伪冒八达通公司骗案激增、极速呃$21万!提防假网站、假Apps骗财

撰文: 蔡浩腾
出版:更新:

八达通骗案|骗徒手法层出不穷,近年不法之徒更屡屡假借官方机构的名义引受害人中伏,警方早前就公布了两个伪冒八达通公司的新式骗财手段,一周内警方共接获至少 71 人报案,涉及损失逾 $21 万元,各位用户有必要提高警觉!

八达通是港人日常必用的付款工具,在收到伪冒讯息时警觉性可能会较低(资料图片)

骗招1:八达通“积分到期”SMS

钓鱼骗局其实基础招数次次一样,只不过每次的名目都会有些许分别,而今次就轮到八达通而已。与其他钓鱼手法类同,骗徒会广发 SMS 短讯到大量用户的手机号码,内容为“八达通积分即将到期”,诱使受害人按连结并进入伪冒八达通网站。

网站内通常会以登记资料为理由,诱使用户输入电话号码、验证码、八达通号码等资料,以登入其电子钱包转走资产;也有部分假网站要求受害人输入信用卡号码、信用卡安全代码(CVV)及一次性密码等,以进行未授权交易以骗取财产。

骗招2:伪冒八达通(内测)App

在钓鱼 SMS 出现的同时,网上又出现了一个名为《八达通(内测)》的疑似病毒 App,据悉其以 Android 手机用户为主要目标,声称可以“为用户增加八达通积分”为功能宣传,诱使用户将该 App 的 apk 档案下载并安装。

《八达通(内测)》App 在安装后会要求取得大量权限,包括可以大量读取手机内资料的“无障碍功能”等等,一经批准使用,用户的手机理论上可以被遥距控制,个人资料、网上银行帐户等都有很大机会被入侵。

Android 病毒/恶意 Apps 4 大危险特征

按照目前 Android 的系统机制,未来危险病毒 Apps 仍然会是一大威胁,但其实这些植入恶意程序的 Apps 设计都是千篇一律,为了保护自己的个人资料,认清以下的特征可以防患未然👇👇👇

+1