MercadoPago寄信警告停權、誆說送黑卡,當心遇詐騙

1.3K

阿根廷創下全球最長禁足期,也促成了數位通路,網路行銷成了只能關門做生意的商家求生之路。
南美電子商務巨頭Mercado Libre (自由市場) 也因此積攢了更多財富,其市值已超越阿根廷央行的外匯儲備。Mercado Libre深耕多年的自家支付網絡Mercado Pago也開始嶄露頭角,推出更多的輔助服務。

據指出,更令人印象深刻的是,Mercado Pago約有一半的支付量來自於平臺外支付,超過1.2億筆這樣的交易意味着,該服務約三分之二的流量來自於自由市場生態系統之外。該部門的“點服務”(Mercado Pago Point)服務的支付量正在強勁增長,該公司的移動錢包,活躍用戶達到450萬。

然而樹大招風,Mercado Libre更引人注目的結果,就是招來更多歹徒覬覦,且詐騙手法不斷翻新,網路犯罪也越來越多元,其中之一就是「網路釣魚」 (Phishing) 騙取個人資料。

近日有僑胞朋友就收到一封「Mercado Pago寄來的警告郵件」,首先查看寄件者,和試著回信的郵箱都是顯示 [email protected] 乍看之下似乎滿像一回事:

信中宣稱,由於系統發現帳號有異常活動,所以預防性的將之停權。若要重新登入,必須「填表」確認資料:

點了連結之後,跳出來另一個網頁,要求填入信箱或是用戶名,和Mercado Libre一樣的登入程序:

然而,魔鬼就在細節中,仔細看附件網頁的網址顯示竟然是:https://ustdstouch.com/img/consulta/mercadopago/ ;再仔細看左上的Logo圖也不是因應疫情的「碰肘」,還是舊的握手圖。
「登入」後還被要求填入許多基本資料:

查看真正的官網:https://www.mercadopago.com.ar/  裡面的「常見問題」就有教客戶當懷疑自己收到假冒的電子郵件時,該如何辨視的教學。
遇到不用客氣,投訴就對了。
網路釣魚通常會透過電子郵件假冒知名公司或網路商家,在信件中放入真假難辨的網頁(如網路遊戲點數登入畫面),取得使用者的信任後,在假網頁中輸入個人重要資料,像是帳號、密碼、財務資訊等,最終目的就是盜用使用者身分取財。
在此之前,也曾有發生過類似的事件,駭客在臉書 (Facebook) 廣告上面,謊稱平台要送尊榮的「黑卡」Mercado Pago Black,實是利用釣魚網站騙取帳戶資料,再盜光受害者銀行帳戶裡的錢:

 

- ads -


- ads -