【花花編輯部/綜合報導】在數位求職時代,一份履歷有了姓名與生日,就能可能串起學歷、工作經歷、聯絡方式與職涯規畫,足以讓陌生人拼出一個人的生活輪廓。這些資訊一旦落入不法人士手中,便可能成為量身打造詐騙話術的材料。關於當代個資的重要性,它不再是冷冰冰、無意識就能填寫的欄位,它常是守住金錢與帳戶安全的第一道防線,所以無論如何,都要先把個資保護好。

根據104資訊科技公司表示,台灣人愛用的求職平台「104 人力銀行」App近日出現異常讀取情形,經調查後確認,約12萬筆履歷資料遭到未經授權讀取。公司表示,發現狀況後已先採取防護與阻斷措施,並委由外部第三方資安機構進行鑑識與強化作業,同時將依法向主管機關通報,並向調查局台北市調查處報案。104目前稱平台系統與營運維持正常,對公司尚無重大影響,相關損害仍在評估。此外,由他家媒體引述業者說法指出,情況可能會延伸至會員收到個別電子郵件通知,若最近有接收到104傳送的訊息,建議使用者仍應透過104 App、會員中心或官方客服核實訊息,避免直接回覆陌生信件或點開來路不明的網址。

104公司目前沒有說明被存取的欄位、資料是否被複製到外部系統,也沒有公布攻擊手法與來源,因此現階段不能確認是否所有履歷內容已被公開,或斷言每名會員帳號都已遭入侵,這些猜測都需等待公司後續發布新訊為主。不過,履歷本身就是高價值資料,一般履歷包含著姓名、電話、電子信箱、學經歷、技能與求職偏好,若這些片段資訊被拼湊利用,詐騙者便更容易假冒曾接觸過的公司或人資人員,讓訊息看起來格外可信。這也解釋,為何平台必須盡快說明受影響的資料類型與通知方式,讓用戶能判斷需要採取哪些保護措施,但在這之前,使用者務必自我提高警覺,先保護自己才是上上策。

萬一收到可疑通知,先做這3件事

1. 不點選陌生簡訊、電子郵件或通訊軟體中的連結,先自行開啟104 App或輸入官方網站網址查詢,對任何「帳戶驗證」要求保持警覺,不提供帳戶密碼、網銀密碼、一次性驗證碼或提款卡,也不急著交出身分證件影本。

2. 若104密碼曾和其他服務共用,立即改成獨立且足夠長的新密碼,並開啟平台提供的額外驗證功能,遇到自稱企業或104客服的可疑來電,掛斷後改用官方客服管道查證,若懷疑受騙可撥打165反詐騙諮詢專線。

3. 平台假求職常以薪資轉帳、帳戶驗證或高薪工作等名義,誘使求職者交出金融帳戶與密碼。當對方掌握了部分真實履歷資訊,話術更容易降低警覺,求職者面對任何「立刻補件」「立刻開戶」的要求,都應先停下來核對來源才行。

更多花花日報的文章:

104人力銀行爆資安異常! 約12萬筆履歷未經授權遭讀取