衛生福利部發送簡訊:「用健保卡可以領取一份精美禮品」?是詐騙!釣魚網站不只騙走健保卡和身分證字號等個資,還會盜刷信用卡
自從疫情開始,就陸續出現跟衛福部或是健保卡相關的釣魚訊息,例如去年的「
健保卡失效更新簡訊」。除此之外,近期還有一款詐騙集團很愛用的詐騙手法,就是
假冒電信業的「積分兌換」的話術,要民眾點擊進入網站挑禮品,但其實也是都是要騙你的信用卡。
想不到今日竟然出現將衛福部結合積分兌換的詐騙出現,個資、信用卡全都騙!
假冒衛福部的釣魚簡訊
今日我們發現最新假冒衛福部的詐騙簡訊原文:
衛生福利部:為了回饋廣大用戶,現已開啟全民共享禮品,使用健保卡可以領取一份精美禮品:hxxps[:]//chtin-tw[.]buzz/
這則釣魚簡訊第一眼就可以發現,網址結尾並非「.gov.tw」的政府網站網址形式
騙個資又騙財的釣魚網站
如果在第一眼你沒有認出這是一個可疑網址,而是點擊了連結的話,會發生什麼事呢?接下來就由我們帶你深入看看
1. 假訊息——財政部最新公告
進入網址後,首先映入眼簾的是關於這個活動的介紹,假稱是財政部推行的政策
財政部門公告:,於中華民國112年7月31日以前,憑藉健保卡可以領取全民共享經濟成果,兌換獎品
在這裡除了出現一些不該出現的標點符號以外,還在中文內文裡使用英文革式的標點符號
而且這下面還謊稱「112年5月4日中午12時止,已超過1070萬人領取,近9成民眾已透過多元管到領取」,如果真是如此,怎麼會在這之前都沒有聽到任何新聞報導或是朋友討論?
一定要先主動上網查詢相關資訊,一查就會發現根本沒有這樣的公告或是活動!!
2. 積分兌換查詢=騙個資
點擊兌換後,就會進入「積分兌換查詢」頁面,前面不是說只要有健保卡就可以換禮品嗎?怎麼又變成積分了??你也覺得奇怪的話,那就對了!因為他要開始騙你個資了,如果這時候你開始覺得奇怪,就快逃啊!
在這一頁他就會要求你輸入「健保卡卡號」「手機門號」「身分證字號或居留證號」等等很重要的個人資訊
3. 實用禮品誘導你進入下一步
接下來你會看到一些可以兌換的禮品,而且都很實用很吸引人,例如幾乎家家戶戶都會需要的白米「五梁紅東北大米五常甄選5kg稻花香2號米優質一等軟糯香甜五常原產」
這一查就會發現,這牌子的米在台灣幾乎沒有賣,而且是產自中國的米,現在卻變成政府的獎品?
而且這裡的「兌換列表」居然是用簡體字呈現
4. 寄送地址也是重要個資
接下來選好獎品,理所當然就會被問「寄送資訊」,在我們日常網購的狀態下,這是一件很正常的資料搜集,然而這些資訊如果是給詐騙集團,你可能之後會遇到更多明明沒買東西卻收到付費包裹的「
幽靈包裹」的詐騙。或是被詐騙集團用來作為進一步詐騙你的工具,例如打給你假裝自己是政府,並先與你核對姓名地址等個資,博取你的信任。又或是你的個資可能會流入暗網、黑市裡販賣。
5. 16元快遞費 = 盜刷信用卡上萬元
最後還會用「快遞費將由個人承擔」為理由,向你收取一筆只要16元的費用,透過小金額來降低你的警戒心並提高付費意願,但其實仔細想想,快遞費再怎麼樣也不只16元
而且你以為就算被騙也只是16元嗎?那你就錯了!通常當你輸入信用卡資訊後,損失的可能是上千、上萬元…
使用防詐達人一秒辨識釣魚簡訊
這樣的假冒政府網站非常可怕,通常騙的都是最隱私的個人資料,例如健保卡和身分證字號,而且有些還會騙你的信用卡,讓你財產都不見
如果你收到這樣的簡訊,又怕漏接重要的政府資訊怎麼辦?你可以把簡訊傳給
防詐達人,我們就會馬上告訴你這個簡訊是不是已經被標記為詐騙!
全方位防詐騙工具包: