現成LMIA批文 適合留學生加分 旅轉工
繼假冒中領館詐騙傳遍大溫華裔社群外,
近期又出現偽冒電信公司的詐騙“釣魚簡訊”。

有華裔市民爆料,近期收到自稱是Fido的退款簡訊,按步驟點選網址,進入一個幾可亂真的銀行帳戶頁面。

有其他網友稱,早前已經不慎中招,存款被扣高達7000餘元。
Fido回應確認事件,已立即採取行動將詐騙內容從網際網路上清除,並強調公司一向密切監察針對客戶的釣魚詐騙。

一名L姓市民在社交媒體發帖稱,收到疑似由Fido發出的簡訊,通知收信人上月的帳單有一筆67.82元的退款,但退款以電子轉帳(Interac E-Transfer)的方式送出,收信人需要選擇自己所屬銀行戶口領取,並提供連結。

L先生說,因為經常看到一些冒充電信、超商、快遞公司詐騙案件的新聞。自己有一定的警惕性,看到「退款」簡訊來自一個以“780”開頭的陌生10位手機號碼,已大致判定此為詐騙簡訊。

然後,細心的L又檢視帳戶關聯郵箱以防萬一,“一般Fido除了廣告會發簡訊外,帳單是直接發至郵箱的,我的郵箱中並無這筆退款,上月話費也沒有被多收”;隨即L致電客服,對方聽完簡訊內容後,確認是詐騙行為。
出於好奇,L點選了簡訊上提供的網頁連結,大吃一驚,“現在騙子真厲害,技術高超!看來是僱用了廉價程式設計師。”

L展示的截圖顯示,該連結將他帶至一個退款頁面,頁面下方果真有數家銀行供挑選。於是L選擇了TD銀行,竟然出現一個看上去極為正規的登入頁面,“粗看之下不仔細分辨,和真實的TD網上銀行登入介面一摸一樣。”
細細比較後L才發現,假“TD”頁面的域名為
“interac9x”,稍露馬腳;另有兩處欄目條無法點選,一是左上角的選單欄,二是“如您忘記帳號名或密碼”欄,除此之外做得跟真的無異,“若非特別留意根本不會發現”。

極具有諷刺意味的是,假“TD”頁面亦寫有一行“線上及移動支付安全保證:您受到保護”的宣告,點選連結後進入的,竟然是真實的TD網址。
有多位民眾於L的帖文下留言稱,於上月收到過一模一樣的簡訊,連退款金額都是清一色的“67.82元”,彷彿出自同一詐騙文模板。有人表示,自己未起疑心,一步步上釣,回答了所有安全問題,幾日後發現銀行帳戶內被轉走7000餘元,幸好及時致電銀行,得以追回。

“最好是連可疑網站都不要點選!”
有網民指出L行為冒險,並提醒道,一旦不小心開啟過騙徒連結,務必更換掉瀏覽器中所有密碼,以免洩露快取的密碼密令,
“如果騙徒只是誘導輸入卡號密碼倒還好,就怕是xss跨站指令碼攻擊,可讀取私密資訊。”

Fido提醒公眾網釣式詐騙並非新的詐騙手法,無論是手機訊息丶電郵或是以電話的方式發放,客戶都應多加提防,不要點選可疑的連結。

如發現可疑的訊息,可直接轉發至相關客服郵箱,並提供寄件者的電郵,以便有關人員跟進。如接到可疑的來電,切勿在電話提供任何個人資料,並儘可能記下來電號碼,隨後再向運營商舉報。
政府呼籲大家小心 切莫點選洩資料
政府發言人強調,電訊公司不會以電子轉帳(eTransfer)的方式向用戶發放退款,一般會以支票或者將款項存入客戶的帳戶內作為扣帳額。

如收到詐騙短訊並點選當中的網站連結,便有可能讓駭客獲取電話內的資料,一旦收信者完成整個“領款”程式,即點選了假冒的銀行連結甚至輸入銀行資料,則很有可能讓駭客取得個人銀行資料。
市民需要提高警覺,如有懷疑,應聯絡電信公司確認,並且向政府舉報事件,以及刪除所有的可疑訊息。







