警惕!騙案層出不窮 WhatsApp克隆賬戶騙局實錄(附防騙指南)

【點新聞報道】當手機訊息已不再承擔與人交流的功能,什麼樣的訊息會引起你的注意?快遞通知?政府部門的警示?亦或是WhatsApp好友的「溫馨提醒」?網絡詐騙手段再升級,騙徒悄無聲息「克隆賬戶」、「借殼上線」——正在和你傾談的「好友」可能已經化身刺向你的利劍。

「哥,是我呀,你轉數快有3300嗎?」

5月30日晚上,剛下班的港漂打工仔小新(化名)突然收到一條來自WhatsApp「好友」的消息。對方開口便稱「哥,在嗎?」,緊接着提出要求「你轉數快有3300嗎?幫我付個款」。

小新突然收到一條來自久未聯絡的WhatsApp「好友」的消息。(受訪者供圖)

小新回憶道,雖然從對方的語言習慣上察覺出異樣,這人大概率不是真正的好友。但是翻看聊天紀錄時,卻發現這條訊息緊接二人上回的談話,因此小新又卸下防備,以為是朋友的惡作劇,遂以「卡裏沒有這麼多錢」為由推託,不料對方立刻「降價」,表示2000元亦可。

此時,小新疑竇驟起,要求對方打電話驗明正身。毛骨悚然的是,事主在自己的通訊錄中竟遍尋不到這位好友的電話號碼!只得通過WhatsApp的語音通話聯繫對方。通話僅持續9秒即被掛斷,小新表示:「期間什麼也聽不見,對方則聲稱『你信號唔好,我聽唔到』。」

周旋不到10分鐘,騙徒急不可耐,發來一個名稱為普通話拼音的銀行戶口,要求轉賬至此,不斷重複「哥,是我呀」、「幫忙轉一下」等話術。小新又驚又怒,接連質問對方「你係邊個」、「佢唔會咁樣同我講嘢」、「點解聊天記錄都係一樣嘅」?

騙徒要求轉賬至指定銀行戶口。(受訪者供圖)

眼見身份敗露,騙徒囂張至極,發來一張事主的生活照(正是好友之前分享過的),挑釁問道:「係不係你」。小新與騙徒對罵幾句後,果斷將對方刪除並舉報。經此一事,由於擔心自己的個人信息被盜,加之平時不太使用WhatsApp,小新遂將自己的賬戶進行了註銷處理。

騙徒發來一張事主的生活照,挑釁問道「係不係你」。(受訪者供圖)

真假WhatsApp 高科技「李鬼」扮「李逵」

起初,小新以為好友的信息洩露,但仔細核查後發現另有蹊蹺。該「好友」賬號的聊天記錄,只能追溯到今年5月初,而兩人實際已活躍交流數月之久;其次,所有聊天記錄的讀取時間都限於當日;最後,小新在WhatsApp的「歸檔」功能中發現了被雪藏的好友真實賬戶,惟所有聊天記錄已被清空。

至此,小新推測,騙徒獲取了個人信息和聊天記錄,精心「克隆」了一個虛假賬號頂替真身「借殼上線」。由於沒能複製所有歷史記錄,且無法更改訊息的讀取時間,留下了破綻。隨後小新通過微信聯繫到了好友,對方竟表示收到了來自「小新」克隆賬戶的消息,要求向同一個銀行戶口轉賬。

此時,小新才回想起當日下午曾收到一條署名為「WhatsApp」的短訊,聲稱「檢測到賬戶存在異常操作,需要完成驗證」。他點擊短訊中的連結進入一個假網站,並按照指示更新了WhatsApp賬戶的連結裝置,假網站套取了小新WhatsApp的賬戶信息和轉移代碼後,成功騎劫了他的賬戶。萬幸的是,小新最終識破騙局,避免了經濟損失。

