星洲网
星洲网
星洲网 登入
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

钟点女佣

2年前
新年将近,又是家家户户大扫除的时候,诈骗分子看准很多人对清洁工人有高度需求,冒用正牌清洁公司的名义,在社交媒体广发广告,以低廉的钟点费,一步一步诱惑用户坠入骗局。 报导:专案小组、吴雪儿 “只是请个钟点女佣而已,结果银行户头的钱全都没有了!” 新年将近,又是家家户户大扫除的时候,诈骗分子看准很多人对清洁工人有高度需求,冒用正牌清洁公司的名义,在社交媒体广发广告,以低廉的钟点费,一步一步诱惑用户坠入骗局。 有些人以为即使被骗也只是损失数十令吉而放松防备心,其实老千的目标并非那一个小时10或20令吉的钟点费,而是在预约下单时,引导目标下载他们的APK应用程式,盗取目标的户头ID和密码,再将存款转走。  这个手法并不新,只是每次新瓶装旧酒依然有人受骗,警方多次召开新闻发布会警惕民众,受骗者现身说法的新闻也不时见报,但仍有许多民众上当。 网络安全专家表示,诈骗集团诱骗民众下载APK的目的,主要是要骑劫民众的手机短讯系统,并盗取网上银行的用户ID和密码,虽然银行在国家银行要求下,已更改身分验证方式,预料暂时可以让诈骗集团碰钉子,不过诈骗分子也可能提升APK的功能,何况目前与银行接对的第三方平台,大多采用短讯验证,只要消费人下载诈骗集团的恶意APK,就会面对被盗提风险。 页面与电商平台极相似 《星期天头条》专案小组记者以身犯险和诈骗分子接洽,结果在登入诈骗集团架设的页面,发现他们不止以廉宜钟点女佣作为榥子,还有五花八门的服务,把不同需求的受害者吸引到老千世界进行诈骗。 记者下载老千提供的应用程式后,打开的页面看起来像是一般的电商平台,除了提供清洁服务、宠物护理、洗衣、维修服务等,还有出售手机等物品,这就是诈骗集团的“商业头脑”,无防备之心的网民以为在一个网购平台进行交易,只要一选购物品及服务,在下载APP下单和预约那一刻,就会损失惨重。 [vip_content_start] 就如专案小组访问到一名受害人李小姐的情况,她发现银行存款被转走后,立即质问有关清洁公司的“代理”,对方还假意问她是否网购遇到老千才被转走钱,还以要向上级汇报为由,要李小姐提供自拍照让他做记录,假意要帮她追回被骗走的钱。 正牌清洁公司遭冒名诈骗 对方还向她出示SSM公司证书,企图证明他是合法的清洁公司。 实际上,诈骗集团会伪造SSM公司证书和人力资源部证书,数位遭诈骗集团冒用名义的清洁公司对专案小组表示,SSM公司证书并不能证明什么,因为任何人都可以向大马公司委员会购买指定公司的公司证书。 他们的公司都是遭到骗子盗用名义,以提供家庭女佣服务骗取民众的订金,最近两个月更是频密发生,有者去年11月连续两个星期接获不少人的来电,询问该公司是否有要求顾客下载特定应用程序做预约,才惊觉经营逾10年的清洁公司遭诈骗集团盗用名义行骗。 专家:弃发送短讯OTP国行加强保安仍有漏洞 国家银行已经要求银行加强保安,更改身分验证方式,虽然可以缓和消费人被盗提的问题,但依然有漏洞,消费人还是必须提高警惕。 LGMS创办人兼网络安全专家冯宗福指出,随着国家银行要求银行摒弃使用短讯发送一次性秘钥(OTP)后,诈骗集团通过诱骗民众下载APK盗提的情况,相信将会有所缓和。 他表示,当银行不再通过发送短讯作为身分验证的方式时,诈骗集团自然无法轻易盗取民众的银行存款。 “不过由于许多与银行进行对接的第三方平台仍然需要通过短讯进行验证,因此在银行彻底的废弃通过短讯发送OTP前,民众若不慎下载到诈骗集团提供的APK仍然会有银行存款被盗的风险。” 