【提防騙案】騙徒狂奪取WhatsApp賬戶騙點數卡 首季270人受害損失260萬
whatsapp騙案奪取賬戶控制權點數卡騙案
【17:46更新】警方指270名受害人被騙走260萬元,多是被騙去購買一款叫MyCard的點數卡
WhatsApp用家小心騙案!警方消息稱,近月有關「奪取受害人即時通訊應用程序賬戶以騙取點數卡」的騙案激增,今年首季大約有270人受害損失260萬,比去年全年的146人(涉款100萬)還要多8成,受害人絕大部分是WhatsApp用家,多數是被騙去購買一款名為「MyCard」的點數卡,引起警方關注。警方指最高的損失金額達11.9萬,正全力追查騙案歸案,但暫時無人被捕。鑑於騙案不絕,故警方公開呼籲WhatsApp用家小心,包括建議啟用「雙步驟驗證」保安功能,令不法者無法奪取用家的WhatsApp賬戶。
警方消息稱綜合近月已報案受害人的資料,騙徒奪取WhatsApp賬戶方法主要有二:
手法一:騙徒冒充受害人的朋友甚至「白撞」,向受害人表示曾向他發出一個短訊,內含4位或6位數字號碼,要求他以WhatsApp覆述該號碼。但原來該號碼乃是 WhatsApp賬戶的驗證碼,倘受害人受騙回覆該號碼,騙徒便能奪取其WhatsApp賬戶,冒認是受害人並按其通訊錄去騙其他親朋。
手法二:騙徒會以SMS向受害人發送含木馬病毒的超連結,聲稱若點擊該連結即可驗證裝置,若受害人使用Android手機而又不慎按下該SMS超連結,即可能因會不知情下安裝了木馬程式致手機中毒,令騙徒可偷取受害人手機內的聯絡人電話號碼、SMS甚至密碼,使騙徒能藉著截取受害人SMS而獲得WhatsApp驗證碼,從而奪取受害人WhatsApp賬戶的控制權,再繼續冒名行騙。
警方網絡安全及科技罪案調查科在記者會中指出,騙徒會隨機要求WhatsApp使用者提供發送至手機上的驗證碼或點擊信息中的連結,以登入對方的WhatsApp脹戶,向賬戶內的聯絡人發訊息,要求協助購買點數卡(主要為「MyCard」),,金額由數千至過萬元不等,然後轉售圖利。警方指騙徒利用了受害人對親友的信任犯案,故提醒市民,若收到要求提供驗證碼或購買點數卡的信息,應立即致電相關親友求證,核實身份。