來自虛假「WhatsApp」的釣魚訊息。(受訪者供圖)
虛假網頁內套取電話號碼和轉移代碼的頁面。(受訪者供圖)
虛假網頁內套取電話號碼和轉移代碼的四步教程。(受訪者供圖)

遭遇冒充類詐騙的「前因」——資訊洩露

為何會經常遇到冒充類詐騙?單純是因為倒霉嗎?不是的!一般來講,遭遇冒充類詐騙有一個難以忽視的前因——個人信息洩露。可能在日常生活中的某個時刻,自己或親友一時粗心,會無意間將自己的資訊提供給騙徒。為盡量減少類似情況的發生,點新聞搜集了近期常見的幾種套取個人信息的「釣魚」套路及偽造的網站連結:

1.假冒WhatsApp官方人員 要求驗證個人資訊

騙徒假冒WhatsApp官方人員,給用戶發送訊息。(點新聞圖片)
訊息中附帶的偽造網站,網址和真實網站差異很大。(點新聞圖片)

騙徒假冒WhatsApp官方人員,發送訊息謊稱「賬號違反安全政策」或「賬戶未完成驗證」,並附上偽造網站連結。若用戶在該網站輸入個人資料,如密碼或銀行資訊,那麽,這些敏感資料就會被騙徒竊取,更可能導致自身或親友的財產損失,甚至被用於騙徒進一步的詐騙活動。

2.假冒富途牛牛官方人員 要求更新個人信息

騙徒假冒富途牛牛官方人員,給用戶發送訊息。(點新聞圖片)

近日,有騙徒假冒富途牛牛官方人員,發送訊息謊稱政府頒布了新規,需要用戶「盡快更新稅務資訊」;或是聲稱用戶的賬號存在風險,需要「登陸賬號以解除風險」。總之,似乎都需要通過他們提供的網站連結才能「解除危機」。此時一定要謹慎!可以立即打開APP找官方客服、前往線下門店找店員來核實情況,即使遇到問題,也要在真實官方人員的幫助下解決。

3.假冒菜鳥官方人員 要求完善個人信息

騙徒假冒菜鳥官方人員,給用戶發送訊息。(點新聞圖片)

騙徒假冒菜鳥(CAINIAO)官方人員,發送訊息謊稱用戶的「地址資料不完整」,聲稱無法派送包裹。如果在他們的連結中輸入自己的個人資料,就會掉入陷阱,面臨財產損失。所以在提供個人資料之前,一定要三思!

4.假冒八達通/萬寧等官方人員 提出積分換購

騙徒假冒八達通官方人員,給用戶發送訊息。(點新聞圖片)
騙徒假冒萬寧官方人員,給用戶發送訊息。(小紅書圖片)

騙徒假冒八達通或萬寧的官方人員,發送訊息謊稱用戶「積分即將逾期」,需要盡快在他們提供的連結中換取獎品。但仔細看可以發現:在騙徒用同一個賬號發送的兩則訊息中,所提供的偽造網站連結都不相同,仔細判斷即可識破。細心,就是守護自己財物的最有力的「武器」。

一些粗製濫造的偽造網站甚至可能打不開。(點新聞圖片)

5.冒充鄰居 提出訴求並步步深入

騙徒偽裝成鄰居,發送釣魚訊息。

騙徒還會偽裝成目標受害者的鄰居,以噪音、垃圾等常見的鄰里問題為藉口主動搭訕,逐步建立信任,隨後再實施詐騙。請務必提高警覺,切勿輕信這種「天降知己」或「意外情緣」!

