联合报导:张韦瑜、颜福顺、林巧贝、陈伟伦
ADVERTISEMENT
不法集团盗提公众的款项,用来支付脸书的诈骗广告费;换句话说,老千用公众的钱,在社媒投放诈骗广告。
网络安全专家冯宗福说,近来网络诈骗分子或老千在社交媒体施展新的诈骗手法,他们频密盗刷银行卡用户的款项,用来支付在脸书投放广告的费用。
他说,卡主收到了类似“…FACEBK… RM407.99”的通知,才知道信用卡或扣账卡被盗刷了,更奇的是,盗款都是过账给脸书广告付费平台。
“也就是说,老千利用盗取的银行卡或社交媒体帐号的资料,在脸书投放诈骗广告。”
盗刷数额较小易忽略
盗款付广告费的平台不只脸书,而是所有社交媒体,由于每次交易数额较小,很多人会忽略,直到积少成多才发现账户有多项小额转账,而且都是汇到社媒的广告平台。
也是LGMS创办人的冯宗福受访时说,不论是脸书或其他社交媒体所看到的诈骗广告,内容都非常具有吸引力,通常以售卖海鲜、推销女佣清洁服务等等居多。
很多消费人喜欢网购,或在网上看到“好康”都会交易,所以诈骗份子在社媒投放广告是必须的,然而他们不会使用本身银行卡来支付诈骗活动的广告费。
他指出,人们感到好奇,诈骗分子是用什么方式支付社交媒体的广告费,这就是其中一个方法,即盗刷他人的银行卡来付费。
普通会员 | VIP | VVIP | |
---|---|---|---|
星洲网平台内容 | |||
星洲公开活动 | |||
礼品/优惠 | |||
会员文 | |||
VIP文 | |||
特邀活动/特级优惠 | |||
电子报(全国11份地方版) | |||
报纸 | |||
冯宗福说,实际上有3种手法,诈骗分子认为最可行的,第一种是先盗取FB用户的银行卡资料,接著自创新脸书帐号或Instagram帐号投放广告,再盗刷FB用户的银行卡支付广告费。
“第二种是:老千骇进脸书用户的账户,冒用有关脸书账户或名义投放广告,但这类手法很快会被用户发现和举报,老千不能长久使诈。”
他指出,第三种情况是脸书用户本身向来就有投放广告,忽然老千骇入,冒用其名义来投放广告;但这种情况最少见。
因此,老千普遍会选择第一种手法使诈,只需要盗用银行卡,就可以维持投放诈骗广告的经费。
冯宗福提醒社交媒体的用户,应提升本身的网络安全意识,如定期检查银行账户,定期检查信用卡账单和在线交易记录,信用卡相较于提款卡,拥有更高安全特征。
为何老千有机可趁
你做错了什么?
●受害人到底做了什么,使到老千有机可趁?
冯宗福说,经过调查后发现,一般上是用户使用一些收费平台或登入网站后,平台负责人不小心将消费人的资料外泄,让不法集团掌握了个资。他举例,2022年就有一个付费平台发生全马大批信用卡资料外泄的事件。
“消费人的个资外泄后被老千得手后,他们就能利用消费人的信用卡或扣账卡来消费,包括在社交媒体脸书、付费平台付款。”
因此他强调,当用户发现银行卡在社交媒体平台(未经允许)被扣账时,证明他的卡的资料被人盗窃了,应该马上取消该张银行卡,再通知银行当局,并索取赔偿。
“如果我们没检查信用卡账户的交易详情,可能会忽略掉不明来历的消费。”
主因:个资外泄
●会不会有银行职员内应外合,配合不法集团窃取个资?
冯宗福认为还不至于发生这个情况,他说,如果内部职员想要“干案”的话,不会只做小财。
他说,该公司所接触的许多案例显示,主要肇因是个资外泄(落入不法分子手中)。
除了付脸书广告费,不法分子盗提的另一项用途,是花在线上游戏的装备或器材,再转手卖出去,这也是很常见的现象。
不明电邮含附件 点击易盗刷
●点击诈骗集团的电邮也会被盗提?
日前一名花店女东主,遭一名佯装成顾客的诈骗分子,透过Instagram向她买花,并向女东主索取银行户头号码及电邮地址,结果女东主点击他发送的电邮,即收到银行存款被盗提的通知,幸好她发现得早,所以只是损失了77令吉。
冯宗福说,如果只是把银行户口号码和电邮地址发给老千,是不会被盗取个人资料,很可能是电邮有附件,受害人点击了附件后,程式安装进手机,最终账户被盗。
案例一:
被盗提调查一个月没下文
受害者:银行警方须交代!
