詐騙集團盜帳號新手法,小心訊息截圖外洩 OTP 驗證碼

dddd204 | 電信綜合區
現在有越來越多服務選擇用兩段式認證保障用戶帳號安全,登入用的 OTP 驗證碼也成了詐騙集團的目標,台灣大哥大最近發稿提醒使用者,如果有親友因為任何原因要求你出示簡訊截圖,請小心是否會外洩自己的登入訊息。

internet-security拷貝.jpg
▲ 圖取自 Trusted Reviews

最近開始流行一種詐騙手法,有心人士在盜取帳號後,偽裝成親友向身邊的人發送訊息,佯裝受到謾罵要求使用者擷取訊息程式的畫面澄清,或者詢問自己通訊軟體的大頭貼是否被異常更換,並且求傳送訊息程式的截圖做確認。

圖片 1.png
▲ 歹徒會先試圖登入你的帳號,讓服務系統自動發出 OTP 認證碼到你的手機。

此時歹徒會試圖登入你的其他服務帳號,伺服器就會傳送 OTP 認證碼到你的訊息中,如果你的截圖包含了 OTP 簡訊,對方就可以藉 OTP 認證碼登入盜用你的其他帳號,並且可以使用同樣的手法,繼續騙取通訊錄上其他親友的帳號資訊,甚至危害使用者的財產安全。

圖片 3.png
▲ 接著歹徒會佯裝受到謾罵或頭像出錯,要求使用者擷取訊息程式畫面,如果使用者沒有注意,就會把訊息程式裡的 OTP 認證碼傳送出去,歹徒就可以盜用你的帳號。

台灣大哥大提醒用戶,這類新型詐騙手法已經開始流行,而且散播速度非常快,因應詐騙手法層出不窮,台灣大哥大推出了「反詐戰警」服務,能偵測偽冒網站或網域、偽冒APP、偽冒商標,並通知受害企業,協助辦理報案及申請防護功能。

另外台灣大哥大也提供偽冒網站以及詐騙訊息全民通報平台,讓民眾發現可疑偽冒網站,以及疑似詐騙訊息,都能及時通報,詐騙集團無所不在,大家在使用網路時,收到可疑的訊息應提高警覺,並且在傳送訊息與截圖時應更加謹慎,才能維護自身網路以及資料的安全。

如果發現可疑的網站或疑似詐騙訊息,可以上內政部警政署 165 全民防騙網查詢以及求助,165 官網上也不時會更新最新的詐騙手法與防範辦法,可以提供民眾做參考,另外也可以上台灣大哥大偽冒網站/詐騙訊息全民通報平台進行回報。