OTP
」 詐騙 盜刷 信用卡 簡訊 刑事局
香港盜刷手2/拒交手機遭無保請回 港男狂問陸籍友人「如何離境」
台北捷運文湖線今年3月傳出有民眾在搭乘文湖線時錢包被竊,短短不到20分鐘就遭盜刷約10萬餘元。北市文山一分局獲報後,也鎖定56歲的香港籍周姓男子涉有重嫌,然而儘管第一時間警方將周男於桃園逮捕到案,但後續移送地檢署時,周男竟被無保請回,直到北檢驚覺有異,迅速持拘票再於台中一間旅館內將周男逮捕到案,而在警方鎖定周男行蹤,準備逮捕期間,周男不斷向中國友人聯絡,詢問離境的方法。據了解,56歲的港籍周姓男子利用偷竊他人財物,盜取他人信用卡後,與國外盜刷集團合作,偽造信用卡感應收款設備進行交易,繞過線上刷卡需OTP驗證等方式,將手機改造成刷卡機,使境外交易得以偽裝成「實體刷卡交易」。只要每成功盜刷一筆,周男就可從中獲得45%的抽成,讓周男3度來台就獲利至少100萬元,甚至還在香港下斡旋金,準備買房。周男利用人流量大的捷運站,趁機偷走民眾錢包,竊取裡面的財物外,更瞄準信用卡,與境外不法集團聯手盜刷。(圖/示意圖、報系資料照)據悉,周男行事作風相當謹慎,其來台下手時專挑人流最大的繁忙捷運站下手,從而提高得手率,為躲避警方查緝,周男每一次得手都會進入附近廁所變裝,置換身上上衣,或是戴上帽子與口罩,降低遭監視器拍到的風險。而周男今年3月下手得逞後,旋即收手不幹,迅速離開台北前往桃園一處旅館躲藏,更是買好成套上衣、褲子,就連鞋子也全數換新,同時大量購買日常生活用品與食物,準備在旅館內避風頭,未料還沒等到風頭過,就先等到警方上門。周男與境外集團配合TX-NFC中繼攻擊系統,將手機設定成刷卡機,複製信用卡資訊,迅速完成跨國實體盜刷。(圖/示意圖、AI生成)周男第一次遭捕後,警方移送台北地檢署並建請羈押,卻因周男犯後拒絕交出手機密碼,無法第一時間獲得周男下手的直接證據,檢察官訊後將周男無保請回,並限制出境出海;直到周男手機破密,檢警掌握周男確切犯罪事證,火速前往周男的下榻處查訪,卻未見周男身影。警方只能再組成鷹眼小組,調閱周邊監視器畫面,終於掌握周男疑似在台中出沒,最終持拘票於台中一處旅館將人逮捕到案。然而在警方第二次將周男拘提到案前,周男已數度焦急詢問中國友人是否有順利離境方式,所幸遭警方及時逮捕,同時清查其來台後是否有相關同夥,初步確認僅有周男1人犯案。而周男第二次被捕後,遭檢察官聲押獲准,並羈押至今,全案經台北地檢署7月27日偵結後,依違反組織犯罪條例、竊盜、加重竊盜、偽造準文書、詐欺得利與詐欺得利未遂罪嫌,提起公訴,具體求刑有期徒刑9年以上。
交出OTP恐害存款被搬空! 警提醒:這組驗證碼就是「金庫鑰匙」
收到陌生連結要求輸入OTP驗證碼,小心帳戶恐瞬間被搬空!內政部警政署「165全民防騙」提醒,詐騙集團近年頻繁利用假簡訊、假客服與假投資平台,誘騙民眾點擊連結並輸入一次性驗證碼,一旦隨意交出,可能害帳戶、信用卡遭盜刷。根據警方說明,OTP是「One-Time password」的簡稱,係透過動態生產的一次性、用過即廢除的一段密碼,以驗證使用者身份的真實性。臉書粉專「165全民防騙」表示,近年來詐騙集團常透過釣魚郵件、假簡訊、假客服、假網站、假投資平台等方式,誘騙民眾點擊連結並輸入OTP(一次性驗證碼),只要驗證碼給了別人,帳戶、信用卡或電子支付就可能瞬間遭到盜刷、轉帳,造成財產蒸發。「165全民防騙」指出,OTP等於「你的金庫鑰匙」,只要任何人向你索取 OTP,都極有可能是詐騙;銀行、政府機關、電商客服、物流業者,都不會要求你提供OTP驗證碼;收到陌生連結、簡訊或 Email,務必先查證,不要急著點擊或輸入資料。「165全民防騙」也列出防詐3步驟,包括「不點擊陌生連結」、「不透露OTP驗證碼」、「有疑問立即撥打165反詐騙專線查證」。
賣家也被騙!他誤信假物流客服指示「視訊操作網銀」 下秒帳戶遭掏空
透過網路販賣二手物品也要小心!有位民眾在臉書社團賣出二手釣具時,誤信買家提供的假物流網站,不僅加入假客服、接受指示在視訊中操作網銀,最後導致帳戶存款遭盜轉,損失慘重。內政部警政署「165打詐儀錶板」近日分享個案,當事人自述,自己平時喜歡釣魚蝦打發時間,想著手邊一些汰換的釣具品項都還不錯,就放到臉書社團轉售,而在某天他才剛貼出一篇釣竿出售文,就有一位網友主動私訊我,表明購買意願。當事人表示,他與買家談妥商品狀況與交易金額後,對方傳給他一串網址,聲稱是某貨運公司的網站,要他填寫寄件資料,就會有人登門取件,而他當時並未起疑,直接點進網址,並依照網站欄位指示填寫資料,在最後一步點選「列印單據」後,網站跳出提示框,要求他加入LINE客服以完成託運開通程序。當事人提到,貨運線上客服表示,須簽署貨物託運與銀行授權等相關合約才能寄件,隨即將他轉介給另一位銀行專員協助完成帳戶驗證,專員要求他開啟視訊分享畫面,方便依步驟指導他操作網路銀行。