台哥大自有品牌 AMAZING A32 手機遭植入惡意程式 成詐騙集團騙取遊戲點數人頭
https://m.gamer.com.tw/gnn/detail.php?sn=208900
國家通訊傳播委員會(簡稱 NCC)表示,根據刑事警察局提供之情資顯示,台灣大哥大股份
有限公司 (簡稱台灣大哥大) 自有品牌 AMAZING A32 手機特定版本內建軟體查有資安疑慮
。為保障該款手機用戶之權益,NCC 已責成該公司儘速釐清事件發生主因,同時依消費者保
護法及電信管理法相關規定,命台灣大哥大儘速善後補救。
NCC 說明,該會接獲刑事警察局相關情資,進而發現上揭手機製程中被暗中植入惡意程
式,手機成品由台灣大哥大冠名授權品牌來臺銷售,國人購買並使用手機時,詐騙集團可利
用該手機門號向遊戲公司申請遊戲帳號,遊戲公司傳送遊戲認證碼簡訊到該門號時,簡訊同
時回傳給詐騙集團並申辦完成遊戲帳號 (即人頭遊戲帳號) 後自動刪除;嗣詐騙集團騙取遊
戲點數,以海外 IP 將點數儲值至該人頭遊戲帳號內,使不知情的手機使用者變成詐騙集團
的人頭。
NCC 強調,該會接獲情資後,即主動檢測該款手機及其他電信業者自有品牌手機,除該款手
機外,其他自有品牌手機尚無發現類似情事。該款手機 (包含使用中、尚未售出、已淘汰或
未使用),共 9 萬餘支;截至 109 年 12 月 20 日止,台灣大哥大仍使用該款手機之用戶
約 7,600 人;其餘使用中手機可能為號碼可攜至其他行動通信業者用戶持有,NCC 已令台
灣大哥大立即清查並通知所有持有者並全責善後處理。
NCC 表示,此次事件凸顯了大陸白牌(主要指由中國廠商設計製造,以臺灣品牌對外銷
售)手機資安議題,為確保廣大手機用戶之消費者權益,NCC 已針對大陸白牌手機採行 2
應處措施:
一、「行動業者自有品牌手機在大陸製造者,須符合資安標準才可販售」:要求行動通信業
者自有品牌手機在申請手機硬體型式認證時,應提出符合台灣資通產業標準協會(TAICS)
發布之「智慧型手機系統內建軟體資安標準」佐證,亦須針對該款手機一旦發生內建軟體資
安事件切結補救措施,並確實揭露資訊供用戶了解。
二、「大陸品牌手機、行動業者自有品牌陸製手機將納入年度抽測標的」:年度手機資安抽
測將納入大陸品牌手機、行動業者自有品牌陸製手機,抽測結果不符合產業資安標準者,將
要求手機製造商或業者儘速改善。
NCC 強調,為確保使用該款手機用戶之權益,已要求台灣大哥大於研採相關善後補救方
案時,應包含所有使用該款手機之用戶(含號碼可攜至其他業者之用戶),且必須兼顧用戶
接取方案之便利性。同時,NCC 也請台灣大哥大於其官網設置專區並提供免費客服專線及於
全國門市提供相關服務,以回應消費者有關軟體更新或相關補償方案之詢問與處理。
台灣大哥大也在聲明中指出,接獲合作廠商「力平國際公司」通知,由其負責生產製造
的「Amazing A32」手機,因強化資安防護需全面召回進行安全性軟體升級,台灣大哥大接
獲通報後,承諾將與「力平國際公司」充分合作,全力協助用戶將手機作業系統升級至最新
V2.0 版本。
本次「Amazing A32」手機所升級之軟體係採用最新 V2.0 版,經送請全國認證基金會
(TAF)認證之國家級資安測試實驗室