全支付早被駭客盯上?盜刷前1機密已流入暗網販售 一文揭電子支付金流漏洞

2025-11-05 17:55
其實早在今年7月,全支付曾傳出測試平台的管理員帳號與密碼遭外洩,根據資安專家追蹤,在深網論壇上,一名駭客宣稱掌握全支付後台帳密,並以加密貨幣「門羅幣」為交易方式販售,貼文附有後台登入介面截圖及部分帳號名稱,如「joe」「hana_jiang」「qa_tool」等。經專家比對後發現,部分帳號包含「UAT」字樣,疑似為測試環境。(圖/翻攝全支付官網)
其實早在今年7月,全支付曾傳出測試平台的管理員帳號與密碼遭外洩,根據資安專家追蹤,在深網論壇上,一名駭客宣稱掌握全支付後台帳密,並以加密貨幣「門羅幣」為交易方式販售,貼文附有後台登入介面截圖及部分帳號名稱,如「joe」「hana_jiang」「qa_tool」等。經專家比對後發現,部分帳號包含「UAT」字樣,疑似為測試環境。(圖/翻攝全支付官網)

近期一名用戶在社群上控訴,自己使用foodpanda外送平台綁定全支付與銀行帳戶扣款,竟在短時間遭盜刷20多筆,損失金額達8萬元以上,且稱沒有點任何不明連結,另有網友指出,全支付此次盜刷事件發生後,已有使用者資料遭放上暗網販售,該貼文迅速引起大量網友議論資安疑慮,全支付對此已發表最新回應,指出「暗網販售使用者資料」不符事實,同時也強調絕不會以任何理由要求民眾提供帳號密碼、信用卡資料或驗證碼,呼籲若發現帳戶異常應盡速與發卡銀行與客服聯繫。不過事實上,全支付早在今年7月就被踢爆發資安問題,電子支付系統遭駭客入侵也非首例,本文帶您深入了解!

全支付帳密外洩疑雲再起?駭客暗網兜售憑證引專家震驚

其實早在今年7月,全支付曾傳出測試平台的管理員帳號與密碼遭外洩,據《Ithome》指出,根據資安專家追蹤,在深網論壇上,一名駭客宣稱掌握全支付後台帳密,並以加密貨幣「門羅幣」為交易方式販售,貼文附有後台登入介面截圖及部分帳號名稱,如「joe」「hana_jiang」「qa_tool」等。經專家比對後發現,部分帳號包含「UAT」字樣,疑似為測試環境,全支付當時回應「已確認為測試環境,未涉及用戶個資」,並強調資安團隊完成防禦強化。

當時有匿名資安研究員警告,測試環境如未設IP白名單限制,任何開放的登入頁面都可能被自動化掃描工具鎖定:只要弱密碼被突破,就等於打開金流系統的後門。」他指出,全支付若未採多因素驗證或紅隊演練,就難以阻擋類似攻擊再度發生。

全支付資安問題只是冰山一角?看Wiseasy事件揭示的全球性警訊

電子支付平台遭駭已非個案,2022年,新加坡總部的支付終端商Wiseasy亦爆出重大資安醜聞,根據Buguard公司調查,Wiseasy的員工帳密被惡意軟體竊取並放上暗網販售,導致駭客可輕易登入後台、操作超過14萬個支付終端設備,更嚴重的是,該平台竟未設置雙重驗證機制,此事凸顯電子支付產業的結構性弱點:為求系統便捷與快速維運,企業常將測試環境與生產系統架構共用;一旦測試帳密外洩,就如同給了駭客一把「預備鎖匙」,在全支付、Wiseasy兩起事件中,攻擊者皆利用這類防護薄弱之處,取得後端金流或憑證資料。

專家指出:「駭客的目標其實不是消費者的個資,而是平台的金流通道,只要能操控交易機制,就能偽造付款或轉移資金。」這種入侵手法已在亞太地區多起案例中出現,顯示支付安全正在成為新世代金融戰場的核心問題。 (相關報導: 學霸林睿庠怎麼玩壞暗網帝國?誤信駭客炒幣慘賠!貪婪勒索「這群人」毀掉自己 更多文章

全支付該如何補洞?資安專家提五大防線觀察

據資安專家分析,電子支付平台在測試與正式系統間常出現安全盲點:第一,測試平台若未鎖定來源IP,就容易被網路掃描工具如Shodan發現;第二,通用密碼習慣(如admin123)仍常見於測試帳號;第三,多因素驗證未普及,一旦帳密外洩即失守;第四,缺乏滲透與紅隊演練,使企業無法預先察覺風險;第五,過度依賴外包工程團隊,增加管理層級混亂風險。這些漏洞疊加,使平台在面對釣魚網站或惡意登入攻擊時更加脆弱。專家坦言:「測試環境沒有真實客資,但卻有真實風險。」這句話道盡金融科技業在創新與防護間的艱難取捨。

