為賺快錢賣個人資料或外泄?暗網出現兜售本地居民資料貼文 | 聯合早報
zaobao
暗網上近期出現多筆兜售新加坡身份證件的貼文,疑似有新加坡居民為賺快錢而售賣含Singpass在內的個人資料,但網安專家不排除有些受害者的數據是因為資料泄露而外泄。
新加坡政府科技局證實知曉這些行為,呼籲公眾若注意到自己的户頭有任何不尋常活動,可聯繫當局尋求幫助。
社交媒體和聊天應用Telegram一直有不少羣組出價購買新加坡人的各類户頭,包括Singpass户頭。記者星期天(7月7日)查閲數個Telegram羣組,發現沒有前科的“乾淨”Singpass户頭,收購價每個介於6000元至1萬2000元,有前科的“骯髒”賬户則值3000元至3500元;個人銀行户頭的收購價則介於800元至2400元。
每份個人資料售價約10元 要求用加密貨幣支付
美國網絡安全公司Resecurity提供的資料顯示,自4月15日起,在暗網上出現大量聲稱是新加坡人持身份證件自拍,再搭配出售各類個人資料的貼文。這些資料售價為每份從八美元(約10新元)起,賣家通常要求用加密貨幣付款。
一般相信,這些照片是為了證實個人資料的真實性,因此不排除有新加坡居民可能為了賺快錢,選擇售賣自己的户頭資料,殊不知不法之徒可能使用這些資料後,再放上暗網售賣。
延伸閲讀
[一旦被盜就無法修正 公眾提供生物認證信息前應謹慎
](https://www.bdggg.com/2024/zaobao/news_2024_07_08_693200)
[騙子出高價買Carousell户頭 律師:買或賣都可能觸法
](https://www.bdggg.com/2024/zaobao/news_2024_07_01_691773)
暗網是指只有通過專門網絡瀏覽器才能訪問的隱藏網站集合,具高度匿名性和私密性,經常是不法之徒逃避審查,或進行非法活動的網站。
Resecurity提供的資料也顯示,有人發文稱要販售“新加坡金融數據庫”資料,內有上千人的不同資料,包括全名、地址和工作,甚至還有Singpass和銀行户頭資料,要價2500美元(約3393新元),而且只接受比特幣或泰達幣(USDT)付款。
一個月內超過2377户頭泄露 與安保系統無關
Resecurity首席運營官肖恩·洛夫蘭(Shawn Loveland)回覆《聯合早報》詢問時説,單在今年6月,Resecurity已從暗網發現超過2377個泄露的Singpass户頭,“如果能確定受害者聯繫方式,我們會發電郵通知對方,或是通過司法途徑轉告對方。”
暗網上近期出現售賣Singpass資料的廣告。(Resecurity提供)
洛夫蘭強調,資料泄露和Singpass的安保系統無關,更多是因為個人網絡習慣不佳或網安意識不高。
網安公司安信資訊安全網絡諮詢部執行副總裁林明漢受訪時透露,近期有更多新加坡居民和公司的信息數據被上載到網上和暗網上,這一趨勢凸顯了個人和企業數據面臨的風險增加。
政府科技局:用户應保持警惕並守法
新加坡政府科技局答覆《聯合早報》詢問時證實,當局知道暗網上有人企圖非法銷售Singpass資料,而網絡罪犯通常會通過網絡釣魚、惡意軟件和針對個人的社交工程策略,獲取登錄憑證等敏感的用户信息。
當局説,除了通過政府推出的措施,用户也應保持警惕和遵守相關網安最佳做法來應對這些威脅。“為應對不斷演變的詐騙手法,政府持續提升Singpass探測威脅的能力,以及登錄安全。對於疑似被入侵的户頭,我們將採取必要的措施進行安全防護。”
Singpass用户若發現户頭有任何不尋常的活動,可致電Singpass熱線6335 3533尋求幫助。