鄰住買系統遭網絡攻擊外泄3.3萬用戶資料 衍生假冒客服騙案 6人損失逾30萬元

本港網購平台「鄰住買(Neigbuy)」早前遭遇網絡攻擊,導致大量客戶個人及訂單資料外泄,私隱專員公署證實事件波及33,054名市民個人資料。外泄資料隨即被不法分子利用,衍生精準詐騙案件,警方錄得6宗相關騙案,受害人合共損失超過30萬港元。

根據平台公布的安全事故通告,鄰住買於8月下旬發現系統疑似遭網絡攻擊,出現未經授權存取資料情況。經初步評估,外泄資料涵蓋用戶姓名、聯絡電話、電郵地址、購買商品紀錄、訂單詳情、提貨點及送貨地址。平台強調,今次外洩內容不涉及用戶登入密碼、信用卡及銀行帳戶資料,未有觸及金融敏感資訊。

事故發生後,鄰住買已即時啟動資安應變機制,隔離受影響系統、更換帳戶登入憑證、強化系統存取權限及異常監察機制,同時已向警方及私隱專員公署通報事件,全力配合執法調查,並就事件對客戶造成的不安致歉。

私隱專員公署表示,於8月30日正式接獲事故通報,確認平台於8月24日發現系統異常及資料外泄問題,隨即根據既定監管機制,就這宗大規模個人資料外洩事故展開全面調查,追究平台資料保障責任。

資料外泄後衍生連串詐騙罪行,警方近日發出緊急警示,過去一周接獲6宗假冒鄰住買或速運公司客服的詐騙個案。騙徒掌握外泄的用戶個人及訂單詳情,以包裹遺失、退款失敗、需繳納保證金等藉口,主動致電或發訊息誘騙市民轉帳,憑藉準確的個人資訊降低市民戒心,實施精準詐騙。

警方特別提醒市民,即使對方能準確說出個人資料及訂單細節,亦不代表對方為官方真實客服。市民切勿點擊陌生連結,絕不向他人透露銀行密碼、信用卡安全碼、一次性驗證碼等核心金融資訊,有任何懷疑必須透過官方網站、手機程式或官方熱線核實身分。

香港資訊科技商會榮譽會長方保僑分析,今次外泄的姓名、電話、住址等資料屬高風險個人資訊,極易被詐騙集團利用製造信任假象,精準誘騙市民,潛在風險極高。他指出,電商平台數碼化營運的同時,必須優先保障用戶資料安全,涉事平台除配合執法調查、修復系統漏洞外,亦應主動向受影響用戶清晰交代事件進度,提供相應支援。

方保僑呼籲全港企業引以為鑑,定期檢視系統架構,強化數據加密、存取權限分級管理及網絡防禦機制,同時加強公眾反詐宣傳,從源頭防禦網絡攻擊及資料外泄,杜絕同類事故重演。