他补充网络安全专家表示,诈骗集团诱骗民众下载APK的目的,主要是要骑劫民众的手机短讯系统,并盗取网上银行的用户ID和密码,随着银行更改身份验证的方式,诈骗集团很可能会提升用以诈骗的APK的功能,譬如用以盗取民众存放在手机内的个资、盗取电邮内的重要资料等,因此民众仍然需要时刻对网络骗案保持警惕。 冯宗福也再次提醒民众,千万不要通过公共WiFi登入网络银行,以免银行个资被盗。 相关文章: 记者与老千过招(中)| 大曝光!一步一步诱记者入局 诈骗手法 滴水不漏 记者与老千过招(下)| 比前年增加1.2亿 去年网骗涉款6.8亿
2年前
《星期天头条》专案小组为了进一步了解诈骗集团以“廉价清洁服务”为幌子的行骗手法,决定以身犯险,主动在脸书寻找可疑的清洁公司试探,结果“代理”在记者填上假资料以及埋怨过不了账后时,亲自拨电来说可能记错密码了,叮咛记者完成转账后通知他。 《星期天头条》专案小组为了进一步了解诈骗集团以“廉价清洁服务”为幌子的行骗手法,决定以身犯险,主动在脸书寻找可疑的清洁公司试探,结果“代理”在记者填上假资料以及埋怨过不了账后,亲自拨电来说可能记错密码了,叮咛记者完成转账后通知他。 可疑专页甫设立 无粉丝评语 记者在脸书发现一个可疑的清洁服务公司专页,有关专页去年11月尾才设立,只发布过两则宣传帖文,没有粉丝也没有任何评语。 记者私讯对方询问详情时,通过对方露出的破绽,几乎100巴仙确定这是诈骗集团设立的脸书专页。 该专页管理者首先要求记者提供WhatsApp手机号码,以便介绍各种配套及做预约,在记者提供手机号码后,一名自称代理的华裔男子即刻透过WhatsApp联系记者,声称该公司提供住家、商店、民宿、餐会、搬家等打扫服务。 收费低于市价 引君入彀 该代理也发来宣传广告,列明一次性上门清洁服务的收费分为20令吉(2小时)及100令吉(8小时),公司也提供每个星期及每两个星期上门的清洁配套,每次清理时间为4小时及8小时,按月收取的费用介于120至400令吉,都是低于市价。 记者表明要预订收费20令吉(2小时)的住家清洁服务,并指定了日期,有关代理声称会帮记者查看当天的钟点女佣是否有空档,接着就发来一张当天会前来服务的女佣的照片,列明她的专长、国籍、身高、体重等等资料,表现得非常专业。 发网站链接 要求注册预付订金 记者直接询问是否需要缴付订金,对方即刻发来一个网站链接,要求点击并下载应用程式,以便注册新帐号做预约并支付订金,对方还发来教学视频,指导注册帐号的步骤。 该代理还特别提醒,在下载应用程式时,一定要打开有关应用程式的全部权限,否则无法预约下单,同时又发了一个推荐码(referral code),让记者在注册帐号时填写,注明他是专属代理,可能是方便记录他的佣金。 [vip_content_start] 不断化解记者疑问老千老练专业 对答如流 记者成功下载有关应用程式后,登录打开页面,发现它看起来像是电商平台,里面除了提供清洁服务、宠物护理、洗衣、维修等服务,还出售手机等物品,可见他们很有“商业头脑”,无防备之心的网民会以为自己在一个网购平台进行交流,只要他们一选购各类物品及服务付款时,就会步入陷阱。 指需大马卡号码确认身分 记者依据他的指示注册新帐号,填写了假的姓名、电邮地址等资料,看到还需要填写大马卡号码时,于是故意询问填写大马卡号码的用意,对方解释,这是方便公司确认顾客的身分,甚至编借口指他们的顾客来自全马各地,而且部分顾客姓名重名,需要以大马卡号码区分。 可能感受到记者有疑惑,他接着说,若担心,可以填写假的大马卡号码,不过姓名会与其他顾客重复;记者填写一组虚假的大马卡号码,结果顺利注册了帐号。 