Re: [情報] 請慎防假冒摩斯漢堡的電話詐騙

看板fastfood (速食)作者 (TEMU2015)時間2年前 (2022/04/07 17:45), 編輯推噓6(607)
留言13則, 8人參與, 2年前最新討論串2/6 (看更多)
原文恕節錄 以前摩斯的網路訂餐系統 明細查詢的功能是開新網頁 而且參數就是訂單編號 隨手改了一下訂單編號 就能查詢到其他訂餐者的資料 哪一間店 姓什麼 什麼時候點了什麼都一清二楚 剛剛測試亂改訂單編號已經沒辦法查訂單了 用無痕查詢我自己的訂單也會要求登入 應該是因應這波改掉的 ※ 引述《stu87282 (jjting)》之銘言: : 我在摩斯的消費時間和接到詐騙電話的時間間隔, : 差不多只有一天, : 所以詐騙集團拿到的資料非常非常新, : 這代表摩斯的系統可能仍然存在資安危機。 : 提醒各位版友慎防詐騙, : 並「以APP內紀錄的資料可能都已經外洩」的心態加強個資防護, : 可能需要採取的措施有: : 修改密碼、 : 不要在其他地方再使用 MOS ORDER 的這組密碼、 : 留意信用卡帳單、 : 解除信用卡綁定等等 -- 悠遊卡:只有我上SamsungPay、支援所有NFC SIM(僅中華、遠傳仍有發行) 一卡通:只有我可以在郵局買郵票 (僅限高雄新興郵局) 愛金卡:只有我支援全卡片感應查詢交易紀錄 有錢卡:只有我不是電子發票載具 沒有客服E-mail 還要到指定地點申辦 網站只有It works! 網路查詢ServerError 也沒有超商自助查詢 高雄輕軌 中油 台亞 北市動物園 科博館 台鐵 桃捷 一個一個退出 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.76.221 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/fastfood/M.1649324749.A.908.html

04/07 20:48, 2年前 , 1F
這種愚人的設計應該還存在很多提供線上服務的商家、機
04/07 20:48, 1F

04/07 20:48, 2年前 , 2F
關或機構內,所以個資外洩真的還是很容易發生,可能稍
04/07 20:48, 2F

04/07 20:48, 2年前 , 3F
微有點技術的人就能大量獲取許多人的資料
04/07 20:48, 3F

04/07 22:21, 2年前 , 4F
原來乳此
04/07 22:21, 4F

04/08 02:51, 2年前 , 5F
這個資安管理也太扯
04/08 02:51, 5F

04/08 09:44, 2年前 , 6F
想到一本推理小說,怕爆雷就不說哪本
04/08 09:44, 6F

04/08 09:45, 2年前 , 7F
跟蹤狂就是透過披薩店查出受害者的電話跟地址
04/08 09:45, 7F

04/08 09:46, 2年前 , 8F
後來都改成要會員自己報電話,然後漸漸的大家都這樣了
04/08 09:46, 8F

04/08 09:48, 2年前 , 9F
因為古早時打去他們會直接報會員電話
04/08 09:48, 9F

04/08 10:10, 2年前 , 10F
就... 台企根本不在乎資安啊,不然這很明顯的洞。
04/08 10:10, 10F

04/08 13:29, 2年前 , 11F
也太扯了!
04/08 13:29, 11F

04/08 16:30, 2年前 , 12F
之前有遇過網路書局 明文傳送密碼 趕緊寫信要求砍帳號
04/08 16:30, 12F

04/08 19:49, 2年前 , 13F
要怎麼看是不是明文傳送密碼啊
04/08 19:49, 13F
文章代碼(AID): #1YJhBDa8 (fastfood)
討論串 (同標題文章)
文章代碼(AID): #1YJhBDa8 (fastfood)