Mercado Pago電信詐騙手法不斷升級

387

從最剛開始粗糙的P圖手法,現在利用Mercado Pago平臺進行電信詐騙的手法又再次升級了。電信詐騙分子嘗試著更新詐騙技術,使用偽造的發票與收據欺騙被害人,或盜取被害人的個人敏感資訊。雖然這種電信詐騙的事件層出不窮,早已說不上是什麼新聞,但電信詐騙手法的推陳出新確實令人不得不加強戒備。

現在的電信詐騙分子會發出許多電子郵件或短信,並且將這些通信內容打包、包裝成跟真正Mercado Pago幾可亂真的郵件,以期讓一時不查的被害人放下戒心而掉入陷阱

最常見的釣魚誘餌資訊內容是: “您的Mercado Pago支付已經到帳”(Se acreditó un pago en tu cuenta de Mercado Pago),通常這一類的郵件或短信都會附上一個連結(link),讓受害人可以檢視交易的細節內容。然而,一旦受害者一時不查而點開這個連結,就可能使自己的手機或電腦暴露在惡意軟體的攻擊下

根據網路犯罪專家恩裡克杜德拉(Enrique Dutra)指出,除了最典型的某某pago已到帳的陷阱意外,另外一些常見的手法則是利用被害人的好奇心,例如向被害人發送資訊,並告知被害人已經收到某筆匯款轉帳,又或者是向被害人通知某項訂閱內容的轉帳匯款已經收到(但事實上被害人從未申請訂閱),在好奇心的指使下,很多的被害人會想要點開連結查看到底是怎麼一回事,就在這個時候,這個平日小心翼翼的被害人也掉入了陷阱

另一位專家賽昆德卡朗薩(Segundo Carranza)也提醒說,這些駭客攻擊盜取個人資訊也會造成相當大的疑害,有些個人資訊會被駭客拿去作為犯罪用途,例如偽造身份、金融詐騙等,因此一般人除了提防釣魚郵件以外,也得小心保護自己的個人資訊。

專家們表示,面對這些網路犯罪的威脅,除了謹慎小心以外,安全常識也是非常重要的。專家建議指出,在點擊打開任何連結、或下載任何檔案之前,務必先確認發送郵件的電子郵件功能變數名稱真實性,事實上,最好的作法就是只有通過正式的官方管道與平臺進行聯繫。

例如Mercado Pago內部設有正式的投訴管道,一般民眾可以直接使用這個內建的投宿申訴管道與Mercado Pago公司的客服人員進行溝通(西班牙語),千萬不要相信其他任何來源不明的通訊,尤其是最近許多人的whatsapp都會收到一些來自其他國家電話號碼的資訊,遇到這些來路不明的whatsapp資訊,不需要多加理會,建議直接封鎖刪除即可

由於電信詐騙集團費盡心思翻新犯罪釣魚手法,因此平日對於網路安全的知識與新聞應該多加注意,保護好自己的錢財與個人資訊。

- ads -