討債公司駭勞發署 竊3萬個資
「台灣就業通」號稱公部門最大的人力銀行平台。(取自台灣就業通網站)
檢調搜索元誠公司 約談營運長
〔記者陳慰慈、黃邦平/綜合報導〕潛入公務部門盜個資!
號稱全台最大債務催收公司「元誠國際資產管理公司」,涉嫌入侵勞動部勞動力發展署的「台灣就業通」網站,竊取逾三萬筆民眾個資,被懷疑要用作債務催收;新北地檢署企業犯罪專組檢察官陳伯均昨指揮調查局新北市調處,搜索元誠公司辦公室等七處,並以證人身分約談劉姓營運長、王姓人事經理到案說明,全案朝妨害電腦使用罪嫌偵辦,漏夜偵訊中。
勞動力發展署七月間進行網站系統監控時,發現有相同的電腦IP位址利用不同民眾帳號登入台灣就業通網站,疑似為竊取民眾個資,勞動力發展署發現後,立即封鎖該IP位址並變更登入方式,向新北市調查處報案。
檢調調查發現,大量連線至「台灣就業通」網站的IP位址申請人及裝設處所都是元誠公司,初步清查元誠已利用此方式取得三萬多筆個資。
「台灣就業通」號稱公部門最大的人力銀行平台,網站的登入帳號均為個人身分證字號,預設密碼則為「一二三四五六七八」,不少使用民眾未更改預設密碼,或將密碼更改成身分證字號或生日,不料有心人士卻鑽此漏洞入侵。
為催債竊取聯絡資訊
檢調懷疑,元誠為不良債權收購與受託處理及管理公司,過去已透過銀行、電信公司取得債務人基本資料,因此以先前取得的債務人身分證字號、預設密碼登入「台灣就業通」網站,藉以取得債務人為求職而登錄在「台灣就業通」內的電話、住址等最新聯絡資訊,做為債務催收之用,將再深入調查釐清實際涉案人與竊取個資的目的及用途。
勞發署變更密碼防竊
勞動力發展署表示,這次被盜用入侵的帳號多達三萬四千多個,發現異常後,已將會員預設密碼改為亂碼,也將已被入侵的現有會員帳號強制變更密碼,若會員本人發現異常須洽詢客服人員,核對身分資料後才能取得新密碼登入。
台灣就業通會員除了是在各地就服中心臨櫃申請求職的民眾,也有人是直接上網登記;若直接上網申請新增帳號就必須直接填寫自選密碼,不會顯示預設密碼,也不會被這種手法盜取個人資料。