在二手交易平台日益普及的今天,許多人為了快速變現或撿便宜,選擇了「貨到付款」或「私下交易」等模式。然而,這些看似便捷的選項,往往成為詐騙集團覬覦的漏洞。近期資安界揭露的新型態犯罪手法,更讓二手交易的風險從單純的資金損失,升級為個資外洩與設備中毒的雙重危機。
貨到付款:不只是「先付款後收貨」的風險
傳統觀念中,貨到付款(COD)被認為對買家較有保障,因為可以驗貨後再付款。但詐騙集團早已改寫規則。他們可能利用假物流資訊、偽造送貨員身份,甚至透過社交工程讓買家誤以為包裹已送達,進而誘導買家點擊連結或提供驗證碼。
更危險的是,部分詐騙集團會利用「惡意軟體即服務」(Malware-as-a-Service, MaaS)模式,透過加密通訊軟體出租惡意程式。這類攻擊不僅針對個人,甚至已波及多個國家的金融機構與企業。這意味著,當你在二手交易中點擊不明連結或下載可疑檔案時,你的手機可能已成為詐騙集團的跳板,不僅個人帳戶受威脅,甚至可能間接影響金融系統的安全。
私下交易:個資外洩的隱形殺手
許多賣家為了避免平台手續費,傾向引導買家進行「私下交易」,例如透過 LINE 或 Email 直接聯繫。這種做法最大的風險在於缺乏第三方平台的履約擔保與金流監控。一旦發生糾紛,買家難以追回款項,賣家也可能面臨貨款兩失的困境。
此外,私下交易往往伴隨著個資交換的風險。近期多起大型資料外洩事件便是一個警訊。駭客組織常聲稱竊取大量會員資料並進行勒索,雖然官方有時否認核心系統遭入侵,但第三方支付服務已確認收到勒索訊息。此事件顯示,大規模的個資外洩可能引發後續的釣魚詐騙或身份盜用犯罪。在二手交易中,若雙方透過非官方管道交換身分證字號、地址或銀行帳戶資訊,這些資料極易被不法分子蒐集,進而用於更精密的詐騙活動。