本地
2025-04-17 04:30:42
日報

黑客製作假冒網站 二手交易平台均中招 HKCERT提醒顧客勿踩陷阱

分享:
HKCERT提醒市民注意冒充的二手交易平台

HKCERT提醒市民注意冒充的二手交易平台。(HKCERT提供)

復活節長假期將至,不少市民會網購,香港網絡安全事故協調中心(HKCERT)提醒市民注意假冒網站。HKCERT表示,近來發現有黑客製作假冒網站,冒充Carousell等二手交易平台,誘使用戶完成購物。用戶在付款界面選擇「銀行轉帳」時,會跳轉至偽造的銀行付款頁面。該頁面高度模仿本地銀行官方界面,要求用戶輸入銀行帳號、登錄密碼甚至短訊驗證碼。由於整個流程皆嵌入在交易平台內,消費者容易誤判為正式的支付程序,洩露財務訊息。

HKCERT又指,騙徒會結合「假冒官方通知」及「多重網址重定向」技術,大幅提高詐騙訊息迷惑性。騙徒透過短訊發送偽裝WhatsApp訊息,要求驗證帳戶。這些短訊會利用短網址掩蓋真實域名,用戶在短訊中僅能看見類似「t.ly/wsapps-hk」等的偽裝連結,無法從連結的英文串法上直接辨識跳轉後的目標網址。一旦點擊後,顯示的頁面完全模仿WhatsApp帳戶驗證流程,要求輸入帳戶訊息。

adblk6

HKCERT提醒,不要輕信任何未經確認的付款要求、電郵或短訊;任何情況下切勿向他人透露自己短訊驗證碼、信用卡安全碼等。收到「帳號異常」通知不要點擊訊息中的連結;致電客服時,應只使用官方網頁或應用程式內提供的電話號碼。

限時早鳥優惠 火速訂位 | am730母親節溫馨晚宴 $5000福袋等你拎!

ad