「#」號短訊有詐 疑「偽基站」騎劫發送 通訊辦電訊商警方跟進 議員:打擊「登記制」效用
【明報專訊】釣魚SMS騙案一季騙款逾千萬元,通訊辦前年底推出「短訊發送人登記制」,登記帳號以「#」號開頭,助市民識別短訊真偽,推出一年多疑已被騙徒破功。有市民前晚收到聲稱由順豐速遞以「#SFExpress」名稱發出、含超連結的短訊,但單號資料有可疑,向順豐查詢後確認為詐騙短訊。通訊辦稱不排除事涉無線電干擾器。有專家估計騙徒以「偽基站」技術干擾電訊商網絡,強制將附近市民的手機信號連接到裝置,繼而發出冒認的詐騙短訊,促政府徹查是否涉技術漏洞或電訊商疏忽。通訊辦回應稱正聯同電訊商及警方跟進。有議員表示事件嚴重,打擊登記制效用及公信力。
市民收「#SFExpress」冒順豐短訊
事主鄭小姐昨向本報表示,以往從寄件人名稱為「#SFExpress」收到的短訊亦含超連結,確是由順豐速遞發出,惟前日傍晚外出時,在元朗市中心收到一個顯示從同一帳戶發出的短訊,內容奇怪,指有包裹收費地址不完整,「派件小哥」未能聯繫,要求她點擊連結更新地址。鄭留意到包裹單號正常為13位數字,但該短訊內的單號僅11位數字,致電順豐查詢後確認為詐騙短訊。事主透露是使用中移動電訊服務。
本報記者昨嘗試打開詐騙短訊內連結,發現只能從手機打開,電腦打開會顯示「Not Found」(未能找到),手機顯示的頁面則疑為冒認順豐網站,資料全為簡體字,稱包裹已返回運營中心,需更新地址再安排配送。頁面亦只能點擊「繼續」按鈕,記者點擊後,畫面跳至要求輸入姓名、地址及電話號碼。
電訊商現會攔截未認證#號短訊
通訊辦前年底推行「短訊發送人登記制」,已登記的公司及機構傳送短訊,電訊商向本地用戶發送時會加上「#」號開頭,電訊商並會攔截所有並非由已獲認證公司或機構、但發送人名稱含「#」號的短訊。據通訊辦網站,截至昨日有463間公私營機構參與登記制,通訊辦網站設「短訊發送人登記冊」供市民參閱。據登記冊,順豐速運有登記,登記的發送人名稱為「#SFExpress」,與假冒短訊相同。
中移動:不涉系統人為 疑涉干擾
中移動回應稱已獲悉有個別客戶收到不法分子發出以「#」開頭的疑似詐騙短訊,公司已展開調查,事件不涉及公司系統故障或人為操作失誤,不排除有不法分子使用非法無線電干擾器繞過其網路發出相關短訊,會與通訊辦及警方密切配合應對。
方保僑:偽基站可攔截數百米內信號
香港資訊科技商會榮譽會長方保僑估計騙徒是使用一種名為「偽基站」的非法無線電裝置,繞過現有機制發出冒認的詐騙短訊。他解釋,偽基站可藏在汽車甚至背包內,裝置會干擾及封鎖附近電訊商網絡,搜索出附近手機號碼後強制其信號連接到偽基站,繼而發出詐騙短訊。他說,偽基站可干擾的範圍至少數百米,在人流密集地方,可有數百人同時收到短訊,市民被短暫攔截信號難察覺,目前亦無相關手機保護裝置。
方表示,偽基站並非新科技,10年前內地已盛行。被問是否反映登記制未能起防騙作用,他說不否定制度作用,「至少都擋了一陣」,然而科技進步下手法防不勝防。他促請政府先徹查事故有否涉技術漏洞,或是電訊商攔截工作中有否「內鬼」及疏忽等。
吳傑莊:倘已被破解應即加強宣傳
反詐騙大聯盟發起人、立法會議員吳傑莊認為事件嚴重,打擊制度效用及公信力,促請通訊辦徹查及設法補救,如現行制度已被破解,應立刻加強宣傳,提高市民防騙意識。
通訊辦不排除有不法分子使用非法無線電干擾器發出信息,呼籲無論短訊顯示任何發送人名稱,都不應隨便開啟短訊內的超連結、披露個人資料或轉帳金錢。據《電訊條例》,任何人無牌管有或使用任何作無線電通訊之用的器具;或設置或維持任何電訊設施,即屬違法,最高可判處罰款10萬元及監禁5年。
■明報報料熱線﹕inews@mingpao.com / 9181 4676