[閒聊] 詐騙手法有跡可循,一些重點歸納分享

作者: fishmiu1226 (Tiffany)   2021-02-02 22:43:41
快過年了,聽說詐騙集團也會趁年關將近拚個業績,前幾天才有偽造國泰的詐騙簡訊,之
前也有偽造富邦的詐騙簡訊(https://pse.is/3bee5c)
https://i.imgur.com/wAUPDC4.jpg
手法都很類似,簡訊內的網址和打開的頁面也都弄的跟真的很相似,剛好看到有一篇文章
在教怎麼拆穿詐騙簡訊,也順便統整前面國泰詐騙簡訊網友給的一些建議,分享給大家參

收到可疑簡訊該怎麼做?
詐騙的慣用手法就是說如果不按照指示帳戶就會被凍結,引起恐慌讓你失去判斷能力(好
險我錢不多,還狡兔有三窟,錢都分開放,就算其中一個凍結也不擔心XD)
收到這類簡訊建議都直接先進線客服確認,然後客服電話請從官網查詢,不要撥打簡訊內
提供的電話,也千萬不要打開不明簡訊裡的連結
怎麼判斷是否為可疑簡訊?
1.簡訊內容有簡體字,或是網內出現簡體字
https://i.imgur.com/DnBunEI.jpg
2.以假亂真的網址,卻又跟官網的網址有落差,都有可能是詐騙網址,如有登入需求,務
必從官方網站登入or網銀App(以指紋/人臉),勿點擊不明簡訊連結
國泰的網址後面幾乎都有tw結尾,如果沒有看到tw就要提高警覺
富邦的那個詐騙網址,跟官網幾乎一樣,我重複看了好幾次才發現數位客服的網址不是長
這樣…而且富邦的網址有點複雜,官網是沒有tw,但網銀&數位客服的有tw…,反正一律
不要點簡訊內的連結,先打客服求證,有需要登入記得從官網登入or網銀App(以指紋/人
臉)就對了
https://i.imgur.com/142otTU.jpg
3.由於相關詐騙簡訊的目的為騙取身分證字號、用戶代碼及網銀密碼,因此這些資料隨便
輸入錯誤的也都可以登入
https://i.imgur.com/DD7QlEM.jpg
4.網頁內的連結點擊無反應
https://i.imgur.com/OmVqzbi.jpg
去年受疫情影響,有的人被裁員,有的放無薪假,有的則是沒有年終獎金,應該不少人這
個年都不太好過,希望以上這些案例的整理分享,能讓看到的人不要受騙上當,讓這個不
好過的年再雪上加霜了
作者: HMKRL (HMKRL)   2021-02-02 23:31:00
跟卡版有關目標?抱歉我點錯所在看板XD
作者: pinpin12352 (pinpin12352)   2021-02-02 23:41:00
感謝分享,這個年真的不好過,希望不要有人受騙了
作者: monger (kk)   2021-02-03 00:00:00
可是帳密被盜,歹徒如何把錢轉出?
作者: attila125 (尋找下一片天空)   2021-02-03 00:34:00
所見不一定為真,舉例背景轉帳,前景要你輸認證碼
作者: style05 (style05)   2021-02-03 00:39:00
想知道有些有木馬或者安裝APK然後他可以攔截你簡訊和紀錄你按鍵的,這些都是點網址就會自動安裝嗎?還是會詢問? 因為有些優惠都要點網址登陸,擔心點網址就中
作者: HMKRL (HMKRL)   2021-02-03 01:15:00
那種東西除非你一路無腦按確定不然不會中
作者: cp296633 (Joey)   2021-02-03 01:17:00
就算是win10遇到那種開網頁就中標也很難啦 更別提權限鎖的更死的手機…以上前提建立在有更新os和瀏覽器
作者: cp296633 (Joey)   2021-02-03 01:23:00
apk別亂裝 權限看仔細再給…win10的話下載執行檔雙擊前先看有沒有有效數位簽章…沒有就丟vruostotal讓幾十種防毒掃 都ok在雙擊…是virustotal打太快
作者: Huang10 (le_gen_dar_y)   2021-02-03 09:48:00
現在看到要輸入個資的都很警覺,寧願多一步查證,也不會隨便就輸入個資
作者: cytochrome (細胞色素)   2021-02-03 10:15:00
第一張圖片的富邦是真的吧?網址看起來沒問題啊
作者: akakapo (世事無常)   2021-02-03 12:41:00
不過www.fubon.com真的是富邦官網欸
作者: a147896325 (毛怪)   2021-02-03 13:16:00
不一定耶,現在金管會要銀行把已停卡但仍有溢繳款項,通知退款 有可能之前聽的票證餘額轉回去了
作者: style05 (style05)   2021-02-03 17:41:00
所以網址可以點,只要不要給權限和點擊安裝和輸入資料就不會有問題就是了?一直以為是一點就會中標,導致有些優惠網址不敢點
作者: prussian (prussian)   2021-02-03 18:50:00
可能是IDN homograph attack, 用一些看不出來的非英文字母註冊假網域名稱。跟不要直接回電防詐騙一樣,網址不要亂點。簡訊最好要有過濾程式。例如whoscall或是google自己的訊息app. 一般手機內建的簡訊程式完全不設防,跟不上大詐騙時代
作者: luappc (luappc)   2021-02-03 21:24:00
fubon.com就是富邦金控的domain,不是詐騙
作者: dil79975 (醬汁呢(′・ω・)*)   2021-02-03 22:10:00
那個富邦是正確的 那是線上客服網址
作者: ABBY124 (Abby)   2021-02-05 19:10:00
https://i.imgur.com/UAN2Hne.jpg今天收到這則簡訊,點進去差點直接輸入帳密我的確有台新帳戶所以一開始以為是真的,但仔細想想只發簡訊沒發email 有點怪後來發現簡訊裡的網址和官網的網銀網址不同,而且如同這篇問講的一樣,點進去輸入錯誤的資料也可以登入,點連結沒反應等等
作者: hellspeak (hellspeak)   2021-02-05 22:24:00
https://i.imgur.com/LAu0d4e.jpg 有人收到這封嗎
作者: halulu (I'll be there.)   2021-02-05 22:58:00
我有收到樓上那封
作者: winston97 (以類)   2021-02-06 09:51:00
樓樓上那篇在台新官網有喔!是行銷活動無誤https://www.taishinbank.com.tw/TSB/personal/common/bonus/TSBankBonus-000413/
作者: akakapo (世事無常)   2021-02-06 10:48:00
簡訊通知你登入Richart Life,就直接去開APP啊,通知你登入網銀,就以你平時登入網銀的方式去登入,反正不要輕易點簡訊內連結,查證時也不要打簡訊給的電話
作者: ah11851152n (捷捷)   2021-02-13 02:00:00
如何轉錢,只要拿到綁定手機的簡訊驗證碼就能轉錢

Links booklink

Contact Us: admin [ a t ] ucptt.com