假冒Costco好市多線上購物盜取你的帳號密碼與信用卡資訊!輸入前先檢查這些地方免被騙

閱讀時間約 5 分鐘
raw-image
近期有假的Costco好市多線上購物網站出現,除了網頁長相幾乎與真正的好市多一模一樣,甚至投放廣告讓自己置於Google搜尋結果前面,企圖騙取你的登入資料以及信用卡資訊,讓趨勢科技防詐達人帶你來看看登入前應該先檢查哪些地方,以免受騙!

近期趨勢科技防詐達人發現有假冒Coctso好市多的線上購物網站出沒,長得與真正的Coctso好市多非常相似,分別是www.gzusi.shop/upass.html和www.twzoc.shop,兩個網站都是在首頁就要求你登入,登入後會帶你到信用卡輸入頁面要你「更新支付方法」,並且告訴你

「很抱歉中斷了,支付方法的認證有問題。為了保護客戶的資訊,在客戶的資訊對本公司的系統進行驗證之前,本公司的系統暫时對客户的帳户訂購設定了限制。這個程式完成後可以立即撤銷帳戶驗證。」

假的Costco信用卡輸入頁面

假的Costco信用卡輸入頁面

假的Costco登入頁面

假的Costco登入頁面

小心!這個Costco好市多釣魚很夭壽,如果你真的按照要求輸入資訊,那你的帳號密碼以及信用卡資訊都會落入壞人手裡,你可能面臨

  • 使用同組帳密的帳號被盜用
  • 銀行帳戶出現不明扣款
  • 身份被冒用並且用來做犯法的事

除了長得很像之外,他們甚至在Google投放廣告讓自己置於真正的Costco好市多線上購物網站前面,這就如同先前假冒的LIne官網一樣,吸引習慣點擊搜尋排名較前的民眾,也是以這種方式讓人以為這是受到Google認證為熱門的網頁

圖片來源:MyGoPen

圖片來源:MyGoPen

如何分辨假的Costco好市多網站

1. 冒牌網站疑點一、網域與品牌無關

就以上圖為例,可以看出真正的Costco網站網址應該是Costco.com.tw,大部分的品牌都會將自己的網域設定為與自己品牌相似,或是直接用品牌名稱作為網域,這是為了讓使用者能夠方便找到自家的網站,就如同趨勢科技官方網站會使用trendmicro.com作為網域一樣

而假冒的Costco好市多網址卻是看起來像是無意義的英文組合甚至是亂碼,而且在網址的前端也被Google列為“不安全”,看到這樣的網址就要小心囉,不管是不是大賣場線上購物網站,如果有看到任何網址看起來與品牌無關,或是由亂碼組成,都要提高警覺。⚠️

圖片來源:假的Costco

圖片來源:假的Costco

2. 冒牌網站疑點二、隨便都輸入都能登入

正常的登入頁面應該只有在你輸入正確的帳號密碼後才能夠登入,但假冒的Costco好市多因為他並不是真的擁有你的帳戶資訊,因此無法辨識你的輸入的帳密是否為真,像是小編我沒有Costco的會員,而且我在這裏隨便輸入帳號密碼,最後也是成功進到下一個畫面

假的Costco登入頁面

假的Costco登入頁面

3. 冒牌網站疑點三、Google跳出警示通知 

就在我使用那組隨便輸入的帳號密碼登入後,Google在網頁上跳出了一個警告通知說Chrome發現我剛才使用的密碼因為資料侵害事件而遭到外洩。建議立即變更密碼!

Google Chrome資料洩漏示警通知

Google Chrome資料洩漏示警通知

連Google都跳出來示警了,此時的你應該知道不該再繼續在這個網站上流連了吧。 

如果你想要更進一步知道你的帳號是否有在其他地方被洩露,你可以在趨勢科技防詐達人的聊天機器人中輸入自己的信箱,馬上看自己是否被資料洩漏,以及總共被洩漏幾筆

raw-image

接下來你可以點擊“查詢完整報告”或是直接到APP商店免費下載趨勢科技個資保鑣(Trend Micro ID Security),在這裡你可以檢查自己的信箱、信用卡以及電話,並且知道是哪些網佔洩露了你的個人資料以及洩漏的是哪些資料,建議如果資料被洩露,可以馬上幫自己換密碼,降低帳號被盜用,以及收到詐騙郵件的可能。

趨勢科技 個資保鑣

趨勢科技 個資保鑣

4. 冒牌網站疑點四、無法點擊的按鈕

在很多詐騙或是假冒的釣魚網站中都會存在無法點擊的按鈕,詐騙集團往往只會做好自己希望使用者點擊的地方,例如“登入”,而忽略其他案件,以這次的Costco好市多釣魚網站為例,“顯示密碼”、“忘記密碼”、“忘記電子信箱(帳號)”這三個按鈕點擊之後都沒有反應。 

甚至在之後的信用卡輸入頁面,在你輸入好信用卡資訊後,最後的“確定”按鈕按了也不會跳轉到任何地方或是有任何更改成功的通知出現(p.s.因為他已經達到他的目的了)

假的Costco登入頁面

假的Costco登入頁面

使用趨勢科技防詐達人一秒辨識真假網站

如果你趕時間,或是擔心自己還是無法辨識怎麼辦?來!使用趨勢科技防詐達人 

你可以加入趨勢科技防詐達人的Line好友或是進入防詐達人臉書粉絲團頁面進入對話,將你覺得可疑的網站傳送至對話中

raw-image

徵文比賽現正開放投稿中,快來參加拿好禮

最近我們正與方格子合作舉辦徵文比賽《謊言博物館:展品徵集中》,只要投稿與「你遇過的謊言」,並分享你發現謊言後的心路歷程,就有機會奪得電子禮券$500,甚至是免費拿走一台趨勢科技與SecuX聯名的加密貨幣冷錢包,讓你從此遠離加密貨幣詐騙!

raw-image

全方位防詐騙工具包:


avatar-img
33會員
176內容數
我們整理了web3相關的熱門資安問題,包含加密貨幣投資詐騙、盜版NFT、空投釣魚和區塊鏈重大資安事件懶人包等等,並提供最完整的辨識方法教學,讓大家從0到1學習如何保護自己
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
防詐達人的沙龍 的其他內容
從熱錢包到冷錢包,這篇文章將帶大家入門了解錢包種類,並分享保護數位資產的最佳方法。探索2022年最佳加密貨幣錢包,包括SecuX的Nifty、V20、W20、W10硬體錢包系列。讓你的加密貨幣在安全和便利之間達到完美平衡。開始保護你的財富,深入了解加密貨幣錢包的核心概念!
收到貨到付款簡訊,領了打開才發現自己從未訂過這商品。這樣的狀況你曾遇過嗎?這種幽靈包裹其實都有徵兆,讓趨勢科技防詐達人替你解密,免去付了款便冤大頭的狀況。如果領了也別擔心,我們幫你整理好各通路完整退貨流程啦!快點看過來~
【釣魚警告】Hinet被駭客入侵,假裝是中華電信HiNet WebMail Service寄送釣魚郵件,並且以密碼即將到期為由,要求更新密碼,其實是要騙取使用者的帳號密碼!你也收到這則郵件了嗎?到底收到類似郵件該如何辨識?
許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中
Deepfake是這段時間非常熱門的關鍵詞,雖然「換臉」這樣的技術已經瘋傳很久,然而小玉銷售傳播換臉色情影片的事件之後,讓大家開始更佳重視這項技術帶來的潛在威脅。這次防詐達人為你整理Deepfake懶人包,一次了解Deepfake是什麼?他會帶來什麼威脅?該如何保護自己和親友呢?  Deepfak
臉書有看似待遇非常優渥的「就業補助計劃」主打提供人才培訓還有補助金可以拿,並且該臉書粉絲團的名稱企圖讓民眾誤以為是來自知名企業,對方稱是在應徵外幣助理?實際上是在引誘你進入假投資詐騙的陷阱
從熱錢包到冷錢包,這篇文章將帶大家入門了解錢包種類,並分享保護數位資產的最佳方法。探索2022年最佳加密貨幣錢包,包括SecuX的Nifty、V20、W20、W10硬體錢包系列。讓你的加密貨幣在安全和便利之間達到完美平衡。開始保護你的財富,深入了解加密貨幣錢包的核心概念!
收到貨到付款簡訊,領了打開才發現自己從未訂過這商品。這樣的狀況你曾遇過嗎?這種幽靈包裹其實都有徵兆,讓趨勢科技防詐達人替你解密,免去付了款便冤大頭的狀況。如果領了也別擔心,我們幫你整理好各通路完整退貨流程啦!快點看過來~
【釣魚警告】Hinet被駭客入侵,假裝是中華電信HiNet WebMail Service寄送釣魚郵件,並且以密碼即將到期為由,要求更新密碼,其實是要騙取使用者的帳號密碼!你也收到這則郵件了嗎?到底收到類似郵件該如何辨識?
許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中
Deepfake是這段時間非常熱門的關鍵詞,雖然「換臉」這樣的技術已經瘋傳很久,然而小玉銷售傳播換臉色情影片的事件之後,讓大家開始更佳重視這項技術帶來的潛在威脅。這次防詐達人為你整理Deepfake懶人包,一次了解Deepfake是什麼?他會帶來什麼威脅?該如何保護自己和親友呢?  Deepfak
臉書有看似待遇非常優渥的「就業補助計劃」主打提供人才培訓還有補助金可以拿,並且該臉書粉絲團的名稱企圖讓民眾誤以為是來自知名企業,對方稱是在應徵外幣助理?實際上是在引誘你進入假投資詐騙的陷阱
你可能也想看
Google News 追蹤
Thumbnail
最近簡訊詐騙.愈來愈嚴重.花樣百出.ㄧ不小心.就會上當. 簡訊的內容.各式各樣都有.而且會附上網址. 附有網址的簡訊.就是詐騙簡訊. 千萬不要點簡訊附的網址. 那網址會連到釣魚網站、假網站、詐騙網站. 然後會要你登入帳號.輸入信用卡號.OTP認證碼. 你不知道OTP認證碼
Thumbnail
想看更完整的好市多會員分析攻略,歡迎點擊到一杯三十閱讀好市多會員攻略文章 好市多會員種類 Costco的會員卡分為兩大類:「金星會員」和「黑鑽會員」,後者在每次消費中能獲得2%的回饋金。此外,根據是否為公司行號,會員卡又可分為「金星商業會員」和「黑鑽商業會員」。 好市多會員申辦資格 一般會員
Thumbnail
https://www.youtube.com/watch?v=9i-pTr3sdWE這是我第二次和我爸爸一起 進去逛Costco, (距離上一次三年前了吧!) 簡直大開眼界,什麼東西都有賣, 還有賣手錶,項鍊,耳環精品等等, 價錢也不可思議。 連這個都有!!!!!😂😂🤣 -
Thumbnail
嗯,對的...我被詐騙了。 網路購物經驗多了,這次卻完全沒有警覺心,共下了三張單。我完全忘了自己一向都不會在FB上買東西的,這次共買了三筆訂單。第一單確定要不回來,第二單目前退款申請中,第三單。確定不會去拿了。 第一單:買的是MIZUNO的排汗運動衣。收到貨時,有覺得與廣告頁面不符,但想想...
Thumbnail
昨天拿跟朋友,就是很久不見的一個房仲朋友吃飯,他平常就就喜歡博覽群書、讀報紙,他昨天我們說知道台灣第一家大賣場是什麼?萬客隆,大家都忘記了吧 現在後來有大潤發啦,然後家樂福啦,Costco啊,早就忘記了,而且他還會去看來源,是從哪個國家引進來的。 還有關於詐騙的一些想法,我
Thumbnail
從沒想過,聰明如我,居然遇到網上詐騙和受騙。 付款時已出現一點端倪。這個訂單是英鎊,我用的是英國銀行卡。 但從付款記錄上看到,這個訂單扣的是美金,令扣款多了0.93英鎊滙率轉換費用。而且收款方名稱寫著香港公司,而不是英國公司。 到一月中,還沒有出貨。我覺得不太對勁,便查一下Trust Pilot。
Thumbnail
今天凌晨我正在上班,閒來無事逛起了臉書社團「告白警察」,想說我也來投稿徵友文,看有沒有機會因此認識男生,結果投稿連結點下去,裡面有釣魚廣告,我當時誤以為是表單的一部分,所以就傻傻的填了,包括需要信用卡認證,結果我填完,信用卡馬上被刷了1244元,我趕緊打給信用卡客服中心詢問該怎麼辦。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編
Thumbnail
最近簡訊詐騙.愈來愈嚴重.花樣百出.ㄧ不小心.就會上當. 簡訊的內容.各式各樣都有.而且會附上網址. 附有網址的簡訊.就是詐騙簡訊. 千萬不要點簡訊附的網址. 那網址會連到釣魚網站、假網站、詐騙網站. 然後會要你登入帳號.輸入信用卡號.OTP認證碼. 你不知道OTP認證碼
Thumbnail
想看更完整的好市多會員分析攻略,歡迎點擊到一杯三十閱讀好市多會員攻略文章 好市多會員種類 Costco的會員卡分為兩大類:「金星會員」和「黑鑽會員」,後者在每次消費中能獲得2%的回饋金。此外,根據是否為公司行號,會員卡又可分為「金星商業會員」和「黑鑽商業會員」。 好市多會員申辦資格 一般會員
Thumbnail
https://www.youtube.com/watch?v=9i-pTr3sdWE這是我第二次和我爸爸一起 進去逛Costco, (距離上一次三年前了吧!) 簡直大開眼界,什麼東西都有賣, 還有賣手錶,項鍊,耳環精品等等, 價錢也不可思議。 連這個都有!!!!!😂😂🤣 -
Thumbnail
嗯,對的...我被詐騙了。 網路購物經驗多了,這次卻完全沒有警覺心,共下了三張單。我完全忘了自己一向都不會在FB上買東西的,這次共買了三筆訂單。第一單確定要不回來,第二單目前退款申請中,第三單。確定不會去拿了。 第一單:買的是MIZUNO的排汗運動衣。收到貨時,有覺得與廣告頁面不符,但想想...
Thumbnail
昨天拿跟朋友,就是很久不見的一個房仲朋友吃飯,他平常就就喜歡博覽群書、讀報紙,他昨天我們說知道台灣第一家大賣場是什麼?萬客隆,大家都忘記了吧 現在後來有大潤發啦,然後家樂福啦,Costco啊,早就忘記了,而且他還會去看來源,是從哪個國家引進來的。 還有關於詐騙的一些想法,我
Thumbnail
從沒想過,聰明如我,居然遇到網上詐騙和受騙。 付款時已出現一點端倪。這個訂單是英鎊,我用的是英國銀行卡。 但從付款記錄上看到,這個訂單扣的是美金,令扣款多了0.93英鎊滙率轉換費用。而且收款方名稱寫著香港公司,而不是英國公司。 到一月中,還沒有出貨。我覺得不太對勁,便查一下Trust Pilot。
Thumbnail
今天凌晨我正在上班,閒來無事逛起了臉書社團「告白警察」,想說我也來投稿徵友文,看有沒有機會因此認識男生,結果投稿連結點下去,裡面有釣魚廣告,我當時誤以為是表單的一部分,所以就傻傻的填了,包括需要信用卡認證,結果我填完,信用卡馬上被刷了1244元,我趕緊打給信用卡客服中心詢問該怎麼辦。
Thumbnail
假網站攻擊近10年一直是全球銀行業的頭痛問題,過去發卡機構也致力去防止因為日漸盛行的網上購物而引發的騙財技倆。 有一定年資的網購使用者,對於使用保安編碼器會有點印象,但成本太高,而且每天要帶着外出也十分不便(也容易出現遺失的風險),近年智能手機普及,很多銀行已經轉用mobileapp作為主要保安編