顯示具有 新聞事件 標籤的文章。 顯示所有文章
顯示具有 新聞事件 標籤的文章。 顯示所有文章

2015年5月29日 星期五

[新聞事件]丹堤咖啡5274筆個資外洩

今看到蘋果新聞,丹堤咖啡會員個資被公布在國外網站,從新聞圖片來看,應該2015年5月10日前已遭駭客攻擊成功並張貼於網站上,和台灣時區是否一致需留意!(http://www.appledaily.com.tw/realtimenews/article/new/20150528/618708/)


該個資主要被駭客張貼於國外pastebin網站,從被張貼的個資分析,應該是駭客攻擊該網站的資料庫,而被攻擊成功的手法很多,不過以此例來分析,應該是利用SQL injection攻擊成功,才能這麼完整的把整個會員資料庫dump出來

進一步在網路上搜尋了一下,好不容易查了被外洩的個資內容,高達5,274筆個資都被張貼出來,換句話說,這5,000多筆個資,都遭駭了。而這些被駭的資料分別為:帳號, 姓名, 電子郵件, 生日, 姓別, 聯絡電話, 行動電話, 行業別, 郵遞區號, 聯絡住址, 註冊時間, 最後更新

會員註冊至更新的時間區間為2008年至2013年


因此,有在該網站(丹堤咖啡)註冊的會員們,應盡速更改其他網站上的個資,同時注意近期是否會有詐騙集團假籍其他單位的名義進行各種詐騙(電話、網路、手機)等。

應多加留意、小心!!!

2015年5月15日 星期五

[新聞事件]破獲非法線上影音網站(ishowfile.com)



知名電影「玩命關頭7」在國內創下亮麗票房紀錄,號稱國內最大非法影音網站「ishowfile」(http://www.ishowfile.com)為搶搭此熱潮,於網站內供最新「玩命關頭7」、「美國隊長2:酷寒戰士」、「格雷的50道陰影」、「大英雄天團」等近百部當紅熱門院線影片供不特定網友下載、觀賞,對國內著作權戕害甚大;刑事警察局為宣示政府保護智慧財產權、打擊不法之決心,自網路蒐獲情資後,代理局長劉柏良立即指示成立專案小組全力展開偵辦,經長時間進行網路巨量資料分析,發現犯嫌趙○○、梁○○利用國內知名電信業者網路機房內,架設ishowfile影音網站,並對外招攬不特定民眾加入會員牟取暴利。
        「ishowfile」網站含有大量電影、電視劇等盜版影片,網站下載影片需付費購買點數或購買月卡,為鼓勵用戶使用,網站設有每日簽到贈點、介紹新會員加入贈點並可額外獲得該會員儲值點數之20%回饋等獎勵,最大特色為如果有用戶下載檔案,上傳者可以獲得該檔案所用點數最高50%之點數回饋,且所有點數均可以兌換現金,也就是說上傳的檔案有越多人下載就賺越多,藉以鼓勵會員多加上傳盜版影片,為國內首見大型非法影音網站經營模式。
        經查該網站會員人上千人,「財團法人台灣國際影視基金會」協助鑑定其侵權金額逾新台幣3億元,對合法業者造成嚴重侵害,研判網站管理者具有資訊專業背景,自製傳輸軟體供上傳及下載網站影片,經偵查九大隊對網站使用人及專用傳輸軟體進行分析,鎖定韓國人趙○○及其妻梁○○涉有重嫌,並經多次探訪終於掌握韓籍趙嫌住處,本月14日見時機成熟,由臺灣士林地方法院檢察署檢察官蔡麗清指揮本局偵查第九大隊、臺北市政府警察局大安分局、高雄市政府警察局刑事警察大隊偵一隊三分隊、基隆市警察局刑事警察大隊偵二隊共組專案小組,持臺灣士林地方法院搜索票搜索趙嫌天母住家及伺服器架設地點,當場查獲犯罪所用網站管理電腦主機2台、伺服器主機3台等不法贓證物,全案依違反著作權法移送臺灣士林地方法院檢察署進行偵辦。
        韓籍犯嫌趙○○及其妻梁○○於臺灣成立進出口貿易公司,為開拓財源竟經營違法網路線上影片網站,賺取非法利益,已明顯違反著作權法規定之「公開傳輸」等罪行,呼籲網友針對上網行為,不論是瀏覽或成立網站,均須注意相關法律規定,避免因認識不清,誤蹈法網。
資料來源:

