← 返回網誌

釣魚短訊 (Phishing SMS) 騙局

文章要點:
► 騙徒發出之 SMS 內容往往假扮銀行,或知名服務供應商
► 通常是誘騙用戶點擊超連結或下載惡意軟件
► 犯案行為包括轉走你銀行裡的資金

網絡釣魚並非新鮮事,以往通常出現在電郵及網站上,目的是假冒知名官網或資訊發佈,使用戶掉以輕心從而被套出登入資料及密碼,再往其他地方進行非法用途。

最近也出現假扮銀行的手機短訊 (SMS),騙徒發出之內容是誘騙用戶點擊超連結,然後填上銀行之登入名稱及密碼,繼而轉走款項。

常用手法內容包括 :

  1. 你增加了一個收款人,如您沒有申請,請到網站 https://xxxxxxxx
  2. 已設定預設交易指示匯出,若非由你設定,請透過以下網站取消 https://xxxxxxxx
  3. 你的銀行服務已被暫停,請登入網站重啟流動理財功能 https://xxxxxxxx
  4. 邀請你登入領奬

你會發現,這些 SMS 一般加了超連結,當你信以為真點擊下去時,你就會被帶往一個 phishing 網站,或者被要求下載惡意軟件 (malicious software),假如你中了圈套填上表格或下載軟件,你的個人資料就正式被套取。

隨之而來的網絡罪案可能會是 :

  1. 從你的帳戶轉走資金
  2. 試圖用你的名義申請貸款或信用卡

我們可以怎樣避免 ?

  1. 留意,銀行一般不會透過短訊發出超連結要求提供登入資料,也不會要求你提供密碼
  2. 先留意內容所描述的行為是否可信,騙徒目的就是希望你感到困惑而增加你陷入騙局的機會
  3. 不要回覆來歷不明的短訊,應先核實訊息發送人的身份,但不要單憑訊息內容之聯絡方式作核實途徑
  4. 如與帳戶資訊有關的超連結,不應隨便點擊,撳 link 前要三思
  5. 欺詐網站或網址上通常會出現不尋常的英文字母、數字或拉丁文假裝官方身份
  6. 不應隨便透露個人資料,以保障自己的權益

**關於 UFOSEND
**UFOSEND 是一個 eCommunication 平台,只專注提供 SMS/MMS 和 eDM 的電子溝通應用方案,現服務超過 100+ 證券公司、各行各業的零售名牌及手機程式大品牌、各大保險公司等。
因為每段 SMS 的成功送出都是非常重要,所以我們特別著重及堅持對發送質量 (速度及誠實路由) 及穩定性 (沒有流失寄出, 沒單點故障) 的高要求。

***歡迎試用
***如果你是 Event Planner, 或是 IT 供應商, 又或是已擁有一套 CRM 的企業, 我們也可提供 API 給閣下公司接駁使用以做到 Marketing Automation 的效果。

歡迎各行各業免費試用 : [Free Trial]

我們的電子書 :
<企業 SMS 營銷手冊>
<SMS 在零售業的 Magic>
<SMS 在餐飲業的 Magic>

查詢:
點擊此處直接與我們聯絡 — WhatsApp or Line


原文發表於 Medium。 已在 Medium 設 canonical 指回此 ufosend.com 網址。