隨著農曆新年長假期的臨近,香港網絡安全事故協調中心(HKCERT)提醒公眾在歡度佳節的同時,務必提高警惕,防範針對流動支付和電子支付的各類網絡攻擊及詐騙行為。
新年期間是親友相聚、互相祝福的美好時刻,許多市民會利用這段時間派發或接收利是,隨著科技急速發展,近年利用電子支付平台派發或接收電子利是已成為一種新潮流。然而,便捷的同時也帶來了新的風險,騙徒瞄準這一趨勢,設計出各種詐騙手法以圖謀不軌。
根據 HKCERT 的數據觀察,騙徒會透過發送看似來自合法支付平台的電子郵件或短訊,利用不同優惠、假裝派發電子利是、假冒交易通知等手法,誘騙受害者點擊惡意連結、輸入帳號訊息或下載惡意附件,從而獲取受害者的帳號訊息和財務資料。這些電郵和短訊通常設計得非常逼真,使受害者難以分辨真偽。
此外,有個案顯示,騙徒會利用支付平台的合法付款要求功能發送欺詐訊息,誘騙用戶提供個人和財務訊息,甚至進行不必要的支付。騙徒會利用支付平台上的付款要求功能,向受害者無故發送付款要求電郵,並附上誘導性訊息,例如假客戶服務電話號碼或其他詐騙訊息。由於這些信息是透過平台的合法功能發送,因此相關電郵來自合法來源,增加其可信度。然而,所附的電話號碼是由騙徒控制,受害者致電後,便會被誘騙提供帳號訊息或進行不必要的支付。