2014年4月8日 星期二

[資安新聞事件]鐵路警察局與刑事警察局破獲惡意訂票集團

鐵路警察局與刑事警察局今天破獲惡意訂票集團,從去年11 月5日至今年1月6日間,總計發送465萬2029筆訂票訊號,惡意攻擊台鐵訂票系統,成功訂購了3萬2002張台北花蓮間車票。另外查獲一名累犯,利用51組身分證號大量訂購車票,訂購的車票數待查。


由台鐵、鐵路警察局與刑事警察局偵四大隊合組的淨網專案小組,昨天與今天總共抓到以潘姓嫌犯為首的犯罪集團。這個集團利用惡意訂票程式,大量訂購火車票。另外還抓到一名林姓嫌犯,之前就曾因為不法訂票被移送,如今又重操舊業,利用51組身分證號,以非法的程式大量搶購車票。

台鐵表示,專案小組追查發現,在去年11月初至今年1月初間,台鐵訂票系統出現不正常的訂票,疑似遭到惡意程式攻擊,昨天、今天分別前往潘姓嫌犯等6人的住處搜索,將集團6人逮捕到案。潘姓主嫌坦承,使用惡意訂票程式,可以在短時間內大量訂購團體票,總計已經成功訂走3萬多張。

林姓嫌犯是使用假造的51組身分證號,搭配非法程式在台鐵網站訂票,嚴重的占用訂票系統頻寬,造成其他民眾無法順利訂票,甚至將整個系統癱瘓。台鐵表示,林姓嫌犯已經嚴重危害其他民眾訂票權益。

台鐵緊急針對犯罪集團使用的惡意訂票程式進行分析,已修改台鐵訂票系統,避免再度被相同程式攻擊。

資料來源:
http://udn.com/NEWS/SOCIETY/SOC7/8585175.shtml

http://www.appledaily.com.tw/appledaily/article/headline/20140402/35740174/黃牛掃3萬張車票台鐵逮6嫌

http://udn.com/NEWS/BREAKINGNEWS/BREAKINGNEWS2/8585367.shtml

2014年1月23日 星期四

[linux]遠通電收被目錄存取攻擊(Directory traversal)

2014年1月最火紅的新聞事件,無非就是遠通電收第一個app遭駭案(程式寫不好的烏龍案)、官網目錄設置不好。

何謂跨目錄存取弱點(Directory traversal)?
簡單來說,當系統目錄安全性未設定足夠的安全性,導致有心人士可以利用特殊的語法,例:../進行跳脫正常的網頁路徑,直接看到下一層級的內容。

上述的圖,便足夠說明,在第1行的路徑,主要是呈現是在哪一個目錄下秀出其機密文件。

在linux伺服器的環境中,比較要注意的是password和shadow這二種檔案,其內容記載著系統登入的帳號與密碼。最重要的更是shadow檔!!

二者之間的架構如下:

/etc/passwd 檔案結構

帳號名稱:密碼:UID:GID:使用者資訊說明欄:家目錄:Shell


/etc/shadow 檔案結構

帳號名稱:密碼:最近更動密碼的日期:密碼不可被更動的天數:密碼需要重新變更的天數:密碼需要變更期限前的警告天數:密碼過期後的帳號寬限時間(密碼失效日):帳號失效日期:保留

shadow內的密碼欄位才是真正的密碼,不過是經過hash加密後的密碼。

只要有shadow檔的話,就可以比照出完整的密碼內容。

因此,從圖中來看,這次的網站內容只公告password,並沒有公告shadow出來。


2013年11月1日 星期五

[資安新聞事件] 檢警再破職棒簽賭集團 不法獲利2億元



檢警此次一舉破獲國內地下網路簽賭集團最上游核心,堪稱小兵立大功!