记者在平台选择了清洁服务,填写假的住址和选择日期后,就进入付款程序,记者选择以线上银行进行转账,但有关页面在输入虚假的用户名字及密码后,显示系统在维修中。 转账失败后 游说使用其他线上银行 记者向有关代理反映后,对方询问记者是否输入错误的用户名或密码,因为有些顾客也是这种情况,接着游说记者使用其他线上银行进行转账。 不过记者表现得不耐烦,故意说要找其他清洁公司时,对方相当积极地要为记者解决问题。 “代理”拨电指或记错密码 代理稍后还亲自拨电,口音听来相信是本地华裔。他指记者可能记错密码,并要记者在完成转账后通知他。 受质疑时有备而来发“证书”称是正规公司 翌日早上,代理再次发信息提醒进行转账。 记者说,网上传很多清洁服务诈骗事件,直接质问对方是否是骗子,对方似乎有备而来,即刻发送一张SSM公司证书和人力资源部证书,证明他们是正规公司。 不过,记者发现到两份文件所注册的公司名字不一样,其中一家清洁公司名称为“KMJ Cleaning Satinizing Sdn Bhd”,与代理服务的清洁公司名字不符,于是又提出质疑,对方还是不慌不忙,指该公司有子公司,老板更改了名字,他只是一名代理,根据公司的流程办事。 这时记者单刀直入问他是否透过恶意APK骗取顾客的银行个资以转走储蓄,对方搬出诸多借口,例如要顾客下载应用程式,只是要避免顾客临时取消清洁服务、浪费他们的车油及人工费等等,试图合理化所有套路。 尽管记者已经表明起疑心,但是对方并没有放弃,他解释由于公司系统在维修中,导致不少顾客无法转账,要求记者先卸载之前下载的应用程序,再点击新的链接重新下载,记者照做,但在线上银行的页面准备转账时,系统又显示发生故障。 起疑心不再回复 “代理”表示将会向该公司反映,若依旧无法改善,他将会拨电和记者做线下预约;然而,第二天,对方显然已经提高防备,当记者发信息追问时,尽管对方明明就在线上,但已不回复信息。 遭冒名被受害者追钱正牌清洁公司很无奈 记者根据“代理”提供的SSM资料,找到了“KMJ Cleaning Sanitizing Services”的电话,果然,这家公司被诈骗分子盗用名义,业者李先生(40岁)告诉星期天头条专案小组,他去年11月连续两个星期接获不少人的来电,询问该公司是否有要求顾客下载特定应用程序做预约,他才获悉经营逾10年的清洁公司遭诈骗集团盗用名义行骗。 “这是首次有诈骗集团盗用我公司名义,我被告知,有两名受害者被骗了逾千令吉,其中一人更向我追讨被骗的钱,我也很无奈,只能劝对方到警局报案。” 针对诈骗集团展示的SSM文件,李先生澄清,有关文件是诈骗集团伪造的,因为该公司属于无限责任公司的企业公司(enterprise),并非私人有限公司,因此不存文件的“KMJ Cleaning Satinizing Sdn Bhd”字眼。 不会要求下载APP预收订金 为免更多人上当受骗,李先生在公司的脸书专页发文警惕大众,强调他们只接受通过来电、WhatsApp及脸书Messanger的预约服务,绝无要求顾客下载任何应用程序,也不收取订金。 李先生说,正规公司不会对顾客展示SSM注册文件,更加不会要求顾客下载特定的应用程序做预约及支付订金。 他也解释,该公司提供床垫、沙发、办公椅、皮革及汽车坐垫深层除污的清洁服务,皆由本地员工操作,而钟点女佣的上门清洁服务则由印尼籍员工负责。 上网找清洁服务 须查公司背景 “业内的价格,一般钟点女佣上门清洁服务的收费为每小时25令吉,4小时则100令吉,不过,不排除有些清洁公司的收费较低一些。” 由于该公司遭诈骗集团冒名行骗,李先生已到双溪龙镇警局备案,同时呼吁民众上网找清洁服务时,先调查有关公司的背景,免得被骗。 相关新闻: 记者与老千过招(上)| “钟点女佣”狂诈新年财 记者与诈骗集团过招 记者与老千过招(下)| 比前年增加1.2亿 去年网骗涉款6.8亿
