最近民眾回報「預計送貨日期:04月08日(星期三)請確認地址」的詐騙簡訊,並附上一串連結。收到這樣的簡訊或訊息千萬要小心!無論你手機是 iPhone 或是 Android 的系統都會受害!依照指示輸入密碼資訊或是下載安裝不明 .apk 檔案,未來你的手機就會被綁架,甚至不聽使喚自動發出詐騙簡訊給你的親友,而且這個詐騙簡訊文案不斷變形,有的會搭配山寨官方網站,呼籲不要輕易點選不明連結!
原始詐騙訊息版本:
詐騙說明:
實際狀況與識別處理:
過去比較著名的就是「快遞包裹已發,請您查收」這樣的釣魚簡訊!如果不慎輸入資料或安裝 APP 了,真的要趕緊處理。以 Android 系統為例,務必趕快去解除安裝你不小心安裝到的不明 APP。
並記得去向地方警政單位報案,在繳費時可以拿三連單去跟電信商解釋,這樣才會有依據。
另外你如果是 iOS 的用戶,如果不小心因為輸入資料,導致 Apple ID 及密碼被騙走,請務必馬上修改密碼並開啟雙重認證。
當然若手機被遠端鎖住,則只能洽詢 Apple 原廠協助。保護自己的重點就是不要去點擊不明連結、別輸入個人資料、別安裝任何軟體,這樣才能保障手機資料安全!
目前民眾甚至開始收到 2020/4/9 的版本,不可不慎!
【2020/4/8更新】實際詢問趨勢科技相關狀況以及解決方式,趨勢科技對此也有做相關的分析報告。民眾可以加入「趨勢科技防詐達人」,藉此偵測辨識相關詐騙網址,只需將所收到的訊息轉貼過去就可以了!無論是臉書版本 或是 LINE 版本都能夠辨識喔!
相關資料:MyGoPen - 【詐騙】包裹因電話無人接聽送貨失敗下載APP查詢簡訊?惡意軟體
相關資料:MyGoPen - 【詐騙】假的黑貓宅急便官網!輸入查詢就上當,網址不一樣!
送貨確認地址連結詐騙
原始詐騙訊息版本:
預計送貨日期:04月08日(星期三)請確認地址 https://bit*ly/34hVLXn
詐騙說明:
因為疫情關係,讓許多人減少出門並上網買東西,所以相關詐騙簡訊也變很多!像這樣的不明網址會藉由山寨的官方網站或是讓你下載手機病毒 apk 程式,千萬不要點、不要下載,更不要安裝!
實際狀況與識別處理:
以 Android 手機的案例來說,若是不小心點了連結,詐騙簡訊會顯示「為更好體驗瀏覽效果」要你更新到最新的 Chrome 版本,實際上這是詐騙誘導的開端!
接著會要求你下載類似名為 Chrome.apk 的檔案,你可能會以為是瀏覽器相關的更新檔案,但這實際上是惡意軟體,千萬不可下載安裝!
如果真的安裝了,手機很可能會開始不聽使喚的發送簡訊到其他的人手機上,除了讓你的簡訊費爆增之外,其他人很可能也會開始收到你傳的詐騙簡訊!
這也是這樣的簡訊開始病毒式傳散的原因,另外根據趨勢科技的說法,這同時也有竊取通話紀錄及背景偷錄音的風險。
另外以 iPhone 為例,主要以山寨 Apple 網站為主,過去 MyGoPen 也有針對這個案例「【詐騙】拐你的Apple ID簡訊!當心釣魚連結綁架你的iPhone」做過說明,實際上可以發現「網址」是有問題的!
蘋果官網在簡訊通知時,使用的是「[email protected]」來通知,不明的網站連結千萬別點!更不要輸入自己的 Apple ID 和密碼,建議啟用雙重認證來保護您的 Apple ID。
根據趨勢科技的說明,一但不小心輸入後,通常會發生兩種狀況:
1. 你會發現莫名其妙買了數千元的不知名 APP。
2. 你的 iPhone 手機可能會遭到歹徒綁架,並且勒索贖金來解鎖你的手機。
已經點了,也輸入資料了該怎麼辦?
過去比較著名的就是「快遞包裹已發,請您查收」這樣的釣魚簡訊!如果不慎輸入資料或安裝 APP 了,真的要趕緊處理。以 Android 系統為例,務必趕快去解除安裝你不小心安裝到的不明 APP。
- [message]
- ##check## 趨勢科技建議處理方式:
- 1. 可以進入手機中的「設定」功能,並選取「安全性」,接著點選「裝置管理員應用程式」,取消勾選Chrome應用程式。
2. 接著移除惡意程式,一樣在「設定」功能中選取「應用程式」,使用者可以清楚看到手機中所有的應用程式清單,其中有兩個長得一模一樣的Chrome應用程式,真正Chrome應用程式檔案較大(約10MB),另一個較小的就是手機病毒(約500KB),使用者只須點擊假冒的應用程式並解除安裝,即可將手機病毒移除。
並記得去向地方警政單位報案,在繳費時可以拿三連單去跟電信商解釋,這樣才會有依據。
另外你如果是 iOS 的用戶,如果不小心因為輸入資料,導致 Apple ID 及密碼被騙走,請務必馬上修改密碼並開啟雙重認證。
- [message]
- ##check## 可以參考165反詐騙這四個處理方式:
- 1. 關閉手機小額付費功能
您可電話聯繫電信公司客服人員,告知有點擊不明簡訊連結,要求關閉「小額付費」功能;若您未收過簡訊,也建議申請關閉,避免遭盜用或誤用。
2. 聯繫信用卡公司
若您有輸入信用卡卡號,並遭盜刷,請立即連絡信用卡公司,告知有點擊不明簡訊連結,要求查詢近期刷卡紀錄,如發現非本人刷卡紀錄,提供刷卡或消費平臺頁面,儘速向信用卡公司反映,並建議辦理停卡,以防被盜刷。
3. 請交易平臺取消交易
可立即查詢iTunes等網路交易平臺是否有異常交易紀錄,如有應立即向交易平台客服反映,尋求相關協助。
4. 手機回復原廠設定
因點擊該假網址,恐有遭植入惡意程式的可能性,為確保個人資料完備,應將手機內重要資料備份後,進行系統重置或回復原廠設定,以清除惡意程式。
當然若手機被遠端鎖住,則只能洽詢 Apple 原廠協助。保護自己的重點就是不要去點擊不明連結、別輸入個人資料、別安裝任何軟體,這樣才能保障手機資料安全!
目前民眾甚至開始收到 2020/4/9 的版本,不可不慎!
【2020/4/8更新】實際詢問趨勢科技相關狀況以及解決方式,趨勢科技對此也有做相關的分析報告。民眾可以加入「趨勢科技防詐達人」,藉此偵測辨識相關詐騙網址,只需將所收到的訊息轉貼過去就可以了!無論是臉書版本 或是 LINE 版本都能夠辨識喔!
相關資料:MyGoPen - 【詐騙】包裹因電話無人接聽送貨失敗下載APP查詢簡訊?惡意軟體
相關資料:MyGoPen - 【詐騙】假的黑貓宅急便官網!輸入查詢就上當,網址不一樣!