DHL寄件诈骗|超像真!新型钓鱼网站、扮DHL官网呃信用卡资料

撰文: 蔡浩腾
出版:更新:

DHL 速递寄失/补款诈骗|现代人热衷网购,在下单到收货中间的时间就最为煎熬,生怕延迟/寄失,有时为了心头好可以更快到手,甚至不惜花额外金钱。想不到有骗徒就看中这一点,专门设计了一个超像真的钓鱼网站以骗取金钱。

超像真 DHL 伪造网站、诱用户入信用卡资料

钓鱼诈骗,亦即“Phishing”,是近年十分流行的网络犯罪手段,黑客以渔翁撒网方式发放伪装由政府、银行、网上付款服务商、网上零售商或公司商业伙伴等机构的电邮或 SMS 短讯,内含的连结或二维码大多数会指向一个与真实网站极度相似的钓鱼网站,从而诱使收件者输入登入密码/个人资料/信用卡资料等。

而就在最近,有新型的钓鱼网站就伪装成速递公司 DHL 的模样,受害人会从电邮或 SMS 收到讯息,指有一份寄予他的包裹因为资料缺失/邮费不足而未能送达,促用户进入网站内以信用卡进行支付。

同类型的事件在外地、香港、台湾都有人发现,而且该网站亦出现了不同语言的版本,其中文版本的介面几可乱真的确让人十分容易中伏👇👇👇

在网站商标、风格与 DHL 一样的同时,外地版本的网站甚至加入了伪造的人工智能 ChatBot 作对答,让整个诈骗更为真实(图 Bleeping Computer)

根据外国保安机构 Trustwave 的调查,这堆 DHL 伪造网站最终会将受害人导向至一个信用卡支付页面,内容与一般的信用卡资料页面无异,而且用户在输入自己的信用卡资料后,更会收到由银行发出的认证信息,感觉可信性更大,然而当受害人输入完信用卡资料后,信用卡就会被即时盗用,金钱损失难以预计。

骗徒手法层出不穷

DHL 都留意到有关案件,并在官方网站作出声明、呼吁用户提防钓鱼网站,并一再强调 DHL 官方不会要求用户就速递服务进行额外付费(图 DHL)

虽然钓鱼网站做得越来越像真,今次的伪造 DHL 网站不单外形似,更加入了不少现代网站的防伪特征如 CAPTCHA、SMS 认证等等,但其实假网站仍然是有迹可寻的。

例如发送讯息来的电邮地址/电话号码与官方有异,又或是导向的网站在网址上会有一些奇怪的前/后缀,假如真的不放心,当然就是不要输入任何资料、直到确认网站真伪为止,细心一点还是可以很大程度避免中招的。

危险手机 Apps 四大危险特征

除了要提防随电邮/SMS 而来的钓鱼诈骗,在手机上的伪造 Apps 亦同样危险,尤其在 Android 平台方面,按照目前 Play Store 薄弱的审查机制,未来危险病毒 Apps 似乎仍会继续上架,但其实这些植入恶意程序的 Apps 设计都是千篇一律,为了保护自己的个人资料,认清以下的特征可以防患未然👇👇👇

+1