「您有一筆交通罰款逾期未到案」用.gov.tw包裝詐騙網址、「汽燃費逾期徴收通知」、「請登入gmail重設密碼」、「你的 IG 帳號被投訴」這些是詐騙嗎?

本文列舉網友經常搜尋的疑似詐騙事件,並隨時更新

簡訊通知「交通違規罰鍰」?甚至用.gov.tw包裝詐騙網址!跳轉網站沒注意,小心被盜刷信用卡

【交通違規罰鍰】您有一筆交通罰款逾期未到案,請於112/04/26前繳納,查詢及繳費請點此t[.]ly/mvdis[.]gov[.]tw 回復1啟動連結查詢

數位部表示,儘管詐騙網址上有gov.tw,但只有網址首段、也就是斜線前gov.tw結尾才是政府網站,提醒民眾收到不明簡訊不要轉傳,以免親友誤解受騙。



這次詐騙簡訊跟上次汽機車燃料費逾期未繳詐騙很像,都是明明有網址,卻硬要在結尾莫名加上一句「回復1啟動連結查詢」,看來這很有可能是出自同一群詐騙集團之手,只是眼看上次的詐騙已經都要被識破,趕緊再換一個新話術來騙騙大家

而且這次詐騙升級,網址還刻意用短連結包裝,並以mvdis[.]gov[.]tw 結尾,企圖讓民眾以為這是真正的監理站網站(https://www.mvdis.gov.tw/),大家一定要注意,網址就算只差一點點也是天差地遠,千萬不要上當

點擊後,網址立刻跳轉,已經不是簡訊裡看到的網址,而是hxxps[:]//jltiyu[.]com

而且一樣無須登入,就直接告知有一筆違規紀錄,以罰鍰金額900元,並限定要在今日就繳納完畢,並在最後放上「立即繳費」按鈕

然而在點擊後,果然就要填寫付款資訊,接著跳出支付驗證,可怕的是這一整個過程都是在假的監理服務網上操作,所以你的卡號跟支付驗證碼通通都是落入詐騙集團的手中,而不是真的繳納罰鍰

辨識詐騙兩要訣:
網址首段是「gov.tw」結尾的,才是政府專用網址!
☞ 無論交通罰單或罰單催繳,都是以紙本寄發,只要收到簡訊都是詐騙。

🔴 掉入詐騙陷阱只要一下指!光靠警戒心不夠,使用 PC-cillin 防止網路釣魚詐騙

「自用汽車及機車燃料使用費逾期徵收通知」簡訊詐騙:金鐘女星也受害


最近很多人收到「自用汽車及機車燃料使用費逾期徵收通知」簡訊裡面寫著:「汽燃費逾期徴收通知,您的 111年度汽燃費逾期金額2880元」。該詐騙連結點擊進入的網址看起來與監理服務網很像,如果不仔細辨明網址很容易因為怕被罰款,就被詐騙集團盜刷信用卡。

曾演出過三立八點檔的金鐘主持人陳瑋薇,受害後發文表示:「氣炸!氣自己蠢,氣自己太單蠢」她透露當她收到了補繳汽燃費的簡訊時,「剛好那幾天我在處理我汽車燃料稅,以為是不是哪台沒繳到(我有兩台車、一台機車)要趕快登入網站處理掉」,點擊連結後,她看到了很像監理站的網站,還有補繳燃料稅逾期費用的連結,當下就進行信用卡扣款,直到手機出現在澳洲 Apple Store 的刷卡交易通知,才意識到遭詐騙上當,損失折合台幣4500左右的費用。

內政部粉專貼文提醒大家:
1、網址結尾並非政府網址的「gov.tw」。
2、每年7月才是汽燃費開徵的季節,且公路總局的簡訊中,會清楚「註明車牌號碼」與「特定監理所」。
3、監理服務網(https://www.mvdis.gov.tw)可查到是否有需繳費資訊。

https://trend-tw.com/QS0AD詐騙集團擅用各種誘餌讓人不自覺落入「網路釣魚(Phishing)」詐騙圈套,往往就在不自覺的一瞬間,滑鼠克制不住,讓你理智線斷到。現在詐騙花樣百出,光保持警戒是不夠的,。您還需要一套頂尖的防毒軟體/網路安全軟體 來協助您,例如PC-cillin雲端版,其先進的網路釣魚防範技術能協助您避免掉入這些詐騙陷阱當中。⟫立即免費下載試用

「中華電信會員回饋」…假冒電信業者詐騙

最近詐騙集團愛上假冒電信業者,很多民眾都收到來自中華電信和遠傳的簡訊,打著會員回饋提示的名義,騙民眾有大量積分今日到期,要儘速兌換產品。

目前被假冒的業者,除了中華電信還有遠傳,不排除之後還會有假冒台灣大哥大的簡訊出現…

目前我們已經看到以下這些詐騙簡訊的變形,如果看到一樣的內文或網址,就是詐騙:

  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:hxxps[:]//www[.]uch-tw[.]cn 請激活鏈接領取
  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//twct[.]mibiee[.]com/ 請回复1激活鏈接領取
  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//chtcom-vip[.]com/ 請回复1激活鏈接領取
  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//mobile[.]chtcoonu[.]com/ 請回复1激活鏈接領取
  • 中華電信-您的號碼積分5340將於今日到期,請盡快兌換獎品,逾期作廢hxxps[:]//cnct[.]twmobile[.]top
  • 遠傳電信FETnet :會員回饋提示,您的賬戶5559積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//tw[.]fetnetein[.]site 請回复1激活鏈接領取
  • 遠傳電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品: 請回覆1激活鏈接https[:]//fetnetprs[.]com領取

假 Netflix 登錄頁面

我們已經寫過多次關於Netflix釣魚詐騙的文章,但詐騙者仍不停地將目標放在更多可能的受害者上。

詐騙者會利用假的帳戶問題通知來試圖引誘你點他們的釣魚連結,這些連結會導向假的Netflix登錄頁面。要小心!

除了假的登錄頁面外,網路釣魚連結通常還會導向網路問卷網頁,聲稱你可以透過填寫網路問卷來領取禮物:

這些內嵌的按鈕/連結同樣會將你帶到假的登錄頁面。你已經知道接下來會發生什麼 – 詐騙者會試圖竊取你所有的敏感資料來為自己賺取利益!

LinkedIn 網路釣魚信


我們曾經多次報導過假的LinkedIn郵件通知,而這禮拜仍然有許多類似郵件在散播:

假的LinkedIn登錄頁面

假的LinkedIn登錄頁面

真的LinkedIn登錄頁面

⚠️ iPhone「加我賴」垃圾訊息回來了!新招使用共享相簿功能   (自由時報)

⚠️ iPhone 14 剛上市,詐騙就來了!

– 【Apple】您的ID帳戶存在異常,超時驗證將鎖定。
「Apple 請更新您的帳戶」? 是網路釣魚!
-郵件裡的網址 http://appleid.apple.com,是真正的Apple官方網址,點擊即進入釣魚網站
⚠️ 相關報導:iPhone 14 剛上市,詐騙就來了!網路釣魚假藉 iPhone14、Netflix、iCloud 之名騙個資



⚠️「信箱收到小七 2000禮券,掃QR Code才能領?」詐騙到你家!新北永和整排住戶被投遞假7-11禮券

近日有民眾竟在自家信箱收到下圖這張看起來像是7-11統一超商的禮券,仔細一看才會發現,7-11的商標裡的ELEVEN竟然被拼成「ELEVFN」,一般民眾不會仔細看,何況是有老花眼的長輩。

為了感謝鄉親鄰里的支持
現在只要掃碼加入官方好友
即可領取現金禮券2000元
全台通路皆可使用

圖片來源:TVBS
根據TVBS 報導新北市永和區有民眾陸續發現信箱裡有一張7-11超商禮券,附近鄰居們也都有收到。

掃描禮券上面的QR Code後,出現的Line帳號不是官方「7-ELEVEN統一超商」帳號,反而是一個跟7-11統一超商沒有任何關聯「電子禮券」的帳號,仔細一看是沒有經過認證的帳號。千萬不要依指示分享給3位好友以免個資就會外洩。

⚠️「請登入gmail重設密碼」
相關報導:「有人已取得您的帳戶密碼,請登入gmail重設密碼」收到Google重大安全警報是詐騙嗎?三步驟自我保護


⚠️你的帳號被投訴違反版權和社群守則」

相關報導:「你的 IG 帳號被投訴違反版權和社群守則?」,填寫異議表單恐遭盜用帳號、勒索高額贖金

⚠️「你的Netflix 付款失敗 將關閉你的帳號 」
相關報導:上半年最常見的Netflix 詐騙 – 釣魚簡訊和電子郵件

⚠️你的連線不是私人連線」是詐騙嗎?
相關報導:出現"你的連線不是私人連線"該怎麼辦?

⚠️「這是你嗎?」
相關報導:「我覺得他長得像你」「看看我發現了什麼?」「是你?」 臉書瘋傳假 Youtube連結,四招防帳密被盜

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用


假冒HR線上問卷,網路釣魚利用微軟Excel和表單(Forms)進行攻擊

網路釣魚最近利用以微軟Excel和表單(Forms)製作線上問卷,發動攻擊。由於是連結到forms.office.com或onedrive.live.com的合法微軟官方網址,受害者容易鬆懈警覺心。
也因為這些網址都指向合法的微軟網站,導致一般網路安全過濾軟體可能無法將這類郵件/連結偵測為惡意郵件/連結。

微軟表單網路釣魚攻擊擊者詐騙策略:人力資源問卷、語音郵件

繼續閱讀

Netflix 誠徵標註員?想要影片看到飽,當心個資全都露

“無需簡歷或相關經驗”、“名額有限”真的有可以影片看到飽的 Netflix(網飛)標註員(Netflix tagger )的工作嗎?如果有,那該怎麼獲得?會是另一個謊言包裝的騙局?

Netflix 誠徵標註員?想要影片看到飽,當心個資全都露

為了讓用戶可以很快地搜尋到影片,Netflix 有個「標註員」的職位又稱為「影片標註員」或「編輯分析員」,它的工作是為影片加註相關「後設資料」(metadata,又稱為「詮釋資料」、「元資料」、「元數據」等等),包括影片內容的關鍵字、摘要以及評分等等。


最近有個網站 TagAndChill[.]com 在誠徵 Netflix標註員,經查證是是詐騙個資的網路釣魚網站。TagAndChill[.]com並無法幫你找到Netflix標記員的工作,該網站的目的只有一個:竊取人們的資料。

繼續閱讀

想永久免費取得Twitter「藍勾勾」? 網路釣魚詐騙看上你的焦慮

在Twitter老闆Elon Musk“宣布”Twitter可能會開始向認證使用者收取19.99美元(目前為8美元)月費以保留他們的“藍勾勾”後,這個話題就在Twitter圈燃燒起來。你是否想知道這對你來說代表什麼?

雖然關於新制度還沒有確定,但詐騙者已經將其看作是一個機會,將目標放在那些對可能變化感到焦慮的Twitter認證使用者 – 更不用說那些想要取得認證的使用者了。

我們最近已經看到多封假的Twitter電子郵件。詐騙者會冒充成Twitter官方來試圖誘騙你點擊內嵌按鈕,提供資訊以“永久免費取得認證徽章”。

繼續閱讀

沒有連結也能駭你進入假銀行網頁! 小心以 HTML附件躲避偵測的網路釣魚手法

駭客現在不再需要用連結將受害者導向假的雲端或銀行登入網頁,而是誘使使用者下載假的登入網頁

網路犯罪分子經常會在網路釣魚郵件裡加入HTML檔案。這樣就不用在郵件內文裡包含可能被防毒軟體或防垃圾郵件技術輕易偵測到的連結。與電子郵件內文比起來,HTML檔案有更多方法來隱藏自身資訊。

在釣魚郵件中,HTML檔案經常被用來將訪客導向危險網站、下載檔案,甚至是直接在瀏覽器顯示網路釣魚表單。電子郵件防護軟體經常會忽略掉附件檔案,因為HTML檔案本身並不危險,使得這類惡意郵件得以進入目標受害者的收件夾。

小心 HTML附件躲避網路釣魚偵測的攻擊手法
網路犯罪分子經常會在網路釣魚郵件裡加入HTML檔案。這樣就不用在郵件內文裡包含可能被防毒軟體或防垃圾郵件技術輕易偵測到的連結。與電子郵件內文比起來,HTML檔案有更多方法來隱藏自身資訊。
惡意 HTML 附件釣魚網頁範例

HTML附件攻擊如何運作?

繼續閱讀