[闲聊] 诈骗手法有迹可循,一些重点归纳分享

楼主: fishmiu1226 (Tiffany)   2021-02-02 22:43:41
快过年了,听说诈骗集团也会趁年关将近拼个业绩,前几天才有伪造国泰的诈骗短信,之
前也有伪造富邦的诈骗短信(https://pse.is/3bee5c)
https://i.imgur.com/wAUPDC4.jpg
手法都很类似,短信内的网址和打开的页面也都弄的跟真的很相似,刚好看到有一篇文章
在教怎么拆穿诈骗短信,也顺便统整前面国泰诈骗短信网友给的一些建议,分享给大家参

收到可疑短信该怎么做?
诈骗的惯用手法就是说如果不按照指示帐户就会被冻结,引起恐慌让你失去判断能力(好
险我钱不多,还狡兔有三窟,钱都分开放,就算其中一个冻结也不担心XD)
收到这类短信建议都直接先进线客服确认,然后客服电话请从官网查询,不要拨打短信内
提供的电话,也千万不要打开不明短信里的连结
怎么判断是否为可疑短信?
1.短信内容有简体字,或是网内出现简体字
https://i.imgur.com/DnBunEI.jpg
2.以假乱真的网址,却又跟官网的网址有落差,都有可能是诈骗网址,如有登入需求,务
必从官方网站登入or网银App(以指纹/人脸),勿点击不明短信连结
国泰的网址后面几乎都有tw结尾,如果没有看到tw就要提高警觉
富邦的那个诈骗网址,跟官网几乎一样,我重复看了好几次才发现数位客服的网址不是长
这样…而且富邦的网址有点复杂,官网是没有tw,但网银&数位客服的有tw…,反正一律
不要点短信内的连结,先打客服求证,有需要登入记得从官网登入or网银App(以指纹/人
脸)就对了
https://i.imgur.com/142otTU.jpg
3.由于相关诈骗短信的目的为骗取身分证字号、用户代码及网银密码,因此这些资料随便
输入错误的也都可以登入
https://i.imgur.com/DD7QlEM.jpg
4.网页内的连结点击无反应
https://i.imgur.com/OmVqzbi.jpg
去年受疫情影响,有的人被裁员,有的放无薪假,有的则是没有年终奖金,应该不少人这
个年都不太好过,希望以上这些案例的整理分享,能让看到的人不要受骗上当,让这个不
好过的年再雪上加霜了
作者: HMKRL (HMKRL)   2021-02-02 23:31:00
跟卡版有关目标?抱歉我点错所在看板XD
作者: pinpin12352 (pinpin12352)   2021-02-02 23:41:00
感谢分享,这个年真的不好过,希望不要有人受骗了
作者: monger (kk)   2021-02-03 00:00:00
可是帐密被盗,歹徒如何把钱转出?
作者: attila125 (寻找下一片天空)   2021-02-03 00:34:00
所见不一定为真,举例背景转帐,前景要你输认证码
作者: style05 (style05)   2021-02-03 00:39:00
想知道有些有木马或者安装APK然后他可以拦截你短信和纪录你按键的,这些都是点网址就会自动安装吗?还是会询问? 因为有些优惠都要点网址登陆,担心点网址就中
作者: HMKRL (HMKRL)   2021-02-03 01:15:00
那种东西除非你一路无脑按确定不然不会中
作者: cp296633 (Joey)   2021-02-03 01:17:00
就算是win10遇到那种开网页就中标也很难啦 更别提权限锁的更死的手机…以上前提建立在有更新os和浏览器
作者: cp296633 (Joey)   2021-02-03 01:23:00
apk别乱装 权限看仔细再给…win10的话下载执行档双击前先看有没有有效数位签章…没有就丢vruostotal让几十种防毒扫 都ok在双击…是virustotal打太快
作者: Huang10 (le_gen_dar_y)   2021-02-03 09:48:00
现在看到要输入个资的都很警觉,宁愿多一步查证,也不会随便就输入个资
作者: cytochrome (细胞色素)   2021-02-03 10:15:00
第一张图片的富邦是真的吧?网址看起来没问题啊
作者: akakapo (世事无常)   2021-02-03 12:41:00
不过www.fubon.com真的是富邦官网欸
作者: a147896325 (毛怪)   2021-02-03 13:16:00
不一定耶,现在金管会要银行把已停卡但仍有溢缴款项,通知退款 有可能之前听的票证余额转回去了
作者: style05 (style05)   2021-02-03 17:41:00
所以网址可以点,只要不要给权限和点击安装和输入资料就不会有问题就是了?一直以为是一点就会中标,导致有些优惠网址不敢点
作者: prussian (prussian)   2021-02-03 18:50:00
可能是IDN homograph attack, 用一些看不出来的非英文字母注册假网域名称。跟不要直接回电防诈骗一样,网址不要乱点。短信最好要有过滤程式。例如whoscall或是google自己的讯息app. 一般手机内建的短信程式完全不设防,跟不上大诈骗时代
作者: luappc (luappc)   2021-02-03 21:24:00
fubon.com就是富邦金控的domain,不是诈骗
作者: dil79975 (酱汁呢(′・ω・)*)   2021-02-03 22:10:00
那个富邦是正确的 那是线上客服网址
作者: ABBY124 (Abby)   2021-02-05 19:10:00
https://i.imgur.com/UAN2Hne.jpg今天收到这则短信,点进去差点直接输入帐密我的确有台新帐户所以一开始以为是真的,但仔细想想只发短信没发email 有点怪后来发现短信里的网址和官网的网银网址不同,而且如同这篇问讲的一样,点进去输入错误的资料也可以登入,点连结没反应等等
作者: hellspeak (hellspeak)   2021-02-05 22:24:00
https://i.imgur.com/LAu0d4e.jpg 有人收到这封吗
作者: halulu (I'll be there.)   2021-02-05 22:58:00
我有收到楼上那封
作者: winston97 (以类)   2021-02-06 09:51:00
楼楼上那篇在台新官网有喔!是行销活动无误https://www.taishinbank.com.tw/TSB/personal/common/bonus/TSBankBonus-000413/
作者: akakapo (世事无常)   2021-02-06 10:48:00
短信通知你登入Richart Life,就直接去开APP啊,通知你登入网银,就以你平时登入网银的方式去登入,反正不要轻易点短信内连结,查证时也不要打短信给的电话
作者: ah11851152n (捷捷)   2021-02-13 02:00:00
如何转钱,只要拿到绑定手机的短信验证码就能转钱

Links booklink

Contact Us: admin [ a t ] ucptt.com