防騙指南

近期發生的多起詐騙案件顯示,受害人並非因為粗心大意,而是在詐騙分子精心設局、層層誘導之下逐步陷入陷阱。面對花樣不斷翻新的騙術,提升辨識能力和風險意識,才是有效的防線。

點新聞從詐騙套路、常用防騙工具、識別技巧和防騙原則四個維度,梳理應對策略,供市民參考。

反詐流程圖。(點新聞圖片)

詐騙套路

一、主動搭話,引發關注

詐騙分子通常先以各種身份主動聯繫受害者,話題可能涉及賬戶異常、活動返利、中獎通知、熟人求助等,目的在於引起注意。

二、設定情境,取得信任

在建立初步溝通後,對方會編造一個看似合理的情節,並通過截圖、語音、視頻、冒充官網等手段加以包裝,為增加真實性讓受害者相信所說屬實。

三、步步緊逼,催促操作

行騙者通常會向受害者提供轉賬或是提交個人信息的請求,一旦受害者動搖,對方便開始施壓,強調「必須盡快處理」「錯過就來不及了」等,以時間緊迫、後果嚴重為由催促受害者盡快轉賬或提交信息,減少思考時間。

四、誘導操作,完成騙取

最終,在情緒控制和誘導之下,受害者被引導完成轉賬、提供驗證碼或下載特定軟件等關鍵操作,詐騙分子趁機得手,隨即失聯。

常用防騙工具

·「防騙視伏」APP

市民可下載「防騙視伏器」APP,或使用網頁版服務。當遇到可疑來電、購物平台、交友邀請、招聘廣告、投資網站等情況時,可輸入電話號碼、收款賬戶、網址等信息,系統將即時評估潛在風險,幫助識別詐騙來源。

防騙視伏APP。(守網者官網圖片)

· 防詐熱線18222

如懷疑遇到詐騙,可隨時致電香港警務處反詐騙協調中心熱線18222,該熱線提供24小時反詐諮詢,市民可與專業人員聯繫,獲取識別與處理建議,以及時止損。

識別詐騙三大技巧

· 看號碼是否可信

香港正規機構發出的短訊通常以「#機構名稱」開頭(如#FUTU)。若開頭為「+852」或無任何標記,極可能為詐騙訊息。

但需注意,若手機短暫接入假基站,騙子也可偽造發信人名稱,即使以「#」開頭也未必安全。因此,提高警覺,切勿僅靠標記判斷真偽。

· 查連結是否安全

收到包含網址的短訊時,務必仔細核對連結是否為官網地址。詐騙網站往往僅在字母順序、域名後綴上作微小改動,極具迷惑性。建議直接通過官網或APP訪問,不要輕易點擊陌生連結。

· 辨話術是否異常

若對方在對話中頻繁使用如「凍結賬戶」、「違規操作」、「限時處理」等緊迫字眼,或要求轉賬、提供驗證碼與個人資料,極有可能為詐騙伎倆,應立即提高警覺。

防詐通用原則

· 對所有來歷不明的短訊、連結、二維碼保持高度警惕。

· 即使是親友發來的轉賬請求,也務必通過其他渠道核實本人身份。

· 在進行轉賬或付款操作前,請務必先停一停、查一查、問一問。

· 不要隨意點擊陌生連結或下載來歷不明的APP,尤其不要在未確認安全性的頁面中填寫個人資料。

· 切勿輕信任何陌生人,尤其是對方自稱「政府官員」「警察」或「平台代表」。

· 若發現異常情況或已被騙,請立即報警或尋求專業支援。

· 多關注警方等正規機構發布的防詐信息與案例,以提高防騙意識。

詐騙無孔不入,手法不斷更新。請務必保持警覺,就算是熟人發來的連結,也不要掉以輕心。只有保持理性、核實來源、拒絕盲目操作,才能為自己的信息與財產築起最有效的防線。

(點新聞實習記者許竣皓、張夢凡、李瑋報道)

收藏收藏
取消收藏取消收藏
稿件由上傳 · 文責自負 · 不代表本網立場

警惕!騙案層出不窮 WhatsApp克隆賬戶騙局實錄(附防騙指南)

收藏收藏
取消收藏取消收藏
稿件由上傳 · 文責自負 · 不代表本網立場