银行存款被盗了,报了警,也多次向银行投诉,但一个月过去了,钱仍然拿不回来,心里头只留下空荡荡的无助感和无处可宣泄的愤怒!
这是一个真实的故事,这样的案件在马来西亚并不少见,许多人都曾在脸书或其他社媒分享类似的经历。他们的银行存款被盗用,却无法找到罪魁祸首。他们不知道自己是怎么被盗的,也不知道该如何保护自己。
这种案件也引发了民众对于银行网络安全系统和保护措施的质疑和担忧。如果存款放在银行都没有保障安全,那么民众还能信任谁呢?
一星期3次追问银行
其中一名线上盗提案受害者陆先生(55岁)向《星期天头条》专案小组指出,他得知银行户头遭盗提后,第一时间向警方报案,同时向银行投诉,甚至一星期里三度向银行查问调查进度及详情,但都没有获得正面回应。
陆先生说,他的扣账卡只是用来做一般线上汇款,并没有网购或绑定任何网购平台,因此他不知道究竟是哪个环节出错,导致他在没有收到任何短讯通知及一次性密码的情况下,银行存款遭盗提一空。
查无结果不知钱汇去哪
“如果调查结果指是我的问题,我也就认了,但问题是我不知道!我不知道为什么会被盗提,不知道是我的问题,还是银行保安的问题,也不知道这笔钱汇了给谁。”
作为一名散工,银行存款被不法分子转移了1913令吉,剩下22令吉,让他感到十分焦虑,他希望能得到赔偿和还他公道,但自3月23日察觉银行账户在线上被非法盗提迄今,他接获的只有无力感。
“我已经向马华公共服务及投诉部主任拿督斯里张天赐投诉了,据了解该部也接获许多类似投诉,我希望张天赐能帮助我向银行及当局讨回一个交代及公道。”
报警投诉银行也枉然
他说已多次向银行查问,银行起初表示案件将由总公司调查,后来又说收到总公司回信指银行不会负责,也不会退款,不过他依旧希望银行公开调查结果,给他一个清楚的交代,好让他能知道,究竟发生了什么事。
他报案后,警方也没有告诉他,案件调查的怎样了,最新进展如何。
案例二:
受害者:银行指需14天调查
“痴等1个月没消息”
银行户头遭盗刷20次,只剩下16令吉12仙,受害者事发后向银行投诉,被告知需要14天工作日进行调查,不过事发至今近一个月,她还在痴痴地等,银行仍没有消息。
帐号名称为“六日”的受害者上个月29日在脸书发文指出,她的银行户头从27至29日接连两天遭诈骗分子盗刷,但每笔款项大约10令吉以上,刷了20次,存款几乎遭盗提一空。
“我向银行投诉后,他们说需要14个工作天进行调查,不过至今他们仍没有拨电联络我告知调查进度。”
她暂时没有想到向其他单位或人民代议士求助,一切有待银行告知调查结果后,再做打算。
“我现在正要安排致电银行查问调查进度。我会先追问银行的调查结果,之后再考虑是否要采取其他后续行动。”
“六日”较早前在脸书发文指出,她的银行户头两天之内连续出现20笔不明交易,记录显示这些交易都是脸书广告,当中有些不到10令吉,有些则40令吉,汇款之前她完全没有收到任何简讯通知。
“我这张卡除了给保险(费),什么都没有绑定,但我(的卡)被刷了接近20条交易;大家务必要注意这样突然的扣账。”
此外,许多网民在六日的帖文下留言,表示他们也曾遇到同样的情况,当中不少人表示已经向银行投报,希望能取回盗款。
张天赐:今年接4盗提案未解决
马华公共服务及投诉部主任拿督斯里张天赐对专案小组指出,该部从年初至今只接获4宗盗提案的求助个案,这4宗案件的受害者都是年长者,年龄55至77岁。
他说,当中2名年龄55及73岁的男子在没有收到任何通知的情况下,银行户头遭盗提,其中一人损失1913令吉,另外2宗案件则是2名65及77岁的女子接获诈骗电话,结果遭老千盗提,分别损失5万及19万5284令吉的存款。
“目前这些案件仍未获得解决,我会继续为求助者向银行及警方反映问题,希望当局能重视日趋严重的盗提案。”
相关文章:
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT