【硬塞評論】台灣網購平台個資外洩事件頻傳,消費者與平台方該如何自保?

誠品數位近日在官網播送一則提醒消費者切勿上當的照片,多半是會員資料又外流了!
評論
Photo Credit: Nicole De Khors
評論

最近,台灣書籍品牌誠品數位的官網上,播送這一張白底黑字的圖片,大意寫道:誠品不會主動向顧客要求提供金融資料,以及要求顧客退款、匯款等動作,請消費者小心,切勿上當喔!

如果是一般消費者,可能只是覺得又是一張無聊的警告圖片,好像沒甚麼。但如果對資安敏銳度較高的人,一眼就可以看出來,誠品線上大概也遭駭了!並且恐怕有消費者個人資料流出,才會因此「溫馨提醒」要消費者自己多多小心留意,以免間接因為誠品線上資安漏洞,而遭到詐騙。

截圖自誠品線上網站,截圖時間為 2021/04/21 16:10。

台灣電商屢傳資安疑慮!

今年一月,刑事局統整去年發生「解除分期付款」詐騙案,整理出高風險電商平台前五名,第一名是富邦媒旗下的 momo 購物網,共計 383 件此類型詐騙案,接著依序為小三美日、讀冊生活、486 團購網、HITO 本舖。這五間賣場為去年的「解除分期付款」詐騙案,貢獻了總共 1391 起案件,數字相當驚人。

推薦閱讀:呼籲資安防護!刑事局公布前 5 名網購高風險賣場 momo居冠

去年最令消費者印象深刻的,應是線上二手書平台「TAAZE 讀冊生活」大規模會員個資外洩事件。在去年 1 月到 8 月,讀冊生活共有 230 名會員因為資料外洩,而被「解除分期付款」手法騙得新台幣 2200 萬元的高金額。

由此上述種種事件可見,台灣的電商平台在資安領域真的還需要加油,幾乎每個網購平台都傳過個資外流的消息。在台灣,網購已經成為全民運動,尤其在疫情過後有更加依賴線上購物的趨勢,而這樣的消息,不只破壞消費者對台灣品牌的信任,更讓駭客與詐騙集團有機可趁,實為兩敗俱傷的局面。

不只電商,科技業也遭殃

當然,最近資料外洩的不只有電商,連科技業也是災情頻傳。

今天才傳出接下蘋果電腦代工的台灣企業廣達,遭駭客竊取出龐大的資料量,其中包含  Macbook 機密設計圖,歹徒更索償 5000 萬美元(折合新台幣約 14 億元)的天價贖金。若指定時間內未付款,將加收 5000 萬美元贖金。而廣達目前聲明,已啟動資安防禦機制,並與多家外部的資安專家協作,預計不會影響日常營運,也做出不付贖金的堅決態度。

推薦閱讀:傳駭客勒索 14 億 廣達:已與技術專家合作處理 不影響營運

除此之外,去年 10 月以來還有 10 間以上的上市公司傳出遭駭新聞,鴻海、宏碁也陸續傳出災情,其中全球第二大筆電代工廠仁寶被勒索 1,000 枚比特幣,工業電腦龍頭廠商研華也在 11 月被駭客入侵,所幸沒遭勒索。

為何近期駭客總是動作頻繁?媒體推測是因為全球疫情導致員工在家工作的趨勢,使資安漏洞變多,讓科技業的災情比以往嚴重許多。

建議與後續行動?

對消費者或一般使用者來說,要避免個資外洩,首先要對使用的網站、服務,甚至是所有數位訊息,都要抱有一定程度的「懷疑論」,不可直接全心信任平台,自己也要建立保護個資的心態,例如看到網頁跳出可疑的轉盤或抽獎遊戲,點擊前務必要三思;或者是來電開頭有「+」號、「+2」、「+886」,以及「前往 ATM」、「解除分期」的關鍵字,都必須提高警覺。

另外,隨時注意帳號的使用情況、搭配多重認證的登入驗證方式,也是自身可以做到的簡單防護措施。而養成隨時將系統或程式保持最新狀態的好習慣,也是很重要的。因為作業系統的更新,往往都是為了保障前一代系統的 bug,其中更不乏資安漏洞。駭客往往會利用企業向外公布的漏洞,尋找還沒有更新或懶得更新的使用者下手,輕輕鬆鬆達到目的。

舉例來說,蘋果在 iOS 14.4 與 iPadOS 14.4 的更新公告中,直接說道漏洞可能「已經被駭客積極地利用」,先前就有駭客組織針對沒有及時進行更新的個體或公司「出手」。可見,順手更新系統是很關鍵的防駭手段。

推薦閱讀:快更新 iOS 14.4!蘋果:資安漏洞恐已被駭客積極利用

而針對平台業者的建議,最重要的就是在消費者個人紀錄、金融服務資料的數據保障上,應該成為各家平台維護系統的首要目標,不應該因為此服務不是賺錢的主力,而忽略了資訊安全的維護。

平時可選擇與外部資安廠商進行協作,提高資安防護的安全性,以及對任何可以存取資訊的員工採零信任(Zero Trust)的合作模式,所有流量都須通過嚴謹驗證,方可獲取資訊,並且對資料進行網路隔離,建立具有控制與防範功能的網路隔離閘道,避免未加密的資訊外洩。