原在刑事局南打、甫調任電信警察隊的偵查正楊博盛,先前偵辦監聽其他刑案,意外掌握這個簽賭集團,但無法突破,八月間找上刑事局專辦科技犯罪的研發室組長莊明雄(見右圖,記者黃建華攝)幫忙,偵辦科技犯罪的「師父」出馬,果然不同凡響,兩個月就把簽賭集團撂倒。

「刑事局等單位之前不是來過好幾次了,又沒查出什麼,我就不相信你們這次能查到什麼!」涉嫌架設伺服器,幫數十個賭博網站進行營運管理的連姓主嫌,前天面對警方調查時,一度頗為臭屁,認為警方沒有能力破解他的伺服器解讀內容。

莊明雄聽到連嫌大言不慚直接回嗆:「之前來的只是徒子徒孫而已!」隨後突破簽賭伺服器防火牆,取得網管最高權限,把查扣的各伺服器簽賭網站開啟,連嫌自知遇到高手,大勢已去,俯首認罪。

據透露,專案小組今年八月間得知這個網路簽賭集團,迅速分析出這個簽賭集團和以往不同,過去都是簽賭網站設在海外,規避警方查緝,而連嫌所建構的簽賭網站,則是大膽將伺服器架設在國內中華電信出租的網路機房。

斷電心急 自投羅網

專案小組前天收網採取「關燈」手法,先通知中華電信從機房切斷嫌犯的伺服器網路信號後,簽賭集團因此大亂,下線代理商電話不斷打進,涉案主嫌等人於是自投羅網,帶著工程人員跑去中華電信機房要查詢維修,警方逮人全不費工夫。

資料來源:

http://www.libertytimes.com.tw/2013/new/oct/29/today-so3.htm?Slots=So

http://www.cna.com.tw/News/aSOC/201310280296-1.aspx

http://www.appledaily.com.tw/realtimenews/article/local/20131028/282543/

http://www.appledaily.com.tw/realtimenews/article/new/20131028/282612/

http://n.yam.com/taiwanhot/place/20131028/20131028850810.html

[資安新聞事件]清水分局破獲暴力討債集團


台中市政府警察局清水分局今天宣布破獲暴力討債集團,以魏姓男子為首的集團涉恐嚇取財、妨害自由、職棒簽賭等案。

清水分局今年7月下旬接獲民眾報案,指魏姓男子教唆旗下張姓男子等人,以積欠債務為理由,強押被害人談判,並強行剝削新台幣80多萬元,致使被害人僅能以舉家遷離避走他處的方式逃離迫害。

警方接獲報案後,經查證案情屬實,且情節重大,報請台中地檢署指揮,並配合刑事局偵六隊及研發室共同偵辦。

警方追查發現,魏男是台中市區不良分子,除指揮旗下小弟向被害人以暴力脅迫方式恐嚇取財牟利,進一步發現魏姓男子夥同鄭姓男子等人,自5月初開始經營職棒簽賭網站供不特定人瀏覽、下注,營運迄今獲利高達新台幣6400多萬元。

清水分局經持續4個月蒐證後,見時機成熟,昨天持拘票,與刑事局中部打擊犯罪中心聯合出動30名警力,前往魏姓男子等人住處實施拘提、搜索,順利查獲到職棒簽賭所用的電腦主機、帳冊等物,全案偵訊後依恐嚇取財、妨害自由、賭博等罪嫌移送法辦。1021031

資料來源:
http://www.cna.com.tw/news/aLOC/201310310227-1.aspx

http://iservice.libertytimes.com.tw/liveNews/news.php?no=893348&type=社會

2013年5月27日 星期一

[資安新聞事件]偵破駭客偽冒健保局名義寄發惡意電子郵件盜取1萬多筆個資案


發稿時間 2013/5/27 上午 08:23:03
標題         偵破駭客偽冒健保局名義寄發惡意電子郵件盜取1萬多筆個資案
查獲時間 民國102年05月27日上午00時00分
查獲地點 嘉義市
查獲嫌犯 潘○○(男、61年次)
查獲贓證物 電腦伺服器、桌上型電腦、駭客書籍、中國工商銀行帳戶、huawei行動3G網卡、      
                     行動電話、液晶電視螢幕、螢幕切換器等證物
查獲單位 臺灣嘉義地方法院檢察署、本局偵九隊二組、研發室科技研析組、嘉義市警察
                  局刑警大隊、北鎮派出所


(一)本案緣自健保局於今(102)年4月26日發布新聞稿指稱有不法份子冒用健保局北區業務組(nhiofficegov@gmail.com)的名義寄發惡意郵件,該郵件如果點選「員工修正補充要點下載修正」,會連結至http://govservicec.zapto.org這個網站,但這只是個轉址網站,會再自動轉址至http://5062get5062.zapto.org,該網頁會自動下載「二代健保補充保險費扣繳辦法說明」RAR檔案,民眾若下載後會誤開啟木馬程式將遭受強制關機等問題,特呼籲民眾提高警覺。由於製作電腦病毒程式從事犯罪係屬刑法妨害電腦使用專章之公訴罪,本隊二組即與本局研發室科技研析組成立專案小組深入追查,並針對該電子郵件所隱含之惡意程式進行數位鑑識分析,經追查發現該惡意程式若下載至被害人電腦端後駭客就能遠端監看、盜取被害人電腦內所有個人資料。

