DHL寄件詐騙|超像真!新型釣魚網站、扮DHL官網呃信用卡資料

撰文:蔡浩騰
出版:更新:

DHL 速遞寄失/補款詐騙|現代人熱衷網購,在下單到收貨中間的時間就最為煎熬,生怕延遲/寄失,有時為了心頭好可以更快到手,甚至不惜花額外金錢。想不到有騙徒就看中這一點,專門設計了一個超像真的釣魚網站以騙取金錢。

超像真 DHL 偽造網站、誘用戶入信用卡資料

釣魚詐騙,亦即「Phishing」,是近年十分流行的網絡犯罪手段,黑客以漁翁撒網方式發放偽裝由政府、銀行、網上付款服務商、網上零售商或公司商業夥伴等機構的電郵或 SMS 短訊,內含的連結或二維碼大多數會指向一個與真實網站極度相似的釣魚網站,從而誘使收件者輸入登入密碼/個人資料/信用卡資料等。

而就在最近,有新型的釣魚網站就偽裝成速遞公司 DHL 的模樣,受害人會從電郵或 SMS 收到訊息,指有一份寄予他的包裹因為資料缺失/郵費不足而未能送達,促用戶進入網站內以信用卡進行支付。

同類型的事件在外地、香港、台灣都有人發現,而且該網站亦出現了不同語言的版本,其中文版本的介面幾可亂真的確讓人十分容易中伏👇👇👇

在網站商標、風格與 DHL 一樣的同時,外地版本的網站甚至加入了偽造的人工智能 ChatBot 作對答,讓整個詐騙更為真實(圖 Bleeping Computer)

根據外國保安機構 Trustwave 的調查,這堆 DHL 偽造網站最終會將受害人導向至一個信用卡支付頁面,內容與一般的信用卡資料頁面無異,而且用戶在輸入自己的信用卡資料後,更會收到由銀行發出的認證信息,感覺可信性更大,然而當受害人輸入完信用卡資料後,信用卡就會被即時盜用,金錢損失難以預計。

騙徒手法層出不窮

DHL 都留意到有關案件,並在官方網站作出聲明、呼籲用戶提防釣魚網站,並一再強調 DHL 官方不會要求用戶就速遞服務進行額外付費(圖 DHL)

雖然釣魚網站做得越來越像真,今次的偽造 DHL 網站不單外形似,更加入了不少現代網站的防偽特徵如 CAPTCHA、SMS 認證等等,但其實假網站仍然是有跡可尋的。

例如發送訊息來的電郵地址/電話號碼與官方有異,又或是導向的網站在網址上會有一些奇怪的前/後綴,假如真的不放心,當然就是不要輸入任何資料、直到確認網站真偽為止,細心一點還是可以很大程度避免中招的。

危險手機 Apps 四大危險特徵

除了要提防隨電郵/SMS 而來的釣魚詐騙,在手機上的偽造 Apps 亦同樣危險,尤其在 Android 平台方面,按照目前 Play Store 薄弱的審查機制,未來危險病毒 Apps 似乎仍會繼續上架,但其實這些植入惡意程序的 Apps 設計都是千篇一律,為了保護自己的個人資料,認清以下的特徵可以防患未然👇👇👇

+1