當事人指出,視訊過程中,對方要求他操作網銀,像是從自己的A銀行匯款到B銀行,再從B銀行轉到C銀行,都是在自己名下戶頭轉來轉去,所以他也沒多想,就直接輸入驗證碼進行操作,完成後對方便結束聯繫,結果沒過多久,他的網銀APP陸續跳出「帳戶金額轉出」的訊息通知。「糟糕,大意了!」當事人無奈道,他忘記視訊分享畫面中,自己輸入的驗證碼也全被對方看得一清二楚,讓名下各網銀帳戶絲毫沒有防護,導致錢就這麼被詐騙集團洗劫一空。對此,「165打詐儀錶板」也列出5招防詐小撇步:1、網路買家提供的物流連結不要直接點擊,應透過熟悉的官方平台操作。2、宅配物流公司不會要求加入私人LINE客服,也不會要求聯繫銀行專員。3、正常銀行不會透過視訊教導民眾登入網銀或輸入OTP驗證碼。4、OTP驗證碼是保護帳戶的重要資訊,絕不能提供或貿然接受陌生人指示輸入。5、網路交易若遇到要求驗證帳戶、開通物流或操作網銀,應立即停止,或撥打165反詐騙專線查證。
網售稀有「藍天馬」戰鬥陀螺竟遇詐騙 永和男慘遭剝兩層皮被騙3.4萬
新北市30歲的洪姓男子近日在網路販售稀有款戰鬥陀螺「藍天馬」,詐騙集團偽裝成買家與他聯繫,並提議透過宅配通方式交貨,卻聲稱洪「未開通代收服務」連環陷阱,要求他掃描QR Code 聯繫客服專員進行帳戶驗證,洪男則在半小時內被騙共3.4萬元,永和警方獲報後展開調查,逮捕涉案的17歲少年車手、陳姓收水手及李姓監控手全都逮捕,全案依法送辦。警方表示,洪姓男子6月間於Instagram刊登販售戰鬥陀螺訊息,不久即有自稱買家的網友主動聯繫,表示願意購買,並稱將委由熟識的宅配業者收件,運費由買方負擔。洪男不疑有他、持續與對方聯絡,詐團卻要求被害人加入所提供的「宅配客服」及「專員」通訊帳號,並以「代收款服務尚未開通」、「帳戶驗證失敗」等理由,要求操作網路銀行及掃描QR Code進行驗證。被害人依指示操作後,先匯出新臺幣1萬5000元,後續又因提供銀行帳戶QR Code,遭歹徒提領新臺幣1萬9000元,合計損失3萬4000元,他這才驚覺被騙、立刻報警。永和分局受理後立即成立專案小組追查,經調閱相關資料及蒐證分析,於6月17日持搜索票及拘票南下查獲一名少年犯嫌,並持續向上溯源追查,於6月28日再拘提陳姓犯嫌到案,另借訊在押李姓犯嫌,共查獲3人,全案依詐欺罪嫌移送臺灣新北地方檢察署偵辦。永和分局提醒,網路買賣應透過合法電商平台或官方物流機制交易,若買家要求加入私人LINE或其他通訊軟體處理訂單,並要求操作網路銀行、提供OTP驗證碼、QR Code付款資訊,或以「實名認證」、「解除限制」、「帳戶驗證」等理由要求匯款,均為常見詐騙手法。民眾如有疑慮,可立即撥打165反詐騙專線或110報案電話查證,共同守護自身財產安全。
免費遊戲幣是陷阱!國中生回傳驗證碼 家長門號遭開通一號多機慘被停話
近期警方接獲多起案件,不法分子以「免費送遊戲幣」、「贈送遊戲皮膚」、「領取遊戲福利」等話術接近兒少,誘導提供手機號碼、遊戲 ID及簡訊驗證碼截圖,讓孩童以為只是完成遊戲領獎流程,卻在不知情下,將門號、帳號及個資交到詐團手中,導致家長們因此遭開通「One Number」(一號多機)服務,在短時間內撥出大量電話,因此遭電信業者停權。彰化縣一名林姓家長日前向警方報案表示,其就讀國中八年級的女兒今年3月中旬在抖音瀏覽直播主發布影片,內容宣稱可免費送遊戲幣、保底取得虛擬裝備,並引導其女兒加入LINE聯繫。對方聲稱只要提供手機號碼登記,即可領取遊戲皮膚,女兒因此陸續收到Tinder、JustDating等非遊戲平臺OTP驗證碼簡訊,並依指示回傳驗證碼,未料2個月後,家長就陸續收到電信業者通知,其名下門號已由網路開通「One Number」(一號多機)服務,數日後又因門號異常使用而遭停話。經向電信業者調閱通話明細,發現該門號短時間內竟撥出近百通電話,才驚覺其門號遭詐騙集團利用。近期警方接獲多起有孩子回傳OTP驗證碼,導致家長門號遭開通一號多機服務,並因短時間內撥出大量電話遭停話。(圖/翻攝畫面)刑事局指出,「One Number」(一號多機)電信服務,原本是讓同一手機門號可與智慧手錶、車機或其他裝置共用,使用者即使手機不在身邊,也能通話、收訊及上網;一旦OTP驗證碼遭詐團取得,這項便利功能就可能被濫用,讓門號被不明裝置綁定,進而產生帳號盜用或註冊人頭帳號。刑事局提醒,這類詐騙手法,孩子可能以為「只是傳一組驗證碼」,但未能理解背後所造成的風險。家長應隨時主動關心孩子使用手機情形並適時提醒,如遇有網友聲稱「免費送幣」、「領獎需提供驗證碼」,或要求提供個人資料等情形,即為詐騙徵兆。若發現孩子手機持續收到不明驗證碼、電信服務功能遭異常開通或門號遭停話,應立即聯繫電信業者查證,並撥打165反詐騙諮詢專線或前往鄰近警察機關報案,亦可至165打詐儀錶板查詢相關防詐資訊。
NCC示警最新詐騙手法 1組號碼若外流「帳號被盜、財產受損」
現代人常透過線上消費或訂位,以及網銀轉帳都可能會收到OTP驗證碼簡訊,國家通訊傳播委員會(NCC)最近發聲提醒民眾,切勿將收到的OTP驗證碼提供給他人,一旦輕易交付,恐面臨帳號遭他人盜登或財產被惡意冒名交易的重大風險。NCC臉書粉專昨(25)日發文宣導,現行諸多網路服務如帳號登入、手機綁定、密碼變更及交易確認等,皆廣泛使用OTP驗證碼進行身分驗證;這類驗證碼實質上形同帳號的「臨時鑰匙」,只要交出去,個人帳號將可能遭他人盜登或完成交易。為了防範詐騙手段,NCC特別列出關鍵的防範守則。若民眾在未進行任何操作的情況下,突然收到OTP驗證碼簡訊,務必提高警覺,這極可能代表有不法分子正嘗試侵入帳號。此外,真正的電信業者、銀行、客服或政府機關,原則上絕不會主動致電、傳送訊息或透過網頁向用戶索取驗證碼,民眾切勿在來源不明的網頁輸入敏感資訊,以免落入詐騙陷阱。最後,NCC也呼籲大眾,若發現自身帳號出現異常跡象,應立即採取緊急應變措施。民眾應第一時間更換密碼和仔細檢查登入紀錄,並開啟雙重驗證功能以強化資安防護;同時,民眾可即時向相關服務平台、金融機構、電信業者或直接撥打「165」反詐騙諮詢專線進行查證,透過「多查證一步」的舉動,有效降低資安與財產受損的風險。事實上,內政部警政署「165打詐儀錶板」日前也分享個案,有民眾收到自稱某購物平台寄出的中獎信件,按照指示點入網站並填寫信用卡與OTP驗證碼後,短短幾分鐘內遭盜刷逾2萬元。對此,「165打詐儀錶板」也列出5招防詐小撇步,首先是官方平台不會透過Email要求輸入信用卡或OTP驗證碼;中獎通知加上點擊連結領獎,就是典型釣魚手法;網頁可以偽造仿真,操作前務必確認,公部門網址結尾是gov.tw;OTP驗證碼等同交易授權碼,絕不能提供給任何陌生網站;收到可疑郵件時,應直接透過官方APP或官網查證,不輕易點擊信件連結。
以為發票中400元!他填完卡號、OTP驗證碼想領獎 秒被盜刷2.4萬元
收到「電子發票中獎通知」先別急著開心!有位民眾日前收到自稱某購物平台寄出的中獎信件,按照指示點入網站並填寫信用卡與OTP驗證碼後,短短幾分鐘內遭盜刷逾2萬元,讓他不禁無奈道,「中獎400元小確幸幻滅不打緊,反被釣魚網站騙了2萬多元,虧大了!」內政部警政署「165打詐儀錶板」近日分享個案,當事人自述,當時他收到一封自稱某知名購物平台的電子郵件,信件標題寫著「電子發票中獎通知」,點開信件查看,內文提及他先前網購的電子發票中獎400元,指示他點擊連結兌換獎金。當事人表示,他平時網路購物次數多,就沒有多想是買了什麼才中獎,只覺得是生活中的小確幸,於是直接點進信件內文提供的連結網址,隨著連結網頁跳轉,來到一個疑似財政部電子發票平台的首頁,網址顯示「einvoiceio.com」等字樣,當下他並沒有細看,跟著指引輸入個人資料、信用卡卡號等資訊,以便系統核對、入帳。當事人指出,資料填寫完成後,他的手機隨即收到一組OTP驗證碼,網站也提示只要輸入驗證碼,就完成中獎認證與領取獎金,因此他毫不猶豫輸入並送出,怎料沒過多久,他的網路銀行APP就跳出異常交易通知,顯示信用卡完成一筆666歐元(約新台幣2萬4345元)的交易紀錄。當事人說,他嚇得立即致電向發卡銀行詢問,才得知信用卡遭不肖份子盜刷,於是他趕緊頭查看前幾分鐘操作的網站與信件,仔細比對發現,真正的財政部電子發票整合服務平台網址是「www.einvoice.nat.gov.tw」,偽造的網站故意少了幾個字母,以假亂真,網址結尾也不是gov.tw。對此,「165打詐儀錶板」也列出5招防詐小撇步:1、官方平台不會透過Email要求輸入信用卡或OTP驗證碼。2、中獎通知+點擊連結領獎,就是典型釣魚手法。3、網頁可以偽造仿真,操作前務必確認,公部門網址結尾是gov.tw。4、OTP驗證碼等同交易授權碼,絕不能提供給任何陌生網站。5、收到可疑郵件時,應直接透過官方APP或官網查證,不輕易點擊信件連結。
打擊黃牛加價轉售與購票詐騙 行政院籲民眾掌握「三不原則」
