驚!政府「.gov.tw結尾」郵件竟也藏詐騙...專家曝「1關鍵」辨真偽
收到信用卡、水電費催繳通知,或是中獎通知領取獎金,要求填寫信用卡號,不少人都會提高警覺,檢查信箱是否為政府網域「.gov.tw」結尾。不過有網友反映,收到「統一發票中獎」通知,再三確認網址沒問題,最終還是遭到詐騙。對此,台灣事實查核中心解釋, 詐騙集團會透過轉寄功能,將釣魚訊息與政府公告一起寄出,呼籲民眾不只查看網址,郵件內容也必須多加確認,最重要的是不明網址「千萬不要點」。
以為中雲端發票…她輸入卡號險被盜刷
一名網友在Threads發文指出,近日收到號稱是財政部的Email通知,表示自己雲端發票中了2000元,要求填寫信用卡、金融帳戶資料進行領獎。
原PO坦言,當下真的以為自己中獎,心想能線上領獎很方便,不必再跑一趟超商,加上網站顯示為「財政部稅務入口網」,不疑有他選擇信用卡入帳方式。
沒想到填寫完資料,進行驗證後,竟被銀行通知刷了一筆26000多元的金額,才得知遭到詐騙。所幸及時聯絡銀行客服人員進行處理,成功擋下這筆金額。驚險經歷也讓她不禁直呼「不要跟我一樣,以為真的中發票了,那個官網是假的」。
寄件者「財政部」結尾也是.gov.tw 卻是詐騙
事實查核中心指出,陸續有民眾收到「統一發票中獎通知」信件,並附上不明網址,要求民眾登入「查詢平台」,稱只要驗證登入,就能領取獎金。
仔細一看,寄件者顯示為「財政部財政資訊中心」,甚至還是以「.gov.tw」結尾的台灣政府網域,讓不少人仍上當。
竟是政府官網「這功能」出包
不過,該封信件內的連結其實存在亂碼,且信件內容的語言邏輯有明顯破綻。事實查核中心指出,經調查,這波災情源自於財政部「財政資訊中心」網站中,名為「轉寄給朋友」的功能,「有心人士只要把想要傳送的訊息填入相關欄位中,並讓釣魚訊息隨著政府公告網址一同發送,就可以寄出有『.gov.tw』結尾的信件。」
財政部已在第一時間將網站轉寄功能關閉,但其他單位,如食藥署、關務署、林保署轄下網站等,仍存在類似漏洞,仍可能遭不法人士利用,且部分網站甚至允許隱藏原本的頁面內容,直接置入釣魚網站,或在自訂寄件者地址後,由官方伺服器代發信件。
資安專家:郵件內容多有破綻
資安專家劉彥伯分析,這樣的釣魚手法,大多會把釣魚連結、騙人的地方寫在郵件內文,引誘使用者點擊,或是透過其他的社交工程來進行,目的就是為了讓收件者卸下心防。
Email網址要仔細看…陌生連結不要點
165反詐騙專線指出,民眾仍應保持警覺,除了核對寄件者Email寄件地址,同時也需檢視郵件內「繳款連結」,如果網址呈現亂碼或來自陌生網域,就不要點開。
此外,開啟連結後要求填寫信用卡號、身分證字號等個人機敏資訊,就必須提高警覺,如果有疑慮,可以先嘗試輸入虛構資料測試,若輸入多筆不同資料,系統均顯示相同的中獎金額或交通罰鍰,就可以斷定是詐騙。
更多鏡報報導
年輕女教師遭「小8歲追求者」掐脖狂砍34刀慘死 警曝驚悚內幕:被控性騷不滿殺人
半中風立委逼空服員「拿杯子幫接尿」!機長1招反擊…他秒改口:不用了