🌐 外来客网

政府「.gov.tw結尾郵件」竟也是詐騙!民眾錢被盜光

声明:本文转载自 「中时新闻网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]
現在連政府網域「.gov.tw」寄出的發票中獎郵件,也可能是詐騙。(示意圖/AI生成) 現在連政府網域「.gov.tw」寄出的發票中獎郵件,也可能是詐騙。(示意圖/AI生成) 字級設定:

不少詐騙會寄電子郵件給民眾,以統一發票中獎、水電費未繳等理由,要求輸入信用卡或帳戶資料,藉此盜取民眾的錢。有些人會觀察寄件人的信箱是否以政府單位的「.gov.tw」結尾,藉此識破詐騙,但台灣事實查核中心表示,現在這招可能沒用了,因為詐騙集團會利用轉寄功能,將釣魚訊息和政府公告一起寄出。

台灣事實查核中心近日表示,最近傳出有網友收到宣稱「統一發票中獎」的通知,並附上一個來路不明的網址,要求民眾登入網址中的「查詢平台」,只要完成驗證,就能領取4000元獎金,還有民眾真的以為中獎,因此被被盜刷了22740元。奇怪的是,這封信的寄件者是「財政部賦稅署入口網」,而且電子郵件地址更以「.gov.tw」結尾。難道連政府網域也失守了嗎?

台灣事實查核中心表示,拆解這起詐騙手法後發現,問題源自財政部「財政資訊中心」網站的「轉寄給朋友」功能。詐騙集團只要將想傳送的訊息填入,讓釣魚訊息跟著政府公告網址一起發送,就能寄出以「.gov.tw」結尾的信件。

發現這項問題後,財政部已立即關閉網站的轉寄功能;但類似漏洞仍存在於其他政府單位,包括食藥署、林保署、關務署等網站,都可以轉寄以政府單位「.gov.tw」結尾的信件。資安專家劉彥伯分析,這種假冒寄件者的Email釣魚手法,門檻並不高,而且不一定要靠網站的轉寄功能才能辦到。就如同一般民眾在寫紙本信件時,寄件地址可以自由填寫一樣,並不代表真正的發送地。也就是說,詐騙集團能透過相關工具隱藏,甚至偽造自己的Email地址。因此,辨識信件來源已經不是防範釣魚郵件的萬靈丹。

那要如何防範這種釣魚詐騙?165反詐騙專線表示,像這類詐騙釣魚網站要求填寫信用卡號等個人資料時,可以先嘗試輸入虛構資料測試。若輸入多筆不同資料後,系統都顯示相同的中獎金額或交通罰鍰,就可以判斷是詐騙。

曾嗆普發1萬「就是買票」 苗博雅今改口:買立院審預算 女主持搭高鐵被隔壁臭醒!崩潰問「要跟你坐在一起1小時嗎?」 「早知你們會被警察攔」陳幸妤提醒記者守趙建銘門口沒用 下1句笑翻全場 #詐騙 #釣魚郵件 #政府網域 #個資盜刷 #反詐騙 【鬼月到》體驗全台4大「鬼門開」儀式!】 城隍廟禁忌、典故一次看

    评论 (0)