進行「網絡釣魚」(phishing)的騙徒會冒充合法機構,如銀行、網上付款服務商、網上零售商或政府機構,向您發送電郵、短訊或來電,看來亦往往與這些公司發出的真正訊息相似。這些訊息意圖透過要求您點擊內嵌連結、掃描QR碼或下載可在您的裝置植入惡意軟件的檔案附件,從而使獲取您的密碼、銀行資料或其他個人資料。
此外,內嵌連結會將您帶至與有關機構真實網站極度相似的網站。一旦接達仿冒網站,受害人通常會被提示輸入敏感個人資料,如戶口號碼、PIN碼、保安編碼或一次性密碼。「網絡釣魚」網站會記錄所輸入的一切資料,騙徒繼而藉此登入您的賬戶及盜取金錢。
最近,騙徒於社交媒體平台上以提供特別優惠為由,誘使客戶點擊可疑連結或下戴應用程式。這些應用程式可能含有惡意軟件,讓騙徒得以操控您的手機及/或獲取敏感資料。
在判斷某電郵 / 短訊是否屬「網絡釣魚」時,應思考下列問題:
電郵 / 短訊是否有附件?
電郵 / 短訊是否要求您採取異常行動,如將款項轉往不明來源,或以電郵 / 短訊將自己的戶口資料發給他人,或於手機下載應用程式?
您是否被要求採取緊急行動?
寄件人的電郵地址或電話號碼,是否與報稱發出電郵 / 短訊的該公司的名稱匹配?
您的電郵地址或電話號碼,是否與您給予該公司的地址/號碼不同?
除以您為收件人外,電郵 / 短訊是否亦發送或副本抄送給他人?
與滙豐官方網站的網址(網域名稱)不同。請直接瀏覽滙豐官方網站
可能會以提供特別優惠為由要求您下載APK檔或應用程式,這些APK檔或應用程式可能含有惡意軟件,讓騙徒得以操控您的手機。此情況可能會出現於信譽良好的社交媒體平台。
「網絡釣魚」短訊/電郵/電話:
偽冒銀行發出虛假訊息,例如向您推廣獎賞或優惠、要求緊急聯繫、提示您已新增收款人或成功轉賬等,而實際上您並沒有這樣做
訊息内含連結,誘騙您登入虛假網站或提供敏感的個人資料
寄件者會試圖仿冒銀行的真實電郵地址或電話號碼,亦即「改號欺詐」
語帶「緊急」,例如:「您必須立即執行此操作,否則優惠將會過期 / 您將會損失金錢。」
「網絡釣魚」短訊伴隨來電,即騙徒冒充銀行來電的情況並不罕見。騙徒可能知道您的個人資料及 / 或交易記錄,以顯得具有說服力
如果您收到可疑的電郵或短訊,切勿回覆、點擊任何連結或開啟任何附件。我們絕對不會透過訊息内的連結要求您登入網上理財或提供登入賬號及密碼。若您收到自稱是滙豐發出的訊息,要求您提供戶口資料或敏感的個人資料,請即電郵至
Phishing@hsbc.com
。請將收到的可疑電郵、詐騙短訊或網站地址(URL)傳送給我們 。我們收到電郵後,會自動向您發送通知。
如您相信化已向騙徒提供賬戶憑證或敏感個人資料,請即致電客戶服務熱線向我們回報:
滙豐環球私人銀行客戶:
(852) 2233 3033
滙豐卓越理財尊尚客戶:
(852) 2233 3033
滙豐卓越理財客戶:
(852) 2233 3322
其他客戶:
(852) 2233 3000
請注意,短訊發送人登記制並不適用於:
可供接收者以發送人號碼直接回覆的短訊(雙向交易短訊)會經由以下號碼發送:
- 信用卡:
+852-52831470
/
+852-52831401
/
+852-52831324
- 扣賬卡:
+852-64522800
/
+852-64522814
- 戶口交易:
+852-64522794
/
+852-64522797
; 或
使用非香港營辦商提供之一卡多號/一卡雙號流動服務的本地用戶。
滙豐提示:如收到陌生發送人的短訊,請提高警覺,不應披露任何個人、戶口或信用卡資料,又或按其要求轉賬金錢。切勿點擊可疑短訊內的連結,如有懷疑,可使用警方推出的「防騙視伏器」或「防騙視伏App」去查詢電話號、電郵地址或網址,以評估可疑短訊、電郵或來電的詐騙風險。
來自香港金管局的網絡安全貼士
數碼KEY睇緊啲,撳LINK前要三思!
踏入電子時代,必須保護好您的個人數碼KEY,亦即您的戶口資料(例如網上理財的登入賬號及密碼、一次性密碼或信用卡資料)及敏感的個人資料(例如香港身份證號碼及出生日期)。個人數碼KEY如您的家門鎖匙一樣重要,必須好好保護,慎防不法之徒盜取這些資料,令您遭受財務損失。
請前往
香港金融管理局網站
了解更多網絡安全貼士。