星SMS登記系統疑遭破解 銀行正淘汰OTP驗證
【明報專訊】釣魚詐騙短訊肆虐全球,新加坡2022年起實施類似本港短訊發送人登記措施,強制企業和機構加入簡訊發送者身分登記系統(SMS Sender ID Registry),但去年疑被騙徒部分破解。香港資訊科技商會榮譽會長方保僑稱,新加坡的銀行去年已逐步淘汰要求客戶以手機接收單次密碼(OTP)驗證,建議本港參考。
前新加坡總理、現為國務資政的李顯龍去年9月在facebook稱,收到數封假冒稅局發出的短訊,初以為屬真,因發送者身分和登記制規定一樣,以指定字母和數字組合顯示,而非電話號碼。李顯龍稱政府2023年已規定政府機構只能以「gov.sg」身分發短訊,該詐騙短訊同時顯示由一可疑電郵發出,非「gov.sg」,他才認出是詐騙短訊。
據台灣TVBS報道,當地去年出現「偽基站」騙案,有騙徒駕駛載着偽基站的汽車游走,冒認政府發短訊,稱有違規或欠費,誘騙民眾點擊釣魚連結。
台灣內地同有「偽基站」詐騙
內地也有騙徒用偽基站發送詐騙短訊、非法廣告及盜取用户信息等,工業和信息化部無線電管理局上月發布要持續嚴打黑廣播、偽基站。