國內

網購不慎 下載假APK 5宗釣魚詐騙案 損失5.8萬

(吉隆坡10日訊)慎防虛假的手機應用程序,盜取銀行存款!全國商業罪案調查部總監拿督莫哈末卡馬魯丁披露,詐騙集團於農历新年期間促銷為由,在社交媒體如臉書上載廣告,結果許多民為辦年貨網購皆掉入陷阱,不慎下載了虛假的手機應用程序進行線上付款,導致銀行戶頭資料被盜取而損失存款。

他今天在記者會上說,警方近日已接獲5宗相關詐騙投報,分別在柔佛(3宗)、檳州和沙巴各一宗,涉及損失額5萬8844令吉,因此警方已援引刑事法點第420(詐騙)調查這些投報。

Advertisement

卡馬魯丁指出,警方調查發現,詐騙集團在農历新年期間推出的最新釣魚詐騙手法,他們先誘騙受騙者下載他們一個名為《家寶》的手機應用程式,並要求民眾通過該程式購買商品並進行支付,以從中盜取民眾的網絡銀行賬號和一次性密碼。

他說,這是詐騙集團最新的釣魚手法,令受害者的銀行存款不翼而飛。

卡馬魯丁呼籲民眾提防釣魚詐騙手法,勿下載和安裝來源不明的APK,以免掉入陷阱被盜錢。

他說,近日有民眾為辦年貨網購,結果遭詐騙集團趁虛而入,當受害者通過WhatsApp聯系詐騙集團時,他們會被要求點擊鏈接下載安卓應用程序包(APK),接著安裝新應用程序取代原有的程序。

ADVERTISEMENT

“一旦該虛假的手機應用程序被安裝,受害者的手機短信(SMS)系統便被取代操控,如此一來,線上轉賬時需要的一次性密碼(OTP/ TAC)也會被詐騙集團掌握。”

卡馬魯丁說,當受害者繼續使用該應用程序進行線上付款時,又會被要求註冊為新用戶,並需輸入個人資料包括銀行戶頭資料和密碼,但界面最終顯示付款失敗,而此時受害者的銀行帳號和密碼都已落入詐騙集團手中。

他披露,電子銀行帳號和密碼,以及SMS傳送的一次性密碼,是銀行戶頭保安的2道防線,一旦被攻破,存款便不安全了。

他指出,警方初步調查顯示,該詐騙集團在本地運作,且使用了錢騾戶頭來進行詐騙勾當,無論如何警方正在展開深入調查,跟進此案。

警方對不法集團以此釣魚詐騙手法感到擔憂,卡馬魯丁呼籲民眾多加提防,避免在網購時墜入陷阱,蒙受損失。

他提醒民眾5件事項,防範上述詐騙案:

1)勿輕信社交媒體廣告。

2)勿下載和安裝來自陌生人發送的APK鏈接

3)勿下載和安裝來源不合法的APK

4)時時確保用來接收一次性密碼的SMS系統的安全,避免下載和安裝使用可疑的SMS系統。

5)聯系商業罪案詐騙應對中心,03- 2610 1559/ 03- 2610 1599,以獲取更多資訊。

警方在記者會上,展示下載假APK被盜存款,釣魚app詐騙流程。

下載假APK被盜存款,釣魚app詐騙流程

1)詐騙集團通過WhatsApp發送下載安卓應用程序包(APK)鏈接,受騙者點擊下載和安裝後,該應用程式將接管手機原有的SMS系統;詐騙集團借此掌握本應是受騙者手機SMS接收的銀行一次性密碼。

2)受騙者在臉書看到商品廣告,譬如吸塵機、吸塵蟎機等,欲網購這些商品,未料是詐騙集團的陷阱。

3)受騙者在新下載的手機應用程序中進行線上付款時,被要求註冊新用戶,並需填寫個人資料包括大馬卡、地址和聯絡電話。

4)付款界面顯示2種方式,分別是信用卡支付或電子銀行線上轉賬,前者需填寫信用卡資料,後者則會轉入虛假的電子銀行界面,並要求受騙者填寫電子銀行帳號和密碼。

5)在填妥帳號和密碼和送出後,系統界面卻顯示付款失敗;此時詐騙集團已從受騙者下載的手機應用程式中,竊取受騙者的電子銀行帳號和密碼及一次性密碼。

Tags
【免責聲明】
光明網促請讀者及網民,共同維護言論自由精神,營造理性交流環境;任何人身攻擊、鼓吹種族與宗教仇恨、誹謗與造謠等留言,皆不代表本網站立場。 本網站有權刪除任何違反此原則的留言。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

你也可能感兴趣...