面對近期熱門演唱會、體育賽事活動熱潮持續升溫,為防制黃牛非法加價轉售及購票詐騙,今(1)日行政院打擊詐欺指揮中心聯合內政部、文化部及運動部共同提醒民眾,熱血應援之際務必提高警覺,切勿因一時心急購票而落入黃牛及詐騙陷阱,讓自身權益受損。行政院打詐指揮中心指出,依據《文化創意產業發展法》及《運動產業發展條例》規定,凡以超過票面金額或定價販售票券者,即屬違法黃牛行為,最高可處票面金額或定價10倍至50倍罰鍰。若以虛偽資料或其他不正方式,利用電腦或其他相關設備購買票券,取得訂票或取票憑證者,最高可處3年以下有期徒刑,並得併科新臺幣300萬元以下罰金。為守護民眾財產與消費權益,政府特別提醒購票時務必注意「三不原則」:一、不輕信社團或私訊代購:常見手法包括假冒粉絲、偽造交易截圖、收款後失聯等。二、不點擊不明網址:詐騙集團常偽裝官方售票網站,以釣魚連結騙取民眾帳號及網銀資訊。三、不提供個資與驗證碼:OTP驗證碼、QR-Code付款碼等均涉及交易安全,切勿提供他人。行政院打詐指揮中心表示,如民眾發現黃牛票販售或遭遇購票糾紛,可透過官方管道尋求協助:一、文化部黃牛檢舉專區:https://noscalper.moc.gov.tw/二、運動部黃牛檢舉專區:https://report.500.gov.tw/report500index.html三、消保處網站線上申訴:https://appeal.cpc.ey.gov.tw/www/step_explanation.aspx四、消費申訴專線「1950」五、遇可疑訊息,可撥打「165」反詐騙諮詢專線即時查證行政院打詐指揮中心再次呼籲,詐騙最可怕之處,在於民眾誤以為自己不會受騙。請民眾務必優先選擇官方授權平臺購票,拒絕黃牛炒價,共同營造公平、安全之購票環境,讓每一場演出與賽事都能留下美好回憶。
簡訊代發平台「EVERY8D」疑似遭駭 數發部啟動行政檢查
國內資訊服務業者互動資通股份有限公司(Teamplus)日前疑似遭受網路攻擊侵駭,導致旗下EVERY8D簡訊代發平台服務中斷及疑似用戶個資外洩,數位發展部數位產業署今天(30日)表示,將於6月2日進行個資實地行政檢查,儘速釐清該公司相關個資保護措施是否符合法令規範,維護民眾權益。針對簡訊代發業者EVERY8D疑似遭駭事件,數發部已進行以下三項應處作為:一、啟動行政檢查:數產署依據《個人資料保護法》第22條規定,已要求互動資通公司提供相關資料,並將於6月2日上午會同經濟部與國家通訊傳播委員會(NCC)進行個資實地行政檢查,針對該公司事故應變及個資保護是否符合相關法令規範進行檢查釐清。二、要求業者盡快通知當事人:數產署已責成互動資通公司採取應變措施,如有個人資料洩漏時,應儘速通知相關受害業者及民眾,使當事人知悉個人資料可能遭侵害情形,及時採取補救措施,降低損害之擴大。三、發布資安警訊,通知政府機關、關鍵基礎設施評估風險及回報應處措施:數位發展部資通安全署已發送資安警訊通知各機關評估風險,釐清是否使用互動資通公司服務,如有應通報受影響範圍,應儘速依照《資通安全管理法》及《個人資料保護法》應處。由於EVERY8D的部分客戶曾經使用該平台發送一次性驗證碼(OTP),作為網站登入時的身分驗證機制,因此引發了OTP機制的安全疑慮問題。資安署表示,由於OTP密碼具有時效性,一般在發送後3到5分鐘之內就會失效,所以如果EVERY8D平台能在事件發生之後就馬上修補原本的資安漏洞,讓駭客無法繼續盜取該平台發送的簡訊內容,那風險就會相對較低,但仍請民眾注意,自身帳號近期是否有異常登入情形,並適時採取更換密碼等防護措施,以提升帳號安全。資安署並指出,政府專屬「111」簡訊未使用互動資通公司平台發送,相關系統並未與該公司串接,請民眾放心。數產署提醒民眾,個人資料外洩後易遭詐騙集團利用,請保持警覺,對各項可疑訊息要積極查證,不點擊不明網址,及不輕易提供密碼、驗證碼或身分證字號,嚴加防範,如發現任何可疑情況,請立即撥打 165 反詐騙諮詢專線查詢,以降低受詐風險。
專挑睡覺時間下手! 他凌晨遭盜刷3筆險噴3萬多:99%人來不及救
詐騙案件頻傳,詐團還可能專挑睡覺時間盜刷信用卡。部落客「跟著丹丹出去玩」就指出,自己人在國外旅遊時,發現凌晨2點左右遭遇盜刷,短短幾分鐘內信用卡就被連刷3筆,總金額超過3萬元,讓他無奈直呼「99%的人根本來不及救!」部落客「跟著丹丹出去玩」6日於臉書粉專發文分享,前一天才與友人聊到防盜刷的問題,結果半夜人在海外的他竟然也中招,這次詐團是專挑半夜瘋狂盜刷,讓扣款通知被訊息淹沒,等到24小時後再看到相關訊息時,早就來不及,「盜刷集團的暗黑時間差,99%的人根本來不及救。」從丹丹上傳的手機截圖可以看到,他的手機於凌晨1點56分至2點4分,跳出3條信用卡交易通知,金額分別是1萬8071元、6843元與6904元,總計3萬1818元。 丹丹指出,如果民眾人在國外遇到類似情況,千萬別慌張,也別傻傻打高額國際漫遊,現在銀行都有隱藏版免費救援,以玉山銀行為例,APP有智能客服,只要按右上方電話圖示,即可直接用網路電話免費打給真人處理,一毛錢都不用花,「大家務必隨時注意刷卡紀錄並設定消費提醒,保護自己的錢包!」貼文曝光後,就有網友在底下留言,「台灣也很常被盜刷,都半夜或假日,我也中招過,剛好上廁所完看ㄧ下手機發現」、「盜刷後通常要至少1週才能請到款,打給銀行告知被盜刷就好了,對方無法請款的,這種很好列爭議款,除非是那種手機有收OTP,那種就不好列爭議款」。
北捷AI客服遭恐嚇「放炸彈」! 男狂留言遭捕稱:紓壓
北捷客服中心AI系統今年3月起多次接獲不明男子留言,聲稱欲在捷運內殺人、縱火、放炸彈等語。北市警局中山分局獲報後,循線追查於彰化縣鹿港鎮將無業的27歲郭姓男子逮捕到案,郭男被捕後聲稱自己是為了紓壓才會多次留言,其後續遭聲押獲准。警方獲報,台北市政府捷運局客服中心自今年3月起,多次接獲不詳男子透過AI客服系統留言「我要殺人、我要縱火、我準備要放炸彈」等恐嚇訊息,雖未完成OTP驗證,但仍嚴重影響捷運系統安全秩序,並引發旅客及相關工作人員恐慌。警方獲報後也立即組成專案小組調查,經調閱通聯記錄與相關資料後,鎖定彰化縣的27歲郭姓男子到案。據悉,郭男發出恐嚇信早非第一次,其在2月時就曾揚言要在北車放火、放炸彈,因此於其住家將郭男逮捕到案。全案詢後依涉嫌恐嚇公眾罪移送台北地檢署偵辦,並經檢察官聲請羈押後,由台北地院裁定羈押獲准。中山分局強調,捷運系統屬重要公共運輸設施,任何形式之恐嚇或危害安全言行,均可能引發重大危安事件。警方將持續嚴正執法,絕不寬貸,呼籲民眾切勿心存僥倖,以身試法,共同維護社會安全與公共秩序。
春節詐團不休息!假銀行電郵夾帶假網站 18人受騙財損近80萬元
春節連假期間,詐騙案件依舊層出不窮。刑事局表示,詐騙集團過年期間冒用銀行名義寄發假電子郵件,誘導民眾輸入信用卡資料與一次性驗證碼(OTP),導致信用卡遭到盜刷,經統計已有18人受騙,財損金額接近80萬元。刑事局透露,詐團在年假期間大量發送主旨為「帳戶最近在多台裝置上使用」或「異常交易偵測」的假銀行郵件,信件內容附上偽造網站連結,營造緊急氛圍,誘使民眾在恐慌之下點擊,並要求民眾點擊後驗證帳戶與信用卡資訊。刑事局指出,部分民眾因擔心帳戶遭停用,依指示輸入卡號、安全碼與OTP碼後,信用卡隨即遭到境外盜刷,短短幾天內已受理18件詐騙案,財損金額近80萬元。其中,高雄一名謝姓上班族在假期中收到通知信,因擔憂帳戶安全而填寫資料,信用卡被盜刷5筆,共損失17萬元,為單一案件最高損失。刑事局提醒,收到OTP驗證簡訊時,應留意簡訊內容,若顯示「消費扣款」或「交易授權」,而非單純的登入驗證,切勿輸入或轉傳驗證碼,以免受騙。另外,刑事局強調,銀行不會透過簡訊或電子郵件連結,要求輸入完整的信用卡資訊或一次性驗證碼(OTP),若收到帳戶異常通知,切勿點擊信件內的連結,可自行查詢銀行官方客服電話撥打確認。
刺青師聯手竹聯大哥狂發萬則釣魚簡訊 3天內電信費上看60萬元
刑事局電信偵查大隊去年彙整國內多起釣魚簡訊詐欺案,經165系統比對後,發現詐騙內容與手法幾乎高度一致,研判為同一集團所為,掌握30歲的張姓男子與37歲竹聯幫地堂赤龍會大哥郭姓男子涉有重嫌,2人疑似收購多支人頭門號,利用「BoldSMS」軟體發送大量簡訊,平均一個門號至少寄出10萬餘封簡訊,甚至有門號短短2、3天內電信費就至少高達5、60萬餘元。據了解,30歲的張姓男子為刺青師,卻因多起詐欺案件遭通緝在案,其自稱透過網站自學架設網站與釣魚簡訊,與同樣在網路上認識的竹聯幫地堂赤龍會大哥郭姓男子2人一拍即合,決心寄送釣魚簡訊,冒用「自來水公司」與「遠通電收」的名義,以「BoldSMS」軟體二維碼交由其餘共犯,利用遠端操控發送大量簡訊,於2024年4月至9月間至少發出上萬則釣魚簡訊,總計粗估至少有107人上當受騙,財損金額上看約450萬餘元。據悉,張男架設假網站獲得民眾信用卡卡號與OTP驗證碼號,即將取得的資訊拿去各大購物網站、百貨公司與銀樓等地進行盜刷,張男等人為避免被害人起疑心,多利用被害人睡前或上早上剛起床,尚不是很清楚之際寄發簡訊,等被害人上鉤後即利用半夜前往盜刷。有被害人在短短一晚上就遭瘋狂盜刷5、60筆遊戲點數,財損上看8萬餘元。警方分析後,並掌握本案犯嫌遍布全台各地,於2024年8月初至2025年6月底兵分分別在台北市、新北市、基隆市、桃園市、新竹縣、苗栗縣、台中市、雲林縣、屏東縣、花蓮縣及台東縣等地執行拘提、搜索,共緝獲犯嫌24人到案,並扣押犯罪工作手機、釣魚簡訊後臺主機、人頭門號申請書等證物。其中張姓主嫌、郭姓赤龍會大哥與張男的32歲陳姓徒弟等7人均遭羈押,其餘17人則以3萬元至10萬元不等交保。全案犯嫌經警詢後,依涉嫌詐欺犯罪危害防制條例、刑法詐欺罪、組織犯罪防制條例等罪嫌,移送桃園地檢署偵辦,並由檢察官提起公訴。警方呼籲民眾,國家通訊傳播委員會業於2024年下旬依《電信事業受理申辦電信服務風險管理機制指引》,限制個人用戶一般簡訊單日使用量僅能發送50則,藉此防堵詐騙集團大量發送如本案釣魚簡訊。惟若民眾仍有接獲疑似公用事業或電子支付業者簡訊時,務必提高警覺,切勿點擊不明連結或輸入個資,並請向公用事業所列服務(營運)所電話或客服專線查證,如有詐騙疑義也可撥打「165」反詐騙專線、或是上「內政部警政署165全民防騙網站(https://165.npa.gov.tw/)」教學設定,攔截詐騙簡訊,以防受害。刑事局日前破獲一名刺青師聯手竹聯幫地堂赤龍會大哥,狂發萬則釣魚簡訊。(圖/翻攝畫面)
