大批香港市民的信用卡日前懷疑遭不法之徒集體盜用,並於蘋果公司(Apple)官方網站預購全新智能手機。警方今日(14日)公佈案情指出,截至今日下午5時,已累計接獲多達 1,209 名市民報案,涉案總金額高達約 2,500 萬港元,最大一宗涉款13萬元,警方調查揭發,涉案網上預購付款流程竟無須經單次短訊驗證碼(OTP)或雙重認證,致使持卡人在毫不知情下「被簽賬」。全案已列作「以欺騙手段取得財產」,由警務處網絡安全及科技罪案調查科(網罪科)全力接手跟進。

網絡安全及科技罪案調查科科技罪案組警司張巧儀表示,涉案科技公司於上周六(12日)晚上8時正式開放全新智能手機網上預購。惟系統開通後不久,各大社交平台及討論區隨即陸續湧現大量市民貼文求助,紛紛表示突然收到發卡銀行發出的交易短訊通知,始驚覺其信用卡在未經授權下,被人擅自在蘋果公司網上商店刷卡預購昂貴手機。
張巧儀指出,截至今日(14日)下午5時,警方共接獲 1,209 名受害人報案,涉案總金額已攀升至約 2,500 萬港元。由於牽涉受害人數龐大、金額極高,警方對案件高度重視,已將全港相關報案全數轉交由網罪科統籌調查。
系統無遭黑客攻擊痕跡
針對各界關注交易系統是否存在重大安全漏洞或遭受黑客入侵,科技罪案組總督察陳麗如表示,網罪科接手後已即時聯絡相關銀行機構及蘋果公司了解實況。根據銀行及蘋果公司的初步內部技術檢查,雙方網絡系統運作完全正常,暫時並無遭受黑客網絡攻擊的跡象。
然而,警方在深入調查中發現關鍵安全漏洞——涉案的手機網上預購交易過程中,商戶系統並無要求消費者輸入單次短訊驗證碼(One-Time Password, OTP)或其他身分認證。這意味著交易付款過程無須經過持卡人即時授權確認即可順利完成,令持有外洩信用卡資料的騙徒有機可乘,進行大規模惡意刷卡。
警方兩大方向徹查 聯手銀行與商戶緊急攔截
為避免市民損失進一步擴大,網罪科已建立應急協調機制,第一時間將所有報案資料轉交予相關發卡銀行及蘋果公司進行緊急核對,以協助受影響市民盡快辦理取消異常訂單及攔截交易手續。
警方現正從多個方向積極展開調查,全力追緝涉案騙徒身分及其背後的犯罪集團,重點包括兩方面:
追查信用卡資料洩漏源頭:深入分析受害人是否曾在共同平台提交過涉案資料,以及評估受害人過往是否曾誤墮釣魚詐騙網站或短訊陷阱;
追蹤涉案人士數碼足跡:全面調查涉案人士的數碼網絡足跡,以查明並識別實際使用被盜資料進行網上預購的人士身分