(二)案經專案小組縝密蒐證循線追查出犯罪嫌疑人潘○○涉案情節重大,遂於本(102)年5月17日前往嫌犯住處實施搜索,當場查扣涉案電腦(內含所製作之惡意程式)、電腦伺服器、駭客書籍…等贓證物。此次犯罪手法發現主嫌本身從書籍、駭客論壇等方式自學相關駭客入侵知識,並利用2009年起由中國大陸駭客所撰寫開發「鬼網(Ghost)」惡意程式,透過自行編寫加入自己所架設中繼主機,在被害人點選惡意程式後,嫌犯可以遠端監看被害人電腦桌面並瀏覽、複製電腦中檔案內容,經多次測試結果,不僅可躲過掃毒軟體的偵測,更透過利用健保局名義成功誘騙不知情民眾下載檔案,進而再利用民眾電腦內通訊錄等資料完成「進階持續化滲透攻擊(Advanced Persistent Threat,簡稱APT)」,也就是把自己偽裝成被害人重新編輯劇本誘騙他人下載惡意程式,甚至發現嫌犯曾假冒國內知名貨運公司名義寄送夾帶惡意程式信件,偽裝寄送對帳單或送貨單等方式,讓不知情民眾電腦被裝載後門程式,如法炮製成功盜取了高達1萬多筆個資。

(三)透過勘驗嫌犯電腦,進一步瞭解犯罪者動機,發現其中不乏國內各企業公司會計的金融機密資料,懷疑嫌犯利用該機密資料用來盜取網路銀行帳戶或盜刷信用卡牟利,甚至可能另販賣給詐騙集團做犯罪之用,目前刻正擴大追查幕後是否有其他共犯。

(四)本次所發現嫌犯利用人性弱點,並以社交工程手法散布內含木馬程式的附件檔以及相關連結,其連結網頁轉址到浮動IP以避開相關追查,並針對特定中小企業老闆、會計部門等發送信件,不排除有意圖竊取特定中小企業內部資料或是進行詐騙匯款之可能。

(五)警方在此呼籲國內各公司業者應加強資安防護,以避免遭駭客攻擊造成巨大損失,同時也希望網路使用者應有正確的使用觀念,切勿擅自利用網路上學習駭客手法或使用惡意程式進行犯罪,凡無故入侵他人電腦、破解密碼、登入帳號、變更電磁紀錄、製作電腦病毒程式等皆會觸犯相關刑法妨害電腦使用罪章,千萬不要以身試法,勿因一時輕忽而造成終生遺憾得不償失。

(六)由於本次嫌犯所製作之惡意程式可順利通過掃毒軟體偵測,仍有多數民眾或企業在感染後無法自我檢測甚至移除程式,本局已將相關病毒程式送交防毒軟體公司製作成檢測與解毒工具,提供連結網站提供下載,並提供4點資安概念,以防範未來類似事件侵害個人或企業電腦網路:
1.選取合法並可過濾郵件中有害連結的資訊安全防護軟體。
2.定期更新資訊安全防護軟體。
3.點選來路不明郵件中的附加檔案或是連結前需慎重,如果不確定此封郵件真偽,建議致電該單位或至官方網站查詢。
4.特別是公司行號經手特定敏感資訊的人員如財務、人事等,更需對此類來路不明的信件中附件檔應抱持戒慎的心態。
檢測工具下載點:http://www.dragonsoft.com.tw/20130521.html 
解毒工具下載點:http://esupport.trendmicro.com/solution/zh-tw/1097458.aspx 

解釋名詞:
進階持續化滲透攻擊(Advanced Persistent Threat,簡稱APT)
駭客針對特定企業,長期間進行有計劃性、組織性竊取情資行為,甚至利用假冒信件針對被鎖定對象寄送幾可亂真的社交工程惡意郵件,進行長期潛伏使用現成的惡意程式,定期傳送有潛在價值文件進行企業內資訊蒐集或其他犯罪使用。

