WhatsApp骗案︱新招骑劫帐户 假网置顶引中伏 两个月呃二千万

撰文: 邓宇诗
出版:更新:

网络骗案手法日新月异,本港近月新兴骑劫通讯软件诈骗案,警方在过去两个月共接获1366宗,涉款2820万元。骗徒会透过赞助方式令假冒WhatsApp网页版在搜寻器中置顶,当用户扫描二维码后,骗徒即时骇入帐户,向较少联络的亲友“埋手”借词借钱,骗徒会将对话封存,令用户在不知不觉下,被借用身份呃钱。

警方最近录得一宗百万元骗案,骗徒冒认找换店职员,向熟客讹称汇率可观引诱存款到指定户口,当熟客向职员查问时始揭发事件。警方提醒市民,要启用双重认证,及留意网页是否有异样,例如错字 、繁简字夹杂等。

WhatsApp发言人称,已经与Google合作移除有关诈骗广告,并建议用户只使用来自可信来源的官方WhatsApp应用程式及启用双重验证功能,以防止帐户被盗用。

今年9月网上帐户骑劫案件,较8月高出10倍,共1239案。(邓宇诗摄)

8月至9月升8.7倍 1366宗九成涉及WhatsApp

警方近月发现一种新兴网络骗案手法,骗徒会骑劫市民的通讯软件行骗,由今年8月起录得127宗,9月跃升至1239宗,单月升幅超过8.7倍,两个月共损失2820万元,其中96%涉及WhatsApp占1311宗,Telegram占20宗。警方已联络各平台反映有相关事件,希望提升保安措拖,以保障大众。

骗徒向少联络亲友落手 封存对话令用户不知情

网罪科网络安全组高级督察陈智颖指,骗徒会透过赞助方式,令假冒WhatsApp网页版的钓鱼网站置顶网页搜寻结果,当事主第一次扫瞄网页上的二维码时,其实骗徒已经骇入事主的WhatsApp,大部分用户会以为网络出错,而再一次扫瞄二维码,之后就会导向正版的WhatsApp网页版。

陈智颖表示,当骗徒骇入事主WhatsApp 后,会先寻找与事主较少联络,但从之前对话可见为亲密的亲友,骗徒会先把对话封存,再以不同借口借钱,当受骗者转帐后,骗徒就会删除所有对话,令事主不知户曾被骇入,事主由始至终都不会收到讯息通知,亦不知情。

网罪科网络安全组警司陈纯青表示,骗徒会依照对象不同有不同的借钱借口,例如面对朋友就会指,户口无法过数找还卡数,希望朋友可以借钱;面对亲戚就会指,正身处外国,户口无法使用,希望可以过数到其他户口。

网络安全及科技罪案调查科网络安全组警司陈纯青(中)表示,骗徒会依照对象不同有不同的借钱借口。(邓宇诗摄)

假扮找换店职员 熟客被骗走100万元

陈纯青表示,今年最大宗的帐户骑劫案件涉款100万元,事主为找换店职员,骗徒骇入事主WhatsApp后找到一位经常有商业往来的顾客,讹称当日人民币汇率十分可观吸引汇款,顾客先后两次转帐了共100万元至骗徒指定的内地户口,受害人同与事主在微信联络时,才发现受骗。

陈纯青表示,相关案件在执法上有一定的挑战,因为骗款“秒速转走”,加上多数涉及跨境骗案集团,骗款常常被转到海外户口,令警方难以栏截。

为避免WhatsApp帐户被骑劫,警方提醒市民要启用双重认证功能,定期检视帐户所连结的装置,亦要留意网页是否有异样,例如错字 、繁简字夹杂等,并把常用网页加入书签。

WhatsApp称已与Google移除有关诈骗广告 吁用户启用双重验证功能

WhatsApp发言人称已与Google合作移除有关诈骗广告,发建议用户只使用来自可信来源的官方WhatsApp应用程式,例如可经由应用商店或我们的官方网站下载,不要轻信任何非官方版本。发言人又建议用户启用双重验证功能,以防止帐户被盗用。