image
20220629劉季清/台北報導

當心!三大網購詐騙最常見

假冒賣場小幫手、一頁式特惠網站、「結帳流程錯誤」要求後續操作

 利用臉書詐騙層出不窮,資安廠趨勢科技表示,最近常見的網購詐騙有三種手法,一是假冒「賣場小幫手」,二是透過「一頁式網站」來騙,三則是打給消費者表示「結帳流程錯誤」,提醒民眾務必要提高警覺。

 先前有民眾報案指出,在臉書紛絲頁上跟果農購買現採直送的芒果,給予對方信用卡資料後,遭詐騙集團將資料綁定第三方支付,還向被害人要了銀行OTP授權動態密碼,導致被害人二小時內被盜刷八次,損失達19萬元。

 趨勢科技表示,許多小農近年使用臉書作為銷售平台,但詐騙集團趁虛而入,在果農的文章底下以「個人」名義留言,假冒「賣場小幫手」私訊給消費者。

 私訊消費者之後,假的小幫手會要求民眾填寫以假亂真的訂購表單,取得個資與信用卡資料後,將進一步要求提供銀行系統自動發送的驗證簡訊(OTP)。趨勢科技表示,詐騙集團會謊稱要「協助確認訂單」,一旦民眾將OTP給出,對方就能成功刷卡。

 趨勢科技提醒,通常一般的果農小本經營,不至於跟銀行開通刷卡功能,更不會要求提供信用卡資料。臉書上正常的果農銷售,最常見的付款方式為轉帳宅配、貨到付款,或透過電商平台(如蝦皮)信用卡/轉帳付款。

 此外,詐騙集團常用「個人」名義假冒賣場小幫手,也就是一般的名字。芒果果農則聲明,通常要回覆客人訊息,都會以粉絲專頁回覆,不會以個人名義。

 除粉絲專頁以外,網購一頁式詐騙也很猖獗,趨勢科技提醒,當網站出現簡體字或是錯字、主打「限時特惠」、照片畫質低等,民眾就要特別留意。

 另外,沒有SSL憑證(網頁加密)也是觀察重點。最簡單的方式是看網址的開頭是http還是https,如果是https就表示有SSL憑證,如果沒有就只會是http。SSL憑證近年已成為電商的重要指標,如果電子商務網站無申請網頁加密(SSL)憑證服務,其實並不是個合格的網站。

 趨勢科技也提醒,詐騙集團常假裝自己是賣場,後告訴消費者結帳流程錯誤了,導致「重複扣款」、「分成12期」、「多訂12箱」,並表示會協助取消。趨勢科技強調,對方會用一個跟銀行客服電話一樣的號碼打來,只是開頭呈現「+886」,只要看到「+」出現,無論後面電話號碼有多像,都是詐騙。