新加坡‧圖盜資料轉賬‧惡意軟件侵客戶電腦


(新加坡)兩三周前,有銀行客戶在使用互聯網銀行服務時,發現有惡意軟件盜取他們的個人資料,並嘗試進行轉賬。據瞭解,目前並沒有任何人因此蒙受財務損失。

新加坡銀行公會9月29日發佈文告,表示有些網上銀行用戶的電腦,被一個叫做“SpyEye”的惡意軟件(malware)所感染。這相信是銀行公會多年來,首次公開提醒銀行客戶要慎防惡意軟件入侵。

用戶等候期間盜取資料

用戶一旦使用受SpyEye感染的電腦來登錄銀行網站,頁面就會出現指示,要用戶耐心等候,因為網站需要1至10分鐘來“檢查用戶的安全設置”。SpyEye此時就開始暗中操作,盜取用戶的網上銀行服務資料。

這是SpyEye最明顯的特徵。銀行公會表示,銀行網站在正常情況下,不會要求用戶等上那麼久的時間。SpyEye的另一特徵就是在同一個頁面上,同時要求用戶輸入他的用戶名(username)、用戶密碼和一次性密碼(one time password,簡稱OTP)。

許多銀行都已經在各自網站上,呼吁客戶提防SpyEye。除了上述兩家銀行在網站上出示這類提醒,大華銀行(UOB)和馬來亞銀行(Maybank)也呼吁客戶多加防範。

SpyEye在互聯網上多處潛伏。網民到訪受感染的網頁或社交網絡,或是打開有病毒的電郵或文件後,都有可能向SpyEye敞開大門,引狼入室,讓電腦受到感染。(馬來西亞星洲日報)