在處理資安事件的態度,必須保持開放、積極的態度。並不是貼一張公告圖片在首頁即可了事,而是必須積極找尋駭客入侵的漏洞,建立起單一的安全通報窗口,以快速對應資安事件。另外也可在平時建立起漏洞提報的獎勵機制,鼓勵內、外部一起防範資安事件,不只對外建立起認真、負責任的態度,也可以更有效率地擊破駭客攻擊。

核稿編輯:Mia

延伸閱讀:



【 MarTech Asia 】數位轉型突圍!萬里雲推出機器人寫文案服務,以 AI 加速行銷流程

CloudMile 萬里雲旗下 Martech 產品── ADsvantage (廣告智庫)全新 2.0 功能上線,採用非營利人工智慧組織 —— OpenAI 強大的文章產成器 「 GPT 系列」為基礎,推出全新 AI 智慧寫手功能。
評論
Photo Credit:CloudMile
評論

 CloudMile  萬里雲旗下 Martech 產品── ADsvantage(廣告智庫)全新 2.0 功能上線,採用非營利人工智慧組織 —— OpenAI  強大的文章產成器「 GPT 系列」為基礎,推出全新 AI 智慧寫手功能。隨著行銷碎片化時代來臨,消費者的用戶輪廓越來越難拼湊,從獲取資料、數據分析,到廣告文案創作的最後一哩路,行銷人員必須借助更多工具幫忙,奪回行銷效益的掌握度。 ADsvantage 提供台灣中小企業行銷人員、廣告主及電商業者自助管理的廣告平台,大幅縮短廣告行銷人員作業時間。

 ADsvantage 推出新功能,受邀 2021 MarTech Asia 分享 AI 化數據行銷

日前全台最大的行銷科技盛會 2021 MarTech Asia ,阿物科技創辦人暨執行長林思吾號召 26 位業界領袖同台 ,現場及線上共有超過 1,800 位全球及台灣相關業者齊聚一堂,包括行銷科技之父 Scott Brinker、前 Verizon Media 國際事業董事總經理鄒開蓮、全聯實業副董事長謝健南等人,分享行銷科技的重要趨勢及後疫情時代的新生態。 CloudMile 萬里雲營運長高斌恒也受邀分享,各個科技巨頭都紛紛有許多針對隱私權的規範和措施,消費者的線上線下界線越來越模糊。 當今行銷人所面對的難題不只是 SEO、投放優化而已,「數據」才是致勝關鍵,透過將許多流程自動化,省下時間與人力成本的情況下,達到更高的行銷目標,其中包括 Cookieless 時代來臨、深化 OMO 無縫體驗、打造顧客數據平台( Customer Data Platform , CDP )等議題都受到業界高度關注。

豐富跨國實戰經驗的 CloudMile 機器學習團隊,運用超過 500 萬的文案數據庫、橫跨 20 種產業以上的廣告量,結合廣告代理商 20 年以上行銷經驗,創造 ADsvantage 「 AI 智慧寫手」 新功能。 CloudMile 看見客戶對於數位轉型及運用 MarTech 行銷科技推廣商品的急迫需求,希望可運用 AI 技術之力,縮短廣告前期企劃、發想關鍵字詞、寫文案和廣告投放設定,同時還需跨組溝通,尋找資源協助的時程, ADsvantage 廣告智庫即是專為滿足客戶後疫行銷需求的一站式廣告營運平台解決方案。

人工智慧寫手結合電商平台, 加速行銷流程的最佳 AI 助理

 ADsvantage 全新 2.0 功能上線,採用 GPT 模型,為矽谷時下最夯的自然語言處理模型,推出全新 AI 智慧寫手功能,透過平台能協助客戶透過數據匯流、 AI 分析達到預測的成效,快速蒐集最熱門的關鍵字、文案內容,加速創意的過程並提升廣告效率。

此全新產品適合應用在電商等大型網購平台上,透過機器學習與 AI 科技應用,讓中間產製時間被大幅被縮短,並提升操作數位行銷的「效率」與「精準度」,像是電商平台即可透過採用 ADsvantage 的服務,有效提升自己在數位行銷上的競爭力。

Photo Credit:CloudMile
ADsvantage 全新 2.0 功能上線,推出 AI 華語文案生成工具「AI 智慧寫手」。/Photo Credit:CloudMile

 ADsvantage 產品介紹

運用 AI 科技力助企業數位轉型的 CloudMile 萬里雲,發表關鍵字數位廣告輿情系統 ADsvantage(廣告智庫),提供企業廣告主及電商平台,透過超過百萬的文案創意庫( Ads  idea ) 、 AI 智慧監控工具及 AI 智慧寫手,平均只要 3 秒即可生成一個廣告文案。 CloudMile 透過 Google 雲端、機器學習與 AI 大數據分析技術,致力協助企業落實數位轉型。疫情期間抓住需求開發的 ADsvantage ( 廣告智庫) 服務,透過服務台灣、新加坡、及香港逾 400 家客戶的專業經驗,將傳統的商業廣告運營模式數據化,提供企業廣告主一站式 Google Ads 廣告文案創作 AI 化平台。

本文章內容由「阿物科技」提供,經關鍵評論網媒體集團廣編企劃編審。