本港時事

HKCERT:慎防誤墮電話卡實名登記獎賞積分到期釣魚短訊陷阱

近日本地社交通訊軟件用戶的網絡釣魚攻擊又有新搞作。有網絡不法份子又以電話卡實名登記為名,發送帶有冒充本地電訊公司的釣魚連結的短訊給用戶。這些釣魚網站是為了引誘受害者輸入他們的個人資料,例如身份證號碼、地址等。香港電腦保安事故協調中心(HKCERT)表示,提醒本地社交通訊軟件用戶於收到這類訊息的時候要加倍小心,需看清楚電話號碼及連結裏所指向的網站,避免墮入陷阱。   如早前有騙徒偽冒「yuu」隨機向市民發出釣魚式欺詐短訊,聲稱客戶積分即將到期,引誘點擊內文附帶的不明連結,誤入該偽冒網站換領獎賞,結果被騙取個人及信用卡資料,造成損失。 香港電腦保安事故協調中心(HKCERT)表示,提醒本地社交通訊軟件用戶於收到這類訊息的時候要加倍小心,需看清楚電話號碼及連結裏所指向的網站。如果對電話號碼或對方所提供的網站存疑,應透過官方渠道直接向該公司查證,以及利用「守網者」的「防騙視伏器」檢查是否有問題,千萬不要向不明來歷人士提供任何敏感資料,包括個人資料如身分證、出生年月日,或有關自己的相片和錄像。 詳情可參閱:https://www.hkcert.org/tc/blog/beware-of-phishing-website-when-using-mobile-devicer或https://cyberdefender.hk/scameter/ 警方:善用「防騙視伏器」功能辨真僞 警方反詐騙FB專頁「CyberDefender 守網者」亦提醒市民,騙徒換湯不換藥,緊記留意SMS內嵌連結的奇怪網址域名,與平台真正域名截然不同,稍加留意便可識破。此外,市民也可嘗試按下網站的不同按鈕,測試連結是否正常或會否連結至其他網站。如有懷疑,除了向官方機構驗證,也可在守網者網站的「防騙視伏器」(cyberdefender.hk),輸入可疑網址以分辨真僞。 另一方面,yuu回應稱,得悉近日出現偽冒Facebook專頁或短訊,透過發放假訊息以套取顧客資料。 yuu對相關事件表示關注,謹此澄清yuu只有一個專頁(www.facebook.com/yuu.hk),以及一個官方網站(www.yuurewards.com)。有關活動或積分到期訊息並非由yuu發送,亦從未授權任何第三方機構進行相關活動,請顧客留意及不要向第三方提供任何個人資料。yuu將會採取一切必要措施,同時保留法律追究權利。   延伸閱讀:HKCERT:用人工智能找答案 多角度查證保平安   深入閱讀政經生活文化,更多內容盡在: Website:www.capital-hk.com Instagram:www.instagram.com/capitalplatform.hk/ LinkedIn:www.linkedin.com/company/capitalhk/   [...]

博客

朱家健:小心洩漏個人私隱陷阱

 近日,因應《個人資料 (私隱) 條例》現已修訂,以加強打擊侵犯個人資料,香港個人資料私隱專員公署在不同媒體平台投放廣告,向公眾推廣「轉載要負責『起底』有刑責」。的確,個人資料就是私隱,須被尊重和保護。 事實上,筆者和很多朋友也收到來自WHATSAPP群組等消息,不明人士或機構要求在進行問卷調查後,填上個人資料,如姓名、證件號碼、年齡、地址、電郵、電話、消費模式、收入範圍、從事行業、家庭狀況等,而所收集資料的平台,是來自境外網站或資料庫,難分真偽,機構也沒有權威性,所收集的個人資料又不知去向和用途, 筆者一般也不加以理會,甚至進行舉報。有些所謂問卷,在填妥後會送上小禮物,實質上是誘餌,哄騙市民的資料作不明用途,不排除騙徒或犯罪集團會使用收集得來的個人資料,用作製造偽造信用卡或假冒持卡人在網上進行消費購物,所以,筆者也奉勸讀者,不要貪圖小贈品而留下個人資料,因小失大,得不償失。 數個月前,筆者在街上也遇上懷疑騙徒,騙徒死纏爛打要求完成問卷,我劈頭第一句,詢問其機構,騙徒只含糊地說「我們」,後在筆者的再三追問後,他才說出一個名不經傳的機構名稱,後來更即時拔腿就跑,可見騙徒陷阱猖獗,就存在我們的生活之中。 另一個潛在騙局,就是「香港議會選舉」,一班騙徒訛稱代表香港人,但卻匿藏境外,沒有憲制基礎和法律效力,更沒有代表性,其中的籌辦者和參與者就包括逃犯和通緝犯,欲借一場「偽選舉」搭棚,引君入甕,對號入座,邀請登記參與這個違法活動,例如作為「投票人」或「捐款人」,實質是在透過參與者留下的個人信息和眾籌,收集參與者的私隱等資料,不知道這些私隱最終會落戶在哪裡!更何況,如果資料庫的保安系統存在漏洞,或由人為操作,更難確保私隱不會洩漏,即使發錯電郵或遺失USB,也會釀成私隱災難,不是一句簡單「抱歉」便能息事寧人。試想想,如果突然收到一通電話,話筒另一端仔細道出你的姓名、曾參與「香港議會選舉」和「意向」,屆時真不知道是尷尬還是恐懼!畢竟,以任何方法參與「香港議會選舉」均屬違法,涉已觸犯香港國安法第22條;所以,不知道人家把個人資料用在哪裡、會否存在私隱洩漏風險、伺服器在哪裡、何許人士在幕後操作,香港市民杯葛參與為妙,拒絕留下個人私隱方為上策! 私隱可以成為騙徒和犯罪份子的目標,香港市民須提防墮進個人私隱陷阱,以免被他人利用和招致損失。 朱家健 香港資深時事評論員 [...]