【虛擬劫案】Xbox禮物卡驚天竊案
Xbox禮物卡上有25個字母和數字,這種被稱為5x5代碼的序號透過電子郵件傳送,但與CVS或Target等連鎖店收銀處的架子上掛的那種禮物卡上蝕刻的數字和字母別無二致。這些卡片本身當然毫無價值,但每一個5x5的序號都對應一定金額。透過這種形式,禮物卡可以被視為一種數碼貨幣,與比特幣並無不同。現在任何人都可以在網上市場用禮物卡換取比特幣,然後將獲得的款項換成現金。這些市場不可避免地吸引了投機者,由於交易可以匿名進行,它們也吸引了騙子。
2017年,華盛頓州雷德蒙德的微軟總部的一名全職工程師、負責為該公司測試電子商務系統克瓦舒克(Volodymyr Kvashuk)發現,每次測試購買禮物卡時,Microsoft Store發送的都是真實的5x5序號。他靈機一動:他可以無限獲得序號,一文不費。在克瓦舒克開始他的騙局時,微軟的虛擬銀行處理的交易總規模已經達到數億美元。即使其中一些錢消失,有人會注意到嗎?
克瓦舒克和同事們經常在多個測試帳戶之間切換,他們在微軟商店用假名註冊了這些帳戶,用戶名和安全認證通常都很隨意,因為這些帳戶是假的,在微軟總部以外似乎毫無用處。不過為了隱藏身份,克瓦舒克猜出了同事的密碼,用他們的測試帳戶登入。(「VerySecret1」就是一個不太安全的密碼。)那年秋天,他在西雅圖的公寓裡使用日本和俄羅斯的伺服器連結微軟商店,以掩蓋自己的互聯網訪問痕跡。送出測試訂單後,幾十個禮物卡序號立刻出現,價值高達2000美元,然後是4200美元,最後是更高的金額。他用最初竊取的禮物卡抵扣的交易之一是價值164.99美元的MicrosoftOffice,目的可能是為了確認這些禮物卡確實有用,以及自己的騙局是否真的奏效了。
克瓦舒克一開始動作比較小,盜取的Xbox禮物卡從10美元逐漸增加到100美元。但他的巧取豪奪很快加速。到近兩年後聯邦探員抓住他時,他已經竊取了逾15.2萬張Xbox禮物卡,價值1010萬美元,他靠這些非法所得搬入了市值數百萬美元的湖濱豪宅,還打算買一間滑雪小屋、遊艇以及水上飛機。去年11月,他被判處九年監禁。——Austin Carr;譯 汪澤
(本文節選自《彭博商業周刊∕中文版》第225期,如欲查閱全文,歡迎訂閱)
★★訂閱聯絡方法
電郵:bbwhk_cir@modernmedia.com.hk
#微軟 #虛擬銀行 #Xbox禮物卡 #詐騙 #竊案
「microsoft公司帳戶登入」的推薦目錄:
microsoft公司帳戶登入 在 方保僑 Francis Fong Facebook 的最讚貼文
香港資訊科技商會榮譽會長方保僑表示,其中兩個應用程式設有「要求刪除號碼(Opt-Out)」服務,用戶可以主動要求刪去資料,其中「Sync.ME」網址為https://sync.me/optout/,只要輸入電話號碼及聯絡姓名與電郵即可,該公司承諾接到用戶要求24小時內會將資料刪除;另一程式則是「Truecaller」,網址為https://www.truecaller.com/unlist,但用戶必須自行填寫區號,即香港+852,如你的電話號碼是98765432,必須填上+85298765432,然後按I'm not a robot旁的正方框,再按下面的「Unlist」藍色按鍵。
方保僑提醒,打算在「Truecaller」檢查自己號碼的用戶,緊記要申請新電郵帳戶,否則會洩露更多資料。因為「Truecaller」要求用戶先登入Gmail或Microsoft的電郵,方可進行查詢,但途中又會再要求用戶授權獲取更多資料,所以應開設一個新電郵帳戶處理。方再提醒,用戶要求取消電話後,應在24小時後再進行搜尋,確認資料經已刪除。
最保障的程序有三步,第一是開設新電郵進行檢查,第二是要求刪除資料,第三是一定時間後再次檢查資料是否經已刪除。
負責「WhatsCall」的手機安全軟體CM Security宣布,「來電辨識」功能經用戶同意上傳通訊錄,但無法避免有心人士的不當使用,因此暫時關閉查詢聯絡人的功能。
http://hd.stheadline.com/news/realtime/hk/774868/
microsoft公司帳戶登入 在 使用「 工作或學校」 的帳戶登入 的相關結果
使用「 工作或學校」 的帳戶登入. 案例: 「 訂閱者建立關聯他們工作或學校的帳戶與「 個人」 Microsoft 帳戶(MSA) 」. 目標觀眾:. 新「 公司架構」 「 訂閱者」 未 ... ... <看更多>
microsoft公司帳戶登入 在 公司或學校帳戶的我的帳戶入口網站 的相關結果
我的帳戶入口 網站可設定及管理安全性資訊、管理已連結的組織與裝置、檢視貴組織如何使用您的資料,來協助您管理公司或學校帳戶。 您可以從下列任一瀏覽器的目前版本 ... ... <看更多>
microsoft公司帳戶登入 在 以公司帳戶登入 的相關結果
大多數的使用者都是以Microsoft 帳戶登入Microsoft Advertising,因為這種帳戶讓使用者只要使用一組使用者名稱和密碼,就能登入Microsoft 各項產品與服務。每個Microsoft ... ... <看更多>