你真係買過嘅嘢一齊出現。因為 Shop App 會自動從你連結嘅電郵(Gmail、Outlook 等)提取訂單資料,假收據咁樣出現喺一個你信得過嘅 App 入面,就顯得好真
。
報導見到嘅假收據,有扮成 Norton、McAfee 嘅保安續期費,有扮成 Apple 嘅 iPhone 同 Apple Gift Card,仲有扮成 PayPal 嘅付款通知 。揀呢啲品牌唔係亂嚟,全部係精心設計嘅社交工程:一個成 $300 美金嘅保安續期費,或者一部貴價 iPhone,係人都會即刻好緊張,自然就會打收據上面嘅電話去取消
。
假收據嘅訂單詳情、送貨地址欄或者產品描述入面,會有一個電話號碼,旁邊仲有個訊息叫你如果冇授權呢筆交易就打去「客服」 。當你打過去,騙徒就會扮成客服人員,然後試圖:
喺大部分報告嘅個案入面,戶口實際上根本冇扣過錢,成個騙局嘅目標就係引你打電話 。
Shopify 話俾 BleepingComputer 聽,佢哋已經發現有人濫用平台,並且推出咗新嘅措施,呢啲措施「大大減低咗呢類活動,並增強咗未來偵測嘅能力」 。不過具體係咩技術措施就冇公開。Shopify 亦呼籲用戶參考官方嘅保安指引,識別釣魚信息,例如檢查電郵地址係咪來自 @shopify.com 等官方域名,同埋千祈唔好打可疑嘅電話號碼
。
如果喺 Shop App 見到唔認識嘅訂單或收據,千祈唔好按照上面嘅資料去做任何嘢。應該跟以下步驟:
呢次針對 Shopify Shop App 嘅回撥釣魚詐騙,代表釣魚技術嘅一個演變:騙徒唔再只係用電郵,而係將假收據直接放入一個你信得過嘅應用程式入面。整個騙局係利用你對平台嘅信任,而唔係利用 Shopify 系統嘅技術漏洞。最有效嘅防禦方法好簡單:咪打收據上嘅電話號碼,有任何懷疑就直接用官方渠道去核對。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
騙徒喺 Shopify 嘅 Shop App 植入假收據,扮成 Norton、Apple、McAfee 等品牌,引你打去假客服電話,再呃信用卡資料或安裝遙控軟件。
騙徒喺 Shopify 嘅 Shop App 植入假收據,扮成 Norton、Apple、McAfee 等品牌,引你打去假客服電話,再呃信用卡資料或安裝遙控軟件。 Shopify 話已經推出新措施,大幅減少咗呢啲詐騙活動,但冇公開具體技術細節。
如果喺 Shop App 見到可疑收據,千祈唔好打上面嘅電話號碼,直接去銀行戶口核對有冇真係扣咗數。
Loading comments...
Comments
0 comments