廣告

撞庫攻擊駭客入侵!盜565名高鐵和小樹點數狂買SWITCH、 iPad、Dyson

出版時間:2025/09/12 12:02 (更新時間:2025/09/12 12:11)
社會
丁牧群 文章
駭客入侵高鐵TGo網站和小樹生活網,盜領會員點數的手法。調查局提供 zoomin
駭客入侵高鐵TGo網站和小樹生活網,盜領會員點數的手法。調查局提供
分享 分享 連結 訂閱 APP

【記者丁牧群/台北報導】台灣高鐵會員網站及小樹生活兌換網去年9月爆出遭駭客入侵,會員點數遭盜用,台北地檢署查出,男子游哲銘和鄭宇軒和境外駭客合作,透過VPS軟體駭入系統偷走565名高鐵會員點數,兌換723張全國電子500元抵用券,狂買SWITCH、Dyson吸塵器、iPad Pro M4等電子產品;另偷走小樹點數兌換家樂福禮券,共計得手約75萬元。台北地檢署今依《鐵路法》、《刑法》加重詐欺、妨害電腦使用等罪起訴游、鄭2人,分別求刑4年、3年。

入侵高鐵網站盜會員點數 狂買電子產品

檢調查出,游哲銘和鄭宇軒於去年9月和境外駭客「Yang Lei」等人合作,並以通訊軟體telegram聯繫,透過VPS軟體入侵高鐵TGo 網站的核心資通系統,轉址到高鐵會員網站,輸入565組高鐵公司會員的帳號密碼登入,盜用會員購票獲得的點數,兌換全國電子500元抵用券723張,得手36萬1500元。

鄭將抵用券移轉到自己的會員卡號,再到全國電子購買SWITCH、DysonV12s Submarine乾溼全能洗地吸塵器、Dyson吹風機、iPad Pro M4、ASUS 電競筆電、AirPods Pro等電子產品。

入侵小樹點兌換網站

不僅如此,游、鄭2人另透過VPS軟體入侵神坊小樹生活兌換網,輸入51組會員帳號、密碼,偷走會員的小樹點,兌換133張家樂福3000元即享券,得手後再透過網路轉售獲利,得手39萬9000元。

檢察官審酌2人正值青壯,不思循正當途徑賺取財物,為貪圖一己之私,與境外駭客成員聯手破壞社會安定及金 融秩序,戕害公眾對網路交易之信任,侵害人民財產法益甚鉅,惡性非輕,建請量處游男有期徒刑4年、鄭男有期徒刑3年,以資懲儆。

 

 

 

小樹生活商城點數兌換平台遭駭。翻攝網頁 zoomin
小樹生活商城點數兌換平台遭駭。翻攝網頁

這次遭駭的「小樹生活商城點數兌換網站平台】是由神坊資訊公司所營運,該公司發布聲明表示,2024年9-11月間不法人士以無差別撞庫手法於坊間不同電子票券兌換平台,惡意登入竊取、盜用所屬會員點數進行兌點。

該公司去年事發期間清查發現有幾位會員遇雷同情境,早於第一時間凍結遭兌換之票券、立即通知會員變更密碼、還原受害會員損失之點數、配合檢調進行偵辦,周全照顧消費者權益。

法務部調查局去年事發當時,曾解釋說明「調查局專案團隊調查發現,不法人士掌握之帳密,係被害民眾過往下載不明程式執行,致電腦資料遭竊取,亦有透過釣魚網站竊取等方式取得。」雖該等資料並非自本公司平台流出,但事件發生後,本於保護會員權益的立場,迅速應對與積極協助調查足見對資訊安全高度監理與風控發揮綜效,有效避免消費者受害。

此外,目前多數民眾為求方便,多將各平台「會員密碼」設為相同,一旦遇不法份子惡意行徑,極可能遭受額外損失。提醒民眾密碼應不定期更換,並依平台重要性設置不同等級複雜性密碼,並且留意您所使用的各個平台帳戶,是否有非屬本人之操作,以確保自身權益;也藉此呼籲大眾不點擊或加入不明連結,亦為保護個人資料不外洩首重要務。

若有小樹會員帳號相關詢問,請向神坊資訊公司客服中心反映。
小樹點(生活)客戶服務電話 02-7755-3606
或電子郵件信箱 eccsc@symphox.net

◎加入小知族,喝免費咖啡

推薦新聞

破天荒!陳怡君涉貪抗告延押認2罪 高院破例提訊100萬交保

驚險片|媽媽被詐400萬!女兒怒趴引擎蓋阻車手逃離 遭加速急甩受傷

下載知新聞APP

⭐️ 即刻下載《知新聞》App!免費!

# 高鐵駭客 # 國泰小樹點駭客 # 高鐵TGo網站