萬弘資訊顧問周世洪

[資訊安全]申請網上支付 (手機電子憑証下載詐騙)

萬弘資訊 資訊顧問 資安顧問 反詐騙

今日(2014年4月11日)突然收到一則簡訊,裡面描述內容為 :

=====================我是分隔線=========================

XXX先生,您正在申請網上支付103年3月電費共計450元,若非本人操作

,請查看電子憑證進行取消。

http://goo.gl/一串編碼
=====================我是分隔線=========================

看到這則訊息,心中第一個念頭是想到,雖然最近有在網路上轉帳、VISA卡線上付款,但

應該沒有這筆金額的項目才對,接下來的想法覺得這則訊息,看似好像在告訴我有人

用我的個人資料(因為我的姓名、手機被洩露)去付款,因為我本身手機就沒有3G上網,

所以當下使用電腦先google才查詢了「goo.gl」這個網址,經過google 大帝的指示,此搜尋結

果顯示為 「google 短網址的服務」,所以是 google 提供的短網址??

萬弘資訊 資訊顧問 資安顧問 反詐騙


令人半信半疑,後來

我就先用電腦內一個較不重要的瀏覽器當偵察兵去執行 該網址 「http://goo.gl/一串編碼」後

跑出來的畫面就是一個  Android 的安裝程式(網址來源是Dropbox),畫

面如下:


萬弘資訊 資訊顧問 資安顧問 反詐騙


此圖顯示「電子憑證」的下載,疑!? 

上面寫著 10hrs 前才放上去的。看起來詐騙的機率已經

佔了95%以上了,當下覺得此訊息可能很容易造成其它民眾的上當,就直接

打電話至 165 檢舉 傳送簡訊的 “號碼來源“ ,此號碼為(0939172886),經過客服人員確認

詐騙內容後,說明是最近幾天才出現的詐騙手法,希望大家有看到此文能多點警戒心。


參考網址:

內政部全民防騙超連結:http://165.gov.tw/index.aspx

165反詐騙列表:http://165.gov.tw/list_fraud.aspx