2年前
去年民众因陷入网络骗案而蒙受的财物损失,高达6亿8457万令吉。 报导:吴雪儿 去年民众因陷入网络骗案而蒙受的财物损失,高达6亿8457万令吉。 全国商业罪案调查部总监拿督斯里卡马鲁丁指出,去年警方共接获2万零41宗网络骗案,虽然投报比2021年减少了660宗,但所造成的金钱损失却从2021年的5亿6081万令吉增加了1亿2300多万令吉。 “网络诈骗的嫌犯也从2021年的9991人,大幅度增加了33.79%至1万3371人。” 嫌犯大幅增至13371人 网络诈骗的形式一直在变,利用提供廉价钟点女佣为诱,骗民众下载含有恶意程序的APK是近来较流行的网络骗案。 只要受害人在社交媒体公开受骗经过,或者被盗用名义的公司出来澄清,都会看到受害者在帖文底下留言道出经验。 CleanHero遭冒名开数专页诈骗 一家专门为毛毯、沙发、床垫及汽车坐垫提供清洁服务的公司CleanHero也是遭诈骗集团冒用名义以提供点钟女佣服务行骗,而且诈骗集团盗用该公司名义在脸书用不同名字开设了几个专页,如“CleanHero Maid Service”、“CleanHero Cleaning Solution”、“CleanHero Sdn.Bhd.”、“CleanHero Maid Cleaning Service ”等等。 CleanHero脸书专页管理员发文指出,该公司接获消息,指有人冒名他们骗取顾客的钱财,他们已报警处理,所以奉劝民众要警惕网上的广告,确保透过正规公司的官网和页面进行交易,以策安全。 一名网民在有关帖文下留言自称“中招”,钱都没了。 另一名网民莫哈末苏芬留言表示,他柔佛新山有位朋友的妈妈也是中了圈套,老千冒用市场清洁承包商的名义行骗,让朋友妈妈30分钟不见3600令吉,幸好及时阻拦,不然损失更多。 诈骗广告限制留言 多人按愤怒脸 不过根据专案小组的观察,这些冒牌清洁公司在脸书打广告时,通常底下的留言都是网民要求私讯,没有其他评语,但是会有很多人按愤怒脸的表情包,他们是被限制留言,只能用表情包来表达愤怒。 以下为去年近期发生的一些个案: [vip_content_start] 案例一 47岁的叶姓女文员今年上半年时,在脸书看到诈骗集团投放的廉价钟点女佣广告被吸引,通过WhatsApp与对方联系,并按对方指示下载APK应用程式,之后发现储蓄户头被转走7500令吉。她和孩子的联名户头两次分别被转走7500令吉和5000令吉,蒙受2万令吉的损失。 案例二 来自居銮的黄小姐今年8月7日在脸书看到一个家政服务公司的广告,通过WhatsApp联系后,对方发来一个链接,要求她下载一个应用程式以缴付20令吉的押金。但押金无法过账,之后一名声称是客服人员的骗子WhatsApp致电给她,双方通话约15分钟,包括询问公司规模以安排打扫工作等,实为让同党通过恶意程式盗取事主银行个资和一次性秘钥OTP,通过电子钱包转走她逾4万令吉款项。 案例三 来自古晋的妇女在去年12月杪在脸书刷到一则清洁服务广告,由于春节将至,正想找个点钟女佣,便打算预订服务,她根据对方指示的方式支付订金。12月30日晚上7时37分至8时29分之间,诈骗集团一连转账8次,将她银行账户的存款转移到陌生人户头,让她损失4万4074令吉。 案例四 一名居住在沙亚南的巫裔妇女(61岁)今年8月因家人相继确诊冠病,想雇佣钟点女佣到家中大扫除,在脸书搜寻到钟点女佣广告,按照骗子的要求下载手机应用程式预订服务和缴付定金,结果被盗走千余令吉。 李小姐:输入银行资料后系统故障预约清洁服务失6000 预订点钟女佣服务后,银行户头的6000令吉在10分钟内全部被转走,受害者质问“代理”时,对方假装问她是不是网购遇老千,要她传送自拍照做记录,看到她自拍照笑不出,还叫她不要担心,快乐一些;受害者觉得不妥删除照片后,以及和对方不愉快对话后,对方竟然暗示掌握她的大马卡,恫吓拿去借钱,让她“损失更惨重”。 这是李小姐首次在网上预约上门清洁服务,事先还询问朋友意见和参考市价,确定没有不妥后才下单,在转账页面输入银行账号及密码后出现系统故障时,她惊觉不妥马上透过电脑登入银行修改密码,但一直等不到转账验证码(TAC),之后再登入银行账户,6000令吉储蓄已经全部没有了。 李小姐无奈地说:“我呼吁民众在网购转账时,建议使用没有太多存款的银行户头,就算不幸遇上骗子,损失的金额也不会很大。” 她除了到新街场警局备案,也将手机所有资料删除及重新格式化(reformat),以策安全。 职业为销售业务人员的李小姐(27岁)是去年12月时,在Instagram Story看到某家清洁公司的宣传广告,于是在相关广告点击“信息(message)”,页面直接进入某个脸书专页并留下本身的手机号码。 “自称清洁公司代理的男子随后透过WhatsApp联系我,并推荐一个新年促销配套,即2小时清洁服务的收费只要20令吉,8小时要价100令吉。” 她参考朋友意见和比较市场价格之后,选择了8小时(100令吉)的配套。 “我心想,如果钟点女佣提早完成清洁工作,其余时间浪费掉也无所谓。” 立即修改密码却等不到TAC 李小姐说,有关代理随后发给她一个链接,要求她下载APK应用程式缴付20令吉订金;由于她早前也有在网上私信不少清洁公司关于钟点女佣上门清洁服务的详情,发现部分公司都要求顾客下载应用程式预约,让她相信这是正常程序。 她依据指示下载应用程式后注册帐号,并在转账页面输入银行账号及密码,不过却显示系统故障,她感到不对劲立即透过电脑登入银行修改密码,但等了10分钟还未收到转账验证码(TAC)。 “我再登入银行户头时,发现6000令吉储蓄已经没有了,银行热线电话花了近半个小时才拨通。老实说,什么黄金抢救时间都过了。” 银行职员向她坦言,能拿回被骗的钱几率很低,而且银行需要14天进行内部调查。 银行调查后,较后有发给她一封电邮,内容提及银行在案发时接获她的TAC号码,才会让6000令吉转入国家储蓄银行(BSN)一个户头。 “银行户头持有人的名字像是华裔穆斯林,有关户头是没有任何存款,相信骗子早就把我的钱转移了。” 回信息“别担心,快乐一些”代理恫言盗用IC借钱 李小姐发现银行储蓄被转走后立即质问有关代理,对方还假意询问她是否网购遇到老千被转走钱,并以向上级汇报为由,要求李小姐提供自拍照让他做记录,假意要帮她追回被骗的钱。 “我当时没多想就把自拍照发给有关代理,对方看到我笑不出来的自拍照后,还回信息叫我别担心,快乐一些,相当讽刺。” 她过后觉得不妥立即删除自拍照,双方闹得不愉快后,对方竟发信息说:“你看我怎样用你的IC借钱,让你的损失更惨重。” 她要求对方展示马来西亚公司委员会(SSM)的文件,“对方发来一份SSM资料,那是一家在蒲种的女佣中心,不过我相信骗子是盗用那家中心的名义行骗。” 盗用女佣中心名义行骗 《星期天头条》专案小组根据李小姐的资讯,打电话给这家叫Tazia Maid Agency的公司,负责人Alice说,他们的公司自行动管制令(MCO)期间就遭骗子盗用,以提供家庭女佣服务骗取民众的订金。他们发现后就报案,但由于他们并非受害者,报案并不受理。 她指该公司只是家庭女佣中介,根本没有提供钟点女佣服务。 她无奈地说,一些受骗者报案后,曾经打电话到该公司指控他们的员工骗钱,经过她解释后,受骗者才理解,其实该公司也是受害一方。 她提醒民众,当有人出示SSM公司证书时,并不能证明什么东西,因为任何人都可以向大马公司委员会购买指定公司的公司证书。 “骗子购买了我们公司的SSM公司证书后,窜改公司负责人的名字,然后骗民众指公司已转手给另一人。” 被骗后速拨打997有机会拦截汇款 如果不幸遇上网络诈骗,导致银行户头存款被转走,只要在事件发生后马上或24小时内拨打997热线,便有机会追回被转走的金钱! 997热线属于国家反诈应对中心的热线号码,该中心由警方、国家银行、通讯及多媒体委员会等单位联合派员主持,民众在遇到网络诈骗后,马上拨打997热线,向反诈中心通报被骗的经过,以期拦截汇出的款项,之后再前往警局报案。 若受害者投报及时,反诈中心的官员来得及追查银行户头的金钱去向,并立即冻结罪案涉及的户头,以保住当事人的钱财。 全国商业罪案调查部应对中心还有一个WhatsApp手机号码(013-211 1222),服务时间仅限早上8时至凌晨12时,供民众查阅报案情况、进展、提供情报、投诉及有关商业罪案的咨询。 张念群:数字通讯部关注近期晤Meta高层反映 报道:顏福順 脸书诈骗事件引起政府的关注,数字通讯正副部长将在近期内会见脸书母公司Meta主管讨论脸书诈骗广告的最新情况。 数字通讯部副部长张念群受访时说,大马通讯及多媒体委员会(MCMC)一直关注脸书和其他社交媒体出现的诈骗广告,也向Meta反映目前诈骗广告猖獗的情况。 “我和部长法米,将在本月12日会见Meta高层,届时也会和脸书商量诈骗广告的最新情况。 ” 她说,通讯及多媒体委员会一直以来和大马皇家警察展开密切合作,包括调查相关的技术、提供信息、数字取证分析根据相关部门的要求删除内容。 设特工队监控打击假讯息 她指出,由于网上假资讯不只对公众造成恐慌,也会带来社会隐忧,该部已在2022年12月1日成立了一支特工队,主要是监控假讯息的传播,及打击假讯息。 “通讯及多媒体委员会主要是负责网络内容的监督。” 此外,张念群说,政府(于2022年10月宣布)成立国家诈骗反应中心(NSRC),迅速和综合地应对猖獗的网络诈骗罪案。 她透露,国家诈骗反应中心,结合多个机构包括国家金融罪案防范中心(NFCC)、大马皇家警察,国家银行、通讯及多媒体委员会、银行机构和电讯公司的资源与专业知识,齐力打击犯罪。 她补充,政府目前正在研究及寻求最佳机制,包括可能加强法律和监管框架,以解决诈骗广告猖獗的问题。 拨打997投报勿点击陌生链接下载不明 张念群也提醒民众,切记千万不要随意点击陌生链接(link),勿随意下载未经Google Play Store或Apple Store授权的手机应用程式(App)。 “若不小心已安装未经授权的APP,他们应立即卸载,也必须警惕并马上更换所有的银行密码。” 她说,对于层出不穷的的网络诈骗,民众一旦面对任何诈骗案,可到警局或向大马通讯及多媒体委员会举报,及拨打997向国家诈骗反应中心投报。 她也说,除了政府机构加强管制,民众也须加强意识,提高警惕,同时主动查证消息来源,确保讯息的可靠性。 相关新闻: 记者与老千过招(上)| “钟点女佣”狂诈新年财 记者与诈骗集团过招 记者与老千过招(中)| 大曝光!一步一步诱记者入局 诈骗手法 滴水不漏
2年前
2年前
2年前
2年前
3年前