資料來源(刑事局):https://youth.cib.gov.tw/News/Detail/27986


=====網路新聞===========
http://www.ithome.com.tw/itadm/article.php?c=80585

http://www.appledaily.com.tw/realtimenews/article/local/20130526/181923/冒健保局名義寄mail 植木馬盜萬件個資

http://www.libertytimes.com.tw/2013/new/may/27/today-so8.htm?Slots=So

http://news.chinatimes.com/politics/130502/132013052600725.html

http://www.bcc.com.tw/news/newsview.asp?cde=2069679

http://udn.com/NEWS/BREAKINGNEWS/BREAKINGNEWS2/7923260.shtml

=====相關圖片===========


=====相關影音=========
http://www.ctitv.com.tw/news_video_c14v128446.html






2013年5月14日 星期二

[資安新聞事件]*.gov.ph相關被駭資料搜集

前言:

因2013年5月菲律賓在外海槍殺台灣漁民,加上政府的開始軟弱態度,網路戰爭先從ptt上開始蔓延!!!!

事件懶人包:
http://disp.cc/b/337-5GyA

茲整理近期事件如下~

(一)新聞事件:

(二)使用google search,打上特殊指令 site:xxx,便可找到相關網站內容。

(三)使用google search,打上特殊指令site:xxx,找資料庫連線的程式碼


(四)發現btr.gov.ph的網址,改成ftp,即看到被隨意新增的目錄夾

(五)AnonTAIWAN發佈聲明,要求菲律賓倒歉,同時拿下DNS權限

(六)駭入目標網址,拿取帳號密碼
(七)駭入目標網址,拿取帳號密碼

相關資料來源:



2013年5月8日 星期三

[網路新聞]駭客利用SQL injection技術攻擊知名古典音樂網站

發稿時間2013/5/6 上午 08:10:16
標題偵破駭客利用SQL injection技術攻擊知名古典音樂網站案
查獲時間民國102年05月06日上午00時00分
案由妨害電腦使用罪
查獲地點臺北市
查獲嫌犯施○○(男、77年次)
查獲贓證物蘋果筆記型電腦等證物
查獲單位臺灣士林地方法院檢察署、本局偵九隊二組、研發室科技研析組

(一)本案緣係全國知名古典音樂網站在今年3月間發現疑遭駭客入侵會員資料庫,並造成12,428筆會員帳號資料遭竄改,嚴重影響該公司營業利益,特向本局偵九隊報案訴請依法偵辦
,本隊獲報後即與本局研發室成立專案小組深入追查。經透過本局數位鑑識專家縝密比對分析被害公司所提供資料庫檔案,得知駭客係利用SQL injection(資料隱碼攻擊)手法針對該網站漏洞進行攻擊取得權限進而更改資料。所謂SQL injection(資料隱碼攻擊)是指在SQL指令當中,嵌入一個惡意程式碼,來取得資料庫系統的控制權,進而達到資料庫毀損或是資料流失。這種攻擊最大的特色在於可以通過防火牆和身份驗證的機制,取得資料庫系統的控制權。而駭客只要輸入特殊的命令,就可以達到這樣的功能。 

(二)專案小組仔細分析其入侵手法與IP連線紀錄循線追查出犯罪嫌疑人施○○涉案重大,經報請臺灣士林地檢署(泰股)朱俊銘檢察官指揮偵辦,並於本(102)年5月1日前往嫌犯住處實施搜索,當場查扣涉案用蘋果筆記型電腦之贓證物。經查施姓嫌犯具有資訊專業背景,坦承為測試自身能力未經該網站經營者同意,在該網站輸入特殊字元進行SQL injection入侵該網站,造成該網站多筆會員資料遭到更改,渠供稱在犯案之前就已知國內還有許多網站普遍存在這種資安漏洞,本隊刻正擴大追查是否有其他網站遭同樣犯罪手法入侵受害。

(三)警方在此呼籲國內各網站業者對於SQL injection的基本漏洞應多加防範:1、在網站的查詢字串、表單變數和cookie值需進行驗證,並將可疑的關鍵字(--;1=1;’and 1=1等)和特殊字元過濾。2、網站發生錯誤訊息網頁時,防止內部伺服器和網站架構之錯誤訊息洩露。3、一般使用者所使用的資料庫帳戶,盡量設置在最低存取資料庫權限。4、使用SQL Server資料庫內建的安全參數。5、使用專業的程式弱點掃瞄工具來修正應用系統所隱含的漏洞以避免遭駭客攻擊造成巨大損失,同時警方也呼籲網路使用者應有正確的使用觀念,凡無故入侵他人電腦、破解密碼、登入帳號、變更電磁紀錄等皆會觸犯相關刑法妨害電腦使用罪章,千萬不要以身試法,勿因一時輕忽而造成終生遺憾得不償失。 


