网络保安事故同比增67% 有骗徒扮受害人开苦主群组“二次诈骗”

撰文: 李慧荧 林子慰
出版:更新:

AI人工智能技术近年沦为诈骗集团升级行骗的工具。香港网络安全事故协调中心指出,今年首季有逾2,000宗网络钓鱼个案及逾4,000宗网络保安事故,分别同比增加23%及67%,主要与近两年人工智能工具兴起有关,被骗徒利用作案,导致骗案激增。

中心又发现骗徒骑劫WhatsApp帐户,甚至在网上扮受害人开骗案苦主群组进行“二次诈骗”等新手法;加上政府将于本月15日推出“电子牛肉干”,中心预料骗徒会假冒警方短讯和电邮诈骗,呼吁市民提高警觉。

网络保安事故宗数走势,本年度首季整体较去年首季同比增长67%。(李慧荧摄)

近年有不少新型诈骗个案出现。中心指,过往诈骗都以渔翁撒网形式去进行,透过贴文和广告去引诱受害人。但最新的诈骗技术较会针对特定人物设立骗案内容,手法亦较为多变。

扮受骗苦主开“互助联盟”设局 同党群组内套事主资料二次诈骗

中心举例,曾有诈骗集团将手上一批已经受骗的苦主资料,交予同党再进行二次诈骗。先由同党接触该些受害人,扮作自己也是受骗苦主,声称被骗了多少钱,并开设“受害者互助联盟”手机群组,组内已有多名同党接应,同样扮成是受害人,与该名目标苦主聊天,当博取得对方信任,便佯称自己有方法成功追回被骗款项,声言可以协助对方追讨,但要先交出身份证明文件及预缴保证金,目标苦主不虞有诈,最终再被二次诈骗。

另外,也有骗徒假冒政府部门,佯称是指定机构,专责为该宗事件进行调查和追讨,从中进行诈骗。

中心指骗徒利用受害人的同情心进行诈骗,受害人从而造成金钱损失。(李慧荧摄)

骑劫手机通讯软件帐户

另一手法则是骗徒假冒通讯软件WhatsApp客服,要求受害人提供收到的验证代码,继而登入并试图“骑劫”受害人的通讯软件帐户,当取得受害人的通讯软件帐户控制权,便假冒对方发送信息给他的亲朋好友,以不同借口骗取金钱。

中心讲解骗徒如何骑劫通讯软件,呼吁大众可定期检查通讯软件去避免被骑劫。(林子慰摄)

随着人工智能发展迅速,中心指出会因而有更多个案出现。诈骗团体会以人工智能工具去生成不同的短讯和电邮,令大众未能分辨短讯和电邮的真伪,从而增加大众受骗的风险。生产力局网络安全及数码转型部总经理兼HKCERT发言人陈仲文工程师指出,当现时大部份人都使用人工智能时,黑客同样会使用。因此,公众需要多加留意,提高警觉。

“电子牛肉干”恐被利用成新诈骗手法

此外,政府将于本月15日推出电子告票,同时会推出其专属网站和手机应用程式让市民通过网上支付方式去缴费。中心指出,骗徒可能会利用假冒短信和电邮进行诈骗。中心提醒,真正的电子告票发送人名称为#HKPF-eTT,而且真正的信息不会附有任何连结,呼吁大众需提高警觉,以免受骗。