春節小心荷包被掏空! 金管會揭「3詐騙」最常見:慎防信用卡盜刷
今年農曆春節假期長達9天,今(16)日為除夕,金融監督管理委員會特別發聲提醒,民眾春節期間進行信用卡消費或網路交易時,應提高警覺,慎防信卡資訊遭詐騙集團利用,導致信用卡遭盜刷之情形。金管會指出,信用卡相關詐騙手法層出不窮,詐騙集團常透過簡訊、釣魚網站或一頁式廣告等管道,誘使民眾點選連結並輸入信用卡卡號、有效期限及一次性密碼(OTP)等重要資訊,進而完成網路交易,或將信用卡綁定於詐騙集團之手機,造成盜刷之情事。為保障民眾使用信用卡之安全,金管會提醒民眾注意下列事項,避免信用卡遭盜刷:一、慎防來路不明之簡訊、連結或電子郵件:請勿點選來路不明之簡訊、網頁廣告或電子郵件附帶之連結網址,也避免在不熟悉網頁輸入信用卡資訊,以降低被盜刷之風險。二、詳閱OTP驗證簡訊內容:OTP是進行信用卡網路交易及綁定等作業之重要認證方式,民眾在輸入OTP前,應核對簡訊內所載之交易幣別、金額及交易目的是否與實際交易相符;若發現異常,請立即聯繫發卡機構進行確認,切勿隨意輸入OTP。三、主動留意並管理信用卡使用情形:民眾可定期檢視信用卡交易紀錄,注意發卡機構提供之消費即時通知,並善用行動銀行之查詢功能,以即時掌握信用卡之交易狀況;若發現非本人消費或可疑交易,應立即聯繫發卡機構處理,以降低損失風險。金管會再次提醒民眾,春節期間消費活動增加,應特別留意個人信用卡之使用情形,如接獲可疑簡訊、電子郵件或其他通知,應提高警覺,切勿輕信點選連結,並立即向發卡機構聯繫或撥打「165」警政署防範詐騙專線查證,以確保自身財產安全。
收超逼真「發票中獎通知」被詐騙! 他3分鐘數萬元飛了:警覺心不夠
統一發票2025年11-12月期中獎號碼近日公布,詐騙集團也趁勢出招。主持人、廣播DJ歐馬克近日在社群平台分享自身遭詐騙經驗,表示因誤信「電子發票中獎通知」電子郵件,短短在三分鐘內信用卡遭盜刷數萬元,提醒民眾務必提高警覺。歐馬克29日深夜在臉書粉專發文指出,日前在電子信箱中看到一封標示為「電子發票中獎」的郵件,點擊連結後,畫面顯示為「電子發票整合服務平台」,外觀與官方網站相似,因此他未多加查證便輸入帳號密碼。隨後畫面跳轉至「交易及綁卡驗證服務」,要求輸入一次性密碼(OTP)。歐馬克表示,完成OTP驗證後,信用卡隨即遭扣款,金額並非一般測試扣款常見的1元或1美元,而是高達數千瑞典克朗,換算台幣達數萬元。他驚覺有異狀後,立即致電發卡銀行凍結卡片,並通報遭詐騙,後續將前往警局報案。回顧整起過程,歐馬克坦言,其實過程中曾出現多個「可疑警訊」,包括寄件人網址可疑、假冒網站操作不穩定,甚至在信用卡綁定時,原本四位數OTP無法通過,卻在自行於前方補上「00」後成功驗證,事後回想直呼自己「真的太蠢了」。歐馬克也提醒民眾,詐騙網站在通過一次驗證後,仍會不斷要求再次認證,若持續操作,恐怕會持續遭連續盜刷。他呼籲民眾,近期正值統一發票開獎時期,容易因一時「腦霧」誤以為自己電子發票中獎,務必再三確認官方管道,切勿隨意點擊不明連結。歐馬克也感嘆,整起事件發生不到三分鐘,卻讓辛苦賺來的錢瞬間消失,「現在回顧,我有很多可以清醒的時刻,可是警覺心沒有拉起來,只想著要一關一關地過關。」
詐團稱「培養信用額度」幫借貸! 他狂辦3組門號反被騙走數萬
急需用錢卻誤入詐騙陷阱!一位民眾因月底資金周轉困難,急著籌措6萬元,便在網路借錢平台留下聯絡方式,沒想到不到一天就接獲自稱能協助貸款的對象聯繫,對方以「幫忙養信用」為由,誘騙他申辦多組門號並交出帳密與驗證碼,最終不僅一毛錢沒借到,反而欠下更多錢。內政部警政署「165打詐儀錶板」近日分享個案,當事人自述,當時他因為月底急需用錢,需要新台幣6萬元,就到某個「借錢網」留下聯絡電話,等待不到1天,就有人主動聯繫,並透過LINE加好友。當事人提到,他老實告訴對方,由於過去信用紀錄不太好,用銀行貸款方式過不了,對方聽完不但沒有嫌棄,反而向他保證「沒問題」,還給他一個小妙招,表示可以透過電信公司的小額付費來「培養信用額度」,這樣銀行就會願意放款。當事人表示,當下他一心只想趕快借到錢,遂按照對方指示,先後到不同門市申辦3組電話號碼,並將電信服務APP的帳號、密碼都交給對方,而對方承諾會幫他刷額度,相關費用公司會處理。當事人指出,期間他的手機不斷跳出消費通知和驗證碼,對方要求他傳送驗證碼,他選擇照做,短短一段時間內,電信小額付費就累積了2萬多元,但對方再三強調公司會繳錢,說這些都是在幫他「養信用」,之後貸款比較容易下來。當事人說,後來對方要他直接轉帳,說要用來證明財力,他就從自己的銀行帳戶匯了一筆錢給對方,起初他相信對方是真的在幫忙處理貸款的事情,卻遲遲等不到貸款的消息,直到電信公司寄來存證信函,他才發覺不對勁,急忙傳訊息詢問,結果對方就開始已讀不回,甚至直接消失。當事人感嘆,他回頭一看,才發現不但貸款沒拿到,還損失了幾筆錢,現在還深陷電信債務陷阱中。對此,「165打詐儀錶板」也列出4招防詐小撇步:1、聲稱「免財力證明」、「辦門號協助美化信用」都是假貸款行銷話術。2、正規機構不會要你提供簡訊OTP驗證碼。3、正規機構不會幫你美化信用,這些都是私人貸款公司的吸血手法。4、如有問題,可撥打165反詐騙專線。
假投資詐騙新手法出現! 刑事局示警:已有10多人受騙
刑事警察局分享,近期出現「批發投資」的新型詐騙手法,詐騙集團透過社群平台刊登商品銷售結合投資的廣告,主打「保證獲利」、「只需支付成本金」、「專人帶單」等話術,誘使民眾加入陌生LINE群組,進而騙取金錢及個人資料,目前已有10多人受害。刑事局表示,北部一名鍾姓女子於11月間在Facebook看到「商品銷售兼投資」的廣告,因好奇點擊連結,隨後被要求加入陌生的LINE好友,之後對方再邀請她加入以投資為名的LINE群組,並要求提供姓名、電話、住址及銀行帳戶等個人資料。刑事局指出,詐騙集團隨後安排鍾女加入另一名自稱投資客服的LINE帳號「雅x特助」,對方以專業口吻介紹「批發投資」的作業方式,並提供投資網站連結,要求她申請帳號後,教她如何選擇線上批發商品進行投資,聲稱只要支付「成本金」即可獲得利潤。鍾女依指示陸續匯款4筆成本金,總計新台幣3萬餘元,期間平台還回饋一筆5000元利潤,讓她誤以為投資真的能拿到錢。不料,當鍾女欲提領回饋金時,帳號卻突然無法登入,向對方反映後,又被要求加入另一個假客服LINE帳號,並被告知須再支付額外費用才能「解鎖帳號」,此時她才驚覺遭到詐騙,立即報警處理。刑事局分析,此類「投資批發詐騙」常透過Facebook、Instagram、Threads等社群平台投放廣告,再藉由假網站、假客服營造投資假象,先發放小額利潤取信被害人,最後再以「帳號異常」、「需驗證」、「無法登入」為由要求追加匯款,直到被害人帳號遭封鎖、無法領款或對方失聯,才發現受騙。刑事局提醒,只要是要求先匯款才能投資的網站皆有高風險,民眾切勿隨便提供銀行帳戶、身分證影本、銀行簡訊OTP驗證碼等個資,如發現疑似詐騙情形,應立即停止匯款,保留對話紀錄、匯款證明及網站截圖,並撥打165反詐騙專線或報警處理。
全支付盜刷調查報告出爐 金管會:非系統異常、39人遭釣魚詐騙
針對外界關注的全支付盜刷案,金管會銀行局副局長張嘉魁指出,全支付已經於6日通報重大偶發事件,並於17日提交報告。報告內容中強調,全支付內部系統沒有異常。全支付通報目前有二大態樣,一種是「爭議款項」,為特約機構出現多筆扣款,經查為特約機構發起多次扣款通知的疏漏,全支付確認後,已請特約商店將款項返還給消費者,目前僅有1件,並處理完成。另一種則是「詐騙」,主要是詐騙集團是假冒全支付系統更新,針對不特定人發放附有釣魚網站的電子郵件,全支付已經在10月31日通報165反詐騙專線後,阻斷連結,目前相關案件有39件。不過,這部分是消費者登入APP後,並重新綁定銀行端的帳戶或信用卡,銀行的身份確認也都給了釣魚網站,這部分是消費者沒有善盡使用者保管義務,「誤信」了有釣魚網站的郵件。金管會官員指出,這次詐騙集團針對不特定人隨機寄送附有釣魚網站的電子郵件,甚至有部分不是全支付的客戶也收到通知系統要更新。另外,因全支付開業以來積極推廣,可能是這個原因讓詐騙集團假冒全支付的名義詐騙。針對相關問題,全支付也利用APP推播等各種方式提醒消費者要做好防詐,也持續網頁監控。張嘉魁強調,未來會持續提醒業者要在日常防詐過程中,要灌輸消費者消保、防詐的觀念,並提醒民眾要小心各種來路不明的連結。全支付日前則已發出聲明強調,此次事件為外部詐騙集團假冒多家知名品牌或金融機構名義,製作極為相似的「釣魚網站」或傳送假活動連結,引導民眾輸入個資、OTP驗證碼或信用卡資料,進而造成盜刷等損失。此事件與全支付系統安全無關,更非全支付資料外洩所致。目前全支付整體系統運作正常,內部資安防護機制穩健,並無任何資料外洩情形。用戶的帳戶資料、交易資訊及個資均受到嚴格加密與監控保護,資金安全無虞。詐騙案件層出不窮,已非少數個案,而是整體社會的資安挑戰。詐騙手法日新月異,常以「官方活動」、「限時優惠」、「帳號異常通知」等名義誘使民眾上當。全支付提醒社會大眾切勿點擊可疑連結,請確認網址是否為品牌官方網站或APP。另外,請勿提供任何個資或驗證碼(OTP)給未經查證的陌生來源。若發現疑似詐騙行為,請立即撥打165反詐騙專線或報警處理。如已提供資料或遭盜刷,請儘速聯繫發卡銀行與遭偽冒單位官方客服,以利後續協助。
全支付澄清盜刷與個資外洩疑慮!官方澄清假訊息 提告捍衛名譽
行動支付平台「全支付」近日接連捲入資安爭議,不僅有用戶反映帳戶遭到盜刷,社群平台上更流傳疑似有使用者個資在暗網販售的消息。針對相關傳聞,全支付於今(6日)發出嚴正聲明,強調貼文內容並非事實,系統與資料並無外洩,並呼籲社群用戶勿轉傳或引用,以免觸法,公司也將保留法律追訴權。根據全支付說明,近日在社群平台上出現多則未經查證的言論,其中包括Threads帳號「@bestpika」聲稱發現全支付與全聯的用戶資料被上架至暗網販售。全支付駁斥此說法,指出這些資料為各種來源拼湊,錯誤百出。例如有標示為男性者,其身分證字號卻以女性開頭的「2」為首,且多數資料使用簡體字,顯示來源不具可信性。全支付指出,這類不實訊息已對公司及員工名譽造成不當損害,並已蒐集相關社群畫面作為證據,未來將依法追訴,對轉載與散布者也發出警告,要求立即刪除相關內容。全支付強調,轉傳此類暗網個資訊息,已可能涉及違法行為,呼籲外界提高警覺,勿再散布錯誤訊息。針對有用戶近期遭盜刷的情況,全支付表示,經調查後確認為外部詐騙集團所為。詐騙者冒用知名品牌或金融機構名義,製作高仿真「釣魚網站」或發送假活動連結,引誘民眾填寫個資、OTP驗證碼或信用卡資料,進而進行盜刷。公司強調,該事件與全支付系統本身無關,也非由公司資料外洩所導致。目前全支付整體系統運作正常,資安防護機制完善,用戶帳戶資料、交易記錄及個人資訊均經嚴格加密並持續監控,資金安全無虞。全支付對於社群不實言論與虛假報導深感遺憾,也再次強調資訊安全為營運核心,將持續強化防護措施。公司進一步指出,詐騙事件層出不窮,已非單一個案,而是全社會所面臨的資安挑戰。詐騙手法不斷推陳出新,常見伎倆包括假冒官方通知、宣稱限時優惠或帳號異常,誘使用戶落入陷阱。全支付呼籲政府主管機關與電信業者,對企業所通報之假網站與釣魚連結,應加快處理速度,以降低社會大眾的受害風險。為協助民眾防範詐騙,全支付提醒以下幾點注意事項:一、切勿點擊來路不明連結,務必確認網址是否為官方網站或App;二、請勿向陌生來源提供任何個資或OTP驗證碼;三、如懷疑遭遇詐騙,應立即撥打165反詐騙專線或報警;四、若已提供敏感資訊或遭盜刷,應儘速聯繫發卡銀行與品牌客服,尋求協助。全支付最後重申,公司與旗下任何單位,皆不會主動要求用戶提供帳號密碼、信用卡資訊或驗證碼。面對可疑訊息應審慎查證,守護自身權益與資金安全。全支付將持續與主管機關及警方合作,提升資安防護層級,並致力打造一個更安全、可信賴的數位支付環境。
全支付傳盜刷!民眾突被刷20筆「損失8萬」 官方4聲明回應
全聯獨資成立的電子支付平台「全支付」,迄今會員數已達到600萬人,沒想到近日卻遭詐騙集團盯上,更有民眾因此被盜刷20多筆、損失逾8萬元,且款項還無法追回。對此,全支付也發出4點聲明,提醒民眾切勿點擊可疑訊息中的相關網址,或提供任何個人資料、驗證碼(OTP)等資訊,避免上當受騙。有網友近日在Threads撰文道,某天晚上他的手機跳出一連串提醒通知,才發現是外送平台foodpanda綁定全支付後無故自行扣款,總共被盜刷20幾筆,損失超過8萬多,而他第一時間打開玉山網銀APP,確認帳戶真的被扣了多筆款項,就連客服也告訴他「款項是追不回的」,最後他只好報警處理,但也忍不住抱怨「全支付、玉山、foodpanda都在互推責任!」而在日前,全支付就在臉書粉專發文提醒,近期詐騙集團日益猖獗,不肖人士假借多家知名品牌、線上商城或金融機構名義,製作極為相似的「釣魚網站」或傳送假活動連結,引導民眾輸入個資、OTP 驗證碼或信用卡資料,進而造成盜刷等損失;詐團常以「官方活動」、「限時優惠」、「帳號異常通知」等名義誘騙使用者上當,若收到任何自稱品牌或金融機構發出的郵件或訊息,請務必透過官方網站、客服專線或APP通知進行查證,避免受騙上當。全支付也強調,若於全支付或任何品牌平台發現全支付有任何異常交易或疑似遭冒用情形,請第一時間與發卡銀行、全支付客服聯繫,以利後續協助處理;如收到不明信件,請確認官方郵件地址為「@pxpayplus.com」,全支付不會以不明郵件或簡訊通知,或要求用戶點選不明連結。全支付指出,系統更新僅透過App Store或Google Play進行,且並不會透過電話、Mail、簡訊等以連結方式要求用戶更新帳號,若用戶收到可疑連結請勿點擊;如果收到可疑訊息,請勿點擊連結或提供任何個人資料、驗證碼(OTP)等資訊,並可向165反詐騙專線回報,或全支付客服確認。