資料來源:刑事局




相關網路新聞:


http://www.ithome.com.tw/itadm/article.php?c=80186

http://www.nownews.com/2013/05/06/91-2934958.htm

http://www.chinatimes.com/realtimenews/駭客入侵古典音樂網站-竄改上萬筆會員資料-20130506001579-260402


http://tw.news.yahoo.com/與電腦高手爭辯資安-研究生-駭-贏卻觸法-190100776.html


http://news.sina.com.tw/article/20130506/9530797.html


http://www.libertytimes.com.tw/2013/new/may/6/today-so11.htm?Slots=BSoMore


http://beta.ltn.com.tw/news.php?no=676624&class=paper&category=society

2013年4月12日 星期五

[網路詐騙]雙機房搞詐騙 出入太吵破功


〔記者張協昇/台中報導〕

專詐中國人的張勇承詐騙集團,在台中設假機房,再透過「指向型天線」,將網路訊號傳送至2公里外的真機房,讓警方難以順藤摸瓜,不料真機房卻因出入複雜遭檢舉反而破功,刑事局估計去年5月迄11月,半年多已向中國人詐財上億人民幣。
張勇承集團使用網路電話,向中國民眾亂槍打鳥發送「社保卡遭冒用盜刷」訊息,再冒公安或檢察官,以涉洗錢要監管帳戶,令被害人匯款,並利用中國銀行發行的「U盾」(網路轉帳認證器,類似國內網路銀行金融卡轉帳讀卡機),經網路銀行轉帳,化整為零匯至中國人頭戶洗錢。

警方表示,每位網路使用者都有一組IP位址,IP如同網路的門牌號碼,從IP就可到查到使用者的位置,張嫌為防止警方循IP追來,故意租中市北屯區某大樓10樓充做「A點」假機房,在此裝設「指向型天線」及「網路攝影機」,將網路訊號輾轉傳送至2公里外某大樓14樓的「B點」真機房,一旦警方進入A點查緝,只能查到電腦設備,卻逮不到人,而在B點的人員卻能透過網路攝影機監看,必要時可撤離B點。

但百密一疏,B點卻因出入複雜,被民眾察覺可疑而報警,主嫌張勇承等5人落網,查扣指向型天線。警方表示,無線網路天線一種是全向型天線,另一種是指向型天線,全向型天線的訊號輻射水平範圍為360度,適合短距離空間使用,例如一般室內IP分享器;指向型天線發射訊號則集中在某個角度與方向,主要用途為長距離固定方位傳輸,須有發射器與接收器才可使用,視其發射功率大小,訊號傳送距離有時可達3、4公里遠。



[網路詐騙]46名騙子 馬國落網押返


中國時報【羅浚濱╱竹縣報導】
一個專門行騙大陸地區民眾的詐騙集團,不時被警方查抄後將機房及組織移到國外,馬來西亞警方日前破獲兩處機房,共逮捕四十六名台灣人,廿一日分批引渡遣返,由刑事局偵七隊與新竹縣警方押回竹北分局偵訊,研判嫌犯都是同一詐騙集團,深入追查幕後首腦。
警方指出,該詐騙集團是取得大陸民眾的個資後,假冒大陸人民法院檢察官和公安局,向民眾詐稱信用卡遭盜辦,從中詐騙金錢,一名被騙十萬餘元人民幣的被害人,向北京公安局報案,各地公安局也接獲不少類似案件。
大陸公安局追查IP發現,詐騙集團的發話機房設在馬來西亞,馬國警方接獲通知,在雪蘭莪州破獲一處機房,逮捕卓昇(廿八歲)等廿六名嫌犯,台籍廿人、五名大陸及一名馬國,查扣五台電腦及伺服器等犯罪證據。另外,在吉隆坡的機房逮捕陳保竹(卅三歲)等廿六名男女嫌犯都是台灣人,查扣八台電腦、伺服器及名單等證物。

資料來源:http://news.chinatimes.com/society/110503/112013012200134.html