谨防冒充香港官方机构的虚假信息 - 《南华早报》旗下《Young Post》
scmp
香港市民近日被警告提防一种新型钓鱼诈骗,诈骗者诱使一名受害者转账2.2万港元(约合2827美元)。骗子发送的虚假信息中使用了政府机构和注册公司(如银行)常用的"#“前缀标签。
警方和专家表示,该骗局通过电子设备干扰手机信号,使带有”#“符号的虚假短信得以发送。
《南华早报》将解析这一骗局及手机用户的防范措施。
1. 事件经过
警方周三表示,本周已逮捕一名23岁男子,其涉嫌与28宗投诉有关,这些投诉涉及自称来自政府部门、快递公司和在线支付系统注册账户的可疑短信。
2023年,通讯事务管理局办公室推出”#“前缀系统以帮助市民识别真实信息。截至今年1月,已有超过440家公司注册使用该前缀。
然而,涉嫌诈骗的信息也带有”#“前缀。这些信息包含疑似与钓鱼操作相关的超链接。
一名居民通过此类链接输入信用卡信息后损失约2.2万港元。
2. 诈骗手法解析
诈骗分子通过电子设备干扰移动信号发送虚假短信。该设备被称为“伪基站”。
香港信息科技联会荣誉会长方保侨指出,伪基站会发出强大的2G信号。
“伪基站作为无线电干扰器,会阻断你的手机信号。此时手机会被迫接入伪基站发射的2G信号。”他解释道。
他表示,一旦受害者的手机连接上伪基站信号,诈骗者就能在其设备上看到一串电话号码及相关信息。
“诈骗者随后可对列表中的号码进行群发短信。”他补充道。
方保侨称,通常只有向移动网络运营商注册的账号才能发送带井号前缀的短信。
但当受害者进入伪基站信号覆盖区域时,其手机会‘陷入伪基站世界’,诈骗者无需注册即可冒用带井号前缀的官方ID发送短信。
由于手机无法辨别短信来自真实企业还是诈骗者,用户会在与官方对话相同的聊天窗口收到虚假信息。
警方高级督察温振宏(右)与安德鲁·罗。图:资料图片### 3. 这类设备是否合法?
根据《电讯条例》,无牌销售或持有无线电发射器属违法行为,欺诈性基站亦包含在此类。
任何被判非法持有无线电发射器者,最高可面临五年监禁及十万港元罚款。
4. 防范诈骗自我保护指南
通讯事务管理局办公室首席规管事务经理卢子谦表示,手机用户需警惕信号突然从满格降至2G的情况。
卢警告称:“若发现手机信号从满格突降至2G,应特别留意此期间收到的短信,尤其是含未知链接的信息。”
警方同时提醒民众勿点击来源不明的可疑信息中的超链接。
市民应联系相关公司或政府部门核实可疑短信内容,亦可使用警方"防骗视伏器"应用程序,核查短信发送方是否已被列入诈骗或高风险数据库。
5. 企业如何应对此类诈骗?
方先生指出,企业无法识别诈骗分子是否使用带#号前缀的官方标识发送短信,唯有缉拿作案者才能遏制骗局。
他表示,若警方掌握虚假短信发送时间,可通过运营商定位受害者位置,进而确定欺诈性移动基站的部署地点。
方表示,运营商还能看到受害者的手机如果受到欺诈性移动基站的影响会离线。
他补充说,如果某一地区大量手机离线,运营商或许能推断出那里设置了欺诈性移动基站。
要查看我们的内容,请关闭您的广告拦截器点击这里查看说明注册YP教师通讯
获取直接发送至您邮箱的教师更新信息
注册即表示您同意我们的条款和条件及隐私政策评论