台北市一名張姓男子(張絢仁),透過在網路購得的駭客工具,非法侵入康訊公司旗下的企業福利網平台PAY EASY。張男除自行挪用會員點數外,亦勾結詐欺集團,以詐得的信用卡資訊盜刷採購大量電子禮券,波及約百名用戶帳號,整體財物損失累計逾503萬元。台北地檢署於今天(7日)偵結,認定張男涉犯詐欺取財及洗錢等罪嫌並提起公訴,案件將送交法院審理後續是否延押。

根據起訴內容,張絢仁於2026年3月25日侵入康訊公司所運營的PAY EASY系統,非法取得上百筆會員帳號權限,擅自扣抵帳戶內累積的福利金點數,採買總值42萬9643元的各類電子禮券並對外轉售牟利。同年5月20日起,張男進一步與詐欺犯罪組織合作展開三方詐騙,誘使落入交友詐財圈套的受害者將款項匯入指定帳戶,張男隨即動用該筆資金購入總計13萬1965元的PAY EASY禮券,並將獲取的票券轉交給詐團共犯,以此途徑漂白犯罪資金並掩飾贓款去向。

自同年6月1日起,張男與該詐團手法升級,直接登入先前盜取的PAY EASY帳戶進行大額採購,下訂金額高達447萬3710元的電子禮券,付款來源則由詐團以假冒檢警名義所騙取之民眾信用卡資料進行盜刷。部分遭冒名盜刷的持卡人之後察覺異狀並要求金融機構止付,康訊公司亦查覺系統遭到外部入侵而依法提告。全案經檢察官黃逸帆指揮台北市刑警大隊展開追查,順利將張絢仁拘捕到案,檢方隨後向法院聲請羈押禁見獲准。(責任編輯:王晨芝)

鄭姓嫌疑人自不明管道取得使用者帳密後,再到PayEasy進行測試登入,並非以「程式駭入」。因此,危機本質不是 PayEasy 系統產生資安破口,而是一種「撞庫攻擊」(Credential Stuffing)——歹徒利用在其他網站外洩的帳密,來測試 PayEasy 會員。

PayEasy在第一時間除了立即凍結可能遭測試成功的會員帳號、通知其本人更改帳號密碼外,亦通知企業轉告同仁更改密碼,同時主動向警方報案,且協助警方提供相關證物。

本公司已於第一時間,升級資安防護,包括身份驗證、交易驗證,以確保會員財產與資訊安全。

感謝警方與檢調單位鍥而不捨地追查,保護國人權益;同時呼籲,呼籲全體網路使用者,立即更改密碼,避免這類因相同帳密碼所帶來的牽連風險,並阻斷歹徒犯案管道。