今日精選
更多文章
中國學生赴台受阻?傳審核變嚴變嚴格,陸委會正面回應了
外資報告連環上修!鴻海上400、緯穎飆6000,「這類公司」成下波主升段
立冬進補藏危機!三成國人血脂異常 醫警:麻油雞、羊肉爐恐成「心血管雙重壓力」
紐約左翼新市長上位,終結的是「拜登主義」!曼達尼砲口對內狂轟:民主黨高層「軟弱無力」,打敗川普的「新路線」浮現?
車主注意!eTag新增「3大新功能」 報帳、開發票一鍵搞定
高盛、摩根士丹利齊聲示警:股市恐跌20%!時間點曝光,回檔恐比想像快
雙方確定了!玉山金宣布和三商壽併購,成台灣第5大上市金控
今年首迎「海巡節」!管碧玲致敬海疆英雄:海巡是印太自由開放的守護者
停砍軍公教年金三讀在即?她揭各職業月領落差破4萬:240萬老人低於貧窮線
為何員工總是不主動、很難帶?高明主管才懂的「1不敗法則」, 讓部屬甘願為你拚命
智慧局產業專利競賽揭曉 強化專利布局鏈結創新研發能量
2026 QS全台亞洲排名 東海大學榮登私立非醫學類大學第一
普發現金1萬銀行加碼!LINE Bank、將來銀行推優惠「有望領到10萬輝達股票」,全台20家銀行郵局活動懶人包
打造友善共融洽公環境 中市新住民諮詢服務櫃檯多語標示上線
有買股票的注意!後年要多繳補充保費了,大批存股族崩潰:貼息還要繳稅
大同醫護違法用中製設備?洪奇昌3點聲明反駁黃國昌 強調:我早已非新潮流
川普威脅要出兵非洲!痛批「奈及利亞未阻止基督徒被殺」,《紐時》剖析背後真相:只是土地糾紛,不是宗教戰爭啦
核電廠重啟有望!台電啟動自我安檢 曾文生證實:核二核三有一定機會
台中嚴守非洲豬瘟疫情無外溢 盧秀燕三大配套措施守護台中到最後一刻
民進黨2026選對會拍板蘇巧慧選新北 苗栗、雲林「這2人」出線機率高
65歲長輩注意!1縣市敬老卡有變數「每月480元方案喊卡」,最新實施方式曝光
【風試駕】智能生活便利化 主張簡約的平價白牌電動機車|Gogoro EZZY 500
存2000萬退休金當包租公!55歲前高管2原因「半數財產全蒸發」,低頭求下屬僱用打工
普發現金1萬今起網路登記!官方曝「8錯誤」,小心登記失敗領不到錢,逾期全數充公
停砍年金法案今審查!他揭現職公務員「提撥率恐更高」 銓敘部長嘆:水庫更早沒水
普發現金登記入帳小心!財政部急列「4網址」是詐騙,民眾千萬別被騙上當
《黑盒子》、《許我耀眼》輸了!Netflix公布台灣11月最新收視排行,冠軍是這部黑馬台劇
抽現金好禮、千份好市券大放送 中市府攜20處夜市市集推「好市有禮」活動
跨域共學啟發文資保存新行動 中市百年學校文物普查成果亮相
4年購美100億美元農產!侯友宜示警雪上加霜 民進黨:非政府出資
不是台灣、日本!全球最強中轉機場是它:航班多、運輸量大,很多人在這轉機,亞洲只有3機場上榜
吃出新健康!首屆「健康飲食實踐獎」開跑 打造全民營養新食力
助學童正向面對初經 蘇菲深入偏鄉推動月經平權 巡迴公益講座宜蘭蓬萊國小開課
綠茵場上的新北驕傲醒吾高中女足隊踢出全國青少年盃冠軍
不是長照醫療!超高齡化社會讓「1產業」蓬勃發展,年輕人也搶入這行業
新科紐約市長曼達尼,靠交友軟體滑出真愛?!低調神隱整場選戰,市長夫人杜瓦吉「超神秘」
由鉅建設深耕四十年 「敘真」領航新光中國醫生活圈成中台房市新焦點
「晶華蟹宴」登場 大閘蟹與鱈場蟹接力共譜今秋美味
39萬頭豬將進場!活豬恢復運輸豬價要崩了?農業部揭補助方案穩市救豬農
不會被註銷台灣身分戶籍!國台辦發言人曝放寬「台胞落地簽」,42個新增口岸一次看
1% 推薦週報|風格人物特輯》郭泓志曝:最想回到18歲,與他的夢幻對決!台北早餐大王,超愛這間早餐店!融合「城市風格」打造家鄉味早餐,及其他風格觀點
民進黨「台南、高雄初選來了」!賴清德3點提醒:嚴禁影響公平競爭的行爲
高嘉瑜回鍋戰港湖議員?他揭「爛地瓜」起手式:綠營同區角逐者的大魔王復活
中國職棒驚見「上海兄弟」!隊徽一模一樣球迷炸鍋 蔡其昌說話了:請中信說明
18歲月賺60萬台幣!7年來花光存款、仍有負債,連信用卡費都付不出來,她坦言:悔不當初
太子集團詐騙帝國崩!立委憂台成詐騙破口、檢扣45億不法資產 事件演變一文看懂
通勤族不可不知!捷運月台門上「神祕數字」是什麼?超實用功能揭曉,沒它真的不行
快訊/有豬肉可以吃了!解禁時間曝光,農業部:「這天起」可吃到新鮮豬肉
當承諾遇上賺錢機會、誰重要?美考慮出售沙烏地48架F-35戰機,以色列恐面臨「軍事優勢」挑戰
鬆口非洲豬瘟解禁時間!卓榮泰:「利用普發一萬多吃豬肉」會非常有意義