健保署釣魚詐騙!「健保快易通」沒有寄送完善電子版本簡訊,填資料被盜領畢生積蓄

閱讀時間約 3 分鐘
詐騙集團假冒健保署寄送簡訊給民眾,要求完善電子版本,否則逾期作廢。假冒的網站甚至長得跟健保快易通幾乎一模一樣,但是一但填入資料,你的銀行帳戶將被盜領,趕快提醒家中老小,小心這則簡訊!

「假」健保署簡訊

TVBS新聞發現竟然有民眾收到假冒健保署的簡訊
簡訊內容:
【健保署】根據全名健保行動規定:您的健保卡需重新完善電子版本,登bit[.]ly/3CSARPJ進行完善,逾期作廢!
圖/TVBS 小心!謊稱要更新 冒牌「健保快易通」詐騙
健保署根本沒有寄送這樣的訊息,甚至這封簡訊就有一些疑點:
  • 一堆莫名其妙的空格
  • 全民健保打成全「名」健保
如果是官方發給全體民眾的話,應該不會犯這種低級錯誤吧!而且這麼重要的事情,怎麼可能官網沒有公告、新聞沒有宣導?
總歸一句,點連結前拜託先多多查證!!!

點擊連結後會發生什麼事?

更新電子版本通知

點擊連結後,短網址帶到的是一個叫做「台灣醫院協會」的網站,網址是「mmkk[.]hotvw[.]org
網站公告「根據<全民健保行動署>資源部(關於健保卡更新電子版本政策措施)現已展開,特此通知」
還特別註明「此次更新電子版本限於已通知用戶,盡快更新您的個人健保資訊」

「假」健保快易通登入

接下來就是開始盜竊你一系列資料的過程…
點擊前往變更後,就被帶入一個假冒「健保快易通」的頁面,配色跟健保快易通一模一樣,乍看真的會搞混
但當我嘗試按下方其他按鈕,像是「醫療查詢」「我的」「健康存摺」「首頁」,他都會要我必須先更新才能正常使用(別騙了!你就是網頁沒做好)

輸入個人資料

我隨便按一下「開始認證」後,他要我輸入一系列的隱私資訊
  • 姓名
  • 健保卡卡號
  • 行動電話
  • 身分證字號
小編就這樣隨便填了一組假的資料
沒想到…..還是通過了

輸入金融卡資料

接下來他就要我填入金融卡資訊,聲稱這樣才能獲得更完整的服務(o.s.健保快易通要金融卡是要提供多厲害的服務嗎…)
無網銀用戶
一開始先選擇銀行,然後要填入金融卡卡號和金融卡密碼
密碼是很很很很很重要的東西,真的不要輕易給出去,就像沒有人會把家裡鑰匙隨便給出去一樣
網銀用戶
而網銀用戶,就會被要求提供金融卡卡號、使用者代號和網銀密碼
曾經網路購物或是訂閱服務的你們發現了嗎?這不就是要付款的時候才要輸入的東西嗎?
當你按下「下一步」就等於讓詐騙集團有了對你銀行帳戶扣款的通行證
如果到現在還是不信邪的民眾,請繼續看下去~
我一樣隨便亂打一組卡號和密碼
DoReMiSo~ 他還是讓我通過了….

資料變更中

最後他還是意思意思給了一個進度條,說他正在變更資料(真的是做戲做全套)
重點是即便做到這一步,我其他的按鈕依然不能點

輸入資料會怎樣?

1. 身份盜用

當詐騙集團擁有你越多的資料,尤其是健保卡號碼、身分證字號,他們就可以盜用你的身份做很多事,甚至有可能做非法的事情,某天警察找上你,你還在納悶發生什麼事

2. 銀行帳戶被扣款

在最後你填入金融卡詳細資訊之後,等於給詐騙集團扣款的管道,很有可能從那之後就開始不定期有小額的不明扣款,或是他直接在你送出資料後,大扣一筆錢

3. 深陷更多的詐騙危機中

當詐騙集團擁有你越多的資料,將來他們想要在騙你就更容易了,像是他有可能打電話給你跟你說他是政府機關,並且主動唸出你的身分證或是健保卡取得你的信任,讓你更容易對他說的話深信不疑

收到可疑訊息,先使用防詐達人檢查

把任何可疑連結傳給趨勢科技防詐達人,一秒替你辨識有安全疑慮的網站!快把這個好東西分享給親朋好友,大家一起防詐騙!

全方位防詐騙工具包:

28會員
176內容數
我們整理了web3相關的熱門資安問題,包含加密貨幣投資詐騙、盜版NFT、空投釣魚和區塊鏈重大資安事件懶人包等等,並提供最完整的辨識方法教學,讓大家從0到1學習如何保護自己
留言0
查看全部
發表第一個留言支持創作者!