大溫商譽局中網釣騙局
反騙專家亦受騙 釣魚郵件傳《明報》
【明報專訊】本地其中一個主要的反詐騙機構大溫商譽局(BBB),其發言人的電子郵件信箱近期也遭騙徒侵入,假冒其身分對外發出大量詐騙電郵。騙徒假扮美國商譽局的員工發出釣魚電郵,讓這名「反詐騙專家」誤以為是美國同事發給他的重要文件而「中招」。商譽局昨日發出公眾警告,以本身被騙的經歷,再度提醒民眾提防網路詐騙無孔不入。
大溫商譽局高級傳訊經理凱利(Evan Kelly)表示,他的電子郵件信箱遭人侵入,騙徒在他不知情的情況下,對包括《明報》在內的所有聯絡人發出詐騙電郵。
凱利表示,商譽局雖然致力於呼籲公眾防範詐騙,但本身也經常成為騙徒下手的目標,隨時防不勝防「中招」。
凱利解釋,自己是接到一封來自美國南部一個商譽局同事的電子郵件,看上去毫無破綻,內容則是一個雲端檔案的連結。他回信詢問這個郵件連結的安全性,對方還回傳一個有禮貌的回答,使他不虞有詐。但當他輸入帳號和密碼查詢雲端檔案後,帳號相關的隱私資料及聯絡人名單,便被騙徒取得。
凱利透露,許多大型企業內部在傳遞文件時,大多會使用雲端服務,所以騙徒才會利用釣魚電郵乘虛而入。
凱利表示,民眾如果在詐騙電郵中輸入自己的帳號和密碼,這些資料會直接傳至騙徒的資料庫,事主可能根本不知道自己的隱私資料已經泄露,而騙徒便可利用竊得的帳號和密碼,登入事主的帳號為所欲為。