農曆新年長假期臨近,香港網絡安全事故協調中心(HKCERT)提醒公眾在歡度佳節的同時,務必提高警惕,以防範針對流動支付和電子支付的各類網絡攻擊及詐騙行為,並建議公眾採取以下措施:
1.不要輕信任何未經確認的付款要求、電郵或短訊。如有疑問,應直接透過官方渠道核實;
2. 使用高強度密碼並啟用多重身份驗證(MFA);
3. 定期檢查支付平台的交易記錄,確保沒有異常活動;
4, 確保所有軟件和應用程式已更新至最新版本,以防止已知的安全漏洞;
5. 提高自身網絡安全意識,了解更多新的詐騙手法和防範措施。
提防點擊惡意連結
HKCERT又表示,近年在電子支付平台派發或接收電子利是,已成為一種新潮流,但便捷的同時也帶來風險。根據觀察,騙徒會透過發送看似來自合法支付平台的電子郵件或短訊,利用不同優惠、假裝派發電子利是、假冒交易通知等手法,誘騙受害者點擊惡意連結、輸入帳號訊息或下載惡意附件,從而獲取受害者的帳號訊息和財務資料。
此外,有個案顯示,騙徒會利用支付平台上的付款要求功能,向受害者無故發送付款要求電郵,並附上誘導性訊息,例如假客戶服務電話號碼或其他詐騙訊息。由於這些信息是透過平台的合法功能發送,因此相關電郵來自合法來源,增加其可信度。然而,所附的電話號碼是由騙徒控制,受害者致電後,便會被誘騙提供帳號訊息或進行不必要的支付。