“邻住买”客户资料外泄 方保侨:吁企业强化数据加密权限管理

撰文: 凌逸德
出版:更新:

网购平台“邻住买Neigbuy”发生资料外泄,个人资料私隐专员公署证实,事故可能影响逾3.3万人的个人资料,当中可能包括姓名、地址、电邮地址、电话号码及网购订单资料。

香港资讯科技商会荣誉会长方保侨指出,是次外泄的敏感资料,极易被诈骗集团利用进行精准诈骗或假冒客服诱骗,市民切勿轻信来历不明的讯息或转帐要求。他强调,企业保障数据安全乃重中之重,应关闭潜在安全漏洞,又呼吁网络服务供应商及各界企业,应全面强化数据加密与权限管理。

香港资讯科技商会荣誉会长方保侨先生呼吁市民,切勿轻信来历不明的讯息或要求转帐的指令。(资料相片)

香港资讯科技商会荣誉会长方保侨指,“邻住买”个人资料外泄事件中,泄漏涵盖姓名、电话及地址等敏感资料,威胁不容忽视。由于诈骗集团随即利用相关资料进行精准诈骗,甚至假冒客服人员进行诱骗,市民必须提高警觉,切勿轻信来历不明的讯息或要求转帐的指令。

企业在推动电商业务及数字化转行的同时,保障客户数据安全乃重中之重,绝不能将网络安全视为次要环节。营运方除了需要即时配合私隐专员公署及警方调查、关闭潜在安全漏洞外,更应主动向受影响客户公开透明地交代事件并提供实质支援。

“邻住买”网购平台官网有亦发出相关通知。

方保侨同时呼吁,网络服务供应商及各界企业定期检视系统架构,强化数据加密与存取权限管理,并加强针对用户的反诈骗教育,防范同类事件再次发生。

邻住买亦在官方网站列出相关事件通知。

个人资料私隐专员公署回复《香港01》指,于2026年8月30日接获相关机构的资料外泄事故通报,表示于2026年8月24日发现系统疑似遭受攻击,导致部分资料遭未经授权存取。初步资料显示事故可能影响33,054人的个人资料,当中可能包括姓名、地址、电邮地址、电话号码及网购订单资料。私隐专员公署指,会根据既定机制就事故展开调查。

私隐专员公署呼吁可能受影响人士提高警惕,慎防个人资料被盗用, 并应采取以下措施,保障个人资料私隐:

-考虑更改网上帐户密码,并启用多重认证功能;

-收到不明来历或可疑的来电、短讯或电邮时要提高警觉,

-切勿随意打开附件、连结或披露个人资料;

-对网络钓鱼及其他诈骗行为提高警觉;

-留意个人电邮或帐户有否不寻常的登入记录;

-审视银行月结单,以确定是否有任何未经授权的交易;

-怀疑受影响人士可以联络相关机构或向公署查询(电话:2827 2827、电邮:communications@pcpd.org.hk)或投诉(电话:2827 2827、电邮:complaints@pcpd.org.hk)。

有网民在社交平台张贴邻住买向用户发出的信件。

而该用户在于昨日(8月31日)晚上在Threads发帖文,公开疑为“邻住买 Neigbuy”发予用户的信件,内容如下:

“邻住买 Neigbuy (下称:本公司)现就一宗可能涉及阁下个人资料的资料安全事故通知阁下。本公司于2026年8月下旬在系统发现疑似遭受攻击导致部分资料被未经授权存取。事件已向香港警务处报案及向个人资料私隐专员公署通报,现正配合调查。

初步评估显示,可能涉及的资料包括姓名、联络电话、电邮地址、所购商品及订单资料、提货点和送货地址,不涉及登入密码、信用卡及银行帐户资料。本公司已隔离相关系统、更换有关帐户凭证,以及加强存取控制和异常监察。保护客户资料对本公司十分重要;对事件可能为阁下带来的不便和忧虑,我们深表歉意。

请提高警觉,提防任何声称来自本机构或物流公司的来电、短讯、WhatsApp或电邮。即使对方能说出订单资料,亦不代表其为正规客服。请勿提供密码、验证码、信用卡或银行资料,亦勿按指示转账或点击可疑连结。邻住买 Neigbuy不会透过电话、短讯、WhatsApp或电邮要求阁下提供上述资料或转账;通知内容亦不会包含任何连结。

如有疑问,请电邮至 datasecurity@neigbuy.com,或透过客服 WhatsApp 热线 5336 0735 联络我们(只接受 WhatsApp 讯息;星期一至五09:00–18:00,公众假期除外)。如怀疑受骗或已蒙受金钱损失,请立即报警,或致电警方“防骗易”热线18222查询。

邻住买有限公司 谨启”

邻住买亦在官方网站列出相关事件通知。