購物平台「鄰住買」疑遭黑客攻擊,導致部分客戶資料被未經授權存取,個人資料私隱專員公署初步評估,受影響人數可能超過3.3萬人。「鄰住買」表示,外洩資料或包括姓名、電話、電郵、訂單及地址等,但不涉及登入密碼、信用卡及銀行帳戶資料。
鄰住買。
購物平台「鄰住買」近日在網站發出公告,指於上月下旬發現系統疑似遭受攻擊,導致部分客戶資料遭到未經授權存取。個人資料私隱專員公署表示,已接獲相關機構的資料外洩事故通報,初步評估顯示受影響人數可能超過 33,000 人。「鄰住買」初步評估後指出,外洩的資料可能包括客戶姓名、聯絡電話、電郵地址、所購商品及訂單詳情,以及提貨點和送貨地址,不過,該公司強調事件不涉及客戶的登入密碼、信用卡及銀行帳戶資料。
個人資料私隱專員公署。巴士的報記者攝
公司對事件可能為客戶帶來的憂慮與不便深表歉意,並表示已即時隔離相關系統、更換帳戶憑證,同時加強了存取控制和異常監察。
警察總部
警方透露,在過去一星期內已接獲 6 宗涉及假冒「鄰住買」的客服騙案,共涉及金額超過 300,000 港元。警方昨日在社交平台發文指出,有騙徒假冒「鄰住買」或速運公司客服,以「包裹遺失」、「退款」或「要求交保證金」等藉口致電或發送訊息,誘騙受害人轉賬;騙徒亦會索取收件人姓名、電話或訂單截圖,藉此盜取更多個人資料進行詐騙。
「鄰住買」提醒客戶,即使對方能準確說出訂單資料,亦不代表屬正規客服人員,並強調公司絕不會透過電話、短訊、WhatsApp 或電郵,要求客戶提供個人資料或進行轉賬,亦不會在通知內容中包含任何連結。公司已向警方及私隱專員公署通報事件,正全力配合調查。
私隱專員公署表示,是在前日接獲機構通報,得知上月 24 日發現系統疑似遇襲。公署呼籲可能受影響的市民提高警惕,建議考慮更改網上帳戶密碼,並啟用多重認證功能,以加強安全保障。