首季录千宗钓鱼诈骗失2160万 涉电讯及积分SMS 慎防可疑域名
“亲爱的用户:您的帐户积分将于今天到期,请尽快换领积分奖赏,逾期将作废”。本港钓鱼诈骗案日趋严重,警方首季录得1408宗钓鱼诈骗案,损失2160万元,八成半涉电讯公司及奖赏积分计划。
有市民曾收到电讯商SMS推广“1蚊换耳机”,见“好抵”就冲动输入资料,翌日发现信用卡被签帐损失2.4万元,亦有会计师以为有优惠耳筒,“中伏”损失70万元。警方提醒,切勿点击可疑SMS内的网址,当中.cc、.top、.vip、.today、.club等有机会是“骗址”。
警方有见钓鱼诈骗案日趋严重,今年起将案件从整体骗案中独立计算,今年首季录得1408宗,占整体科技罪案两成,受害人年龄界乎18至78岁,以51至60岁为主,损失金额达2160万元,假冒对象当中,73.5%涉及电讯公司有1035宗、12.5%涉零售集团奖赏计划有177宗、4%为邮递服务有53宗、其余10%为其他机构有143宗。
受害人:见到咁平应该要起疑,唔好相信
受害人陈女士(化名)现身说法,她在今年2月14日收到虚假电讯商短讯,指加1元可换购蓝牙耳机,于是输入了信用卡号码、到期日及CVV号码,“我当时无怀疑,只系觉得好平,好冲动就按咗入去”。
讵料翌日收到银行通知,户口在韩国签帐2.4万元,她称“依家仲系好惊”,不敢再使用信用卡,亦不会再打开陌生短讯,她呼吁市民“见到咁平应该要起疑,唔好相信,唔好入资料。”
会计师收SMS优惠换耳筒失70万元
至于钓鱼SMS案件,今年1月一名65岁会计师收到伪冒电讯商短讯,声称可以换取耳筒,他不虞有诈点击SMS内虚假网址,并输入信用卡等资料,其后收到银行通知“碌爆卡”,损失70万元。
“炒币”硕士生下载插件失总值250万元USDC
警今年最大宗钓鱼骗案发生在年初,一名“炒币”硕士生在twitter见到一条“免费送USDC”的连结,他点击后在电脑安装了一个Google Chrome插件,并授权连接“电子钱包”,未几其总值250万港元的USDC被汇走。
今年5次大型拘捕行动34人被捕 涉款367万元
网络安全及科技罪案调查科署理高级警司陈纯青指出,钓鱼诈骗手法一般以SMS指帐户异常、积分到期等,盗取信用卡资料后购买机票、点数卡、虚拟资产、电子产品等,亦会引伸援交、网上情缘、投资骗局等。
警队新推出的骗视伏APP有逾72万次搜寻,12万次“有伏”警示,3.5万宗与诈骗案有关,估算成功拦截43.9亿元损失。今年进行5次大型拘捕行动34人被捕,侦破246宗案件,涉款367万元。警方亦与电讯业协作,封锁近3000个诈骗网站。
警指曾有伪冒“易通行”SMS吁小心
网络安全及科技罪案调查科网络安全组总督察叶卓誉表示,骗徒使用的SMS名字及内容几可乱真,网址连结非一般常见.com或.hk,而是古怪的.cc、.top、.vip、.today、.club等,亦有可疑网址会偷取键盘的输入记录,即使输入信用卡资料后没按“送出”都可窃取。
叶卓誉又指,警方在4月发现“易通行”可疑SMS,当时虽未正式启用,但有市民收到短讯,表示要缴付隧道费,暂未有人受骗。