crime · On.cc

「MPay」帳戶被盜用 10人共失16.6萬澳門元

about 2 hours ago3 MIN
「MPay」帳戶被盜用 10人共失16.6萬澳門元

Summary

澳門執法部門表示,近日有騙徒以不同手法盜取市民「MPay」電子支付帳戶資料及使用權,其後再進行未經授權的大額交易 。當局指出,單在8月15日便接獲10宗相關檢舉,涉及損失金額合共約166,000澳門元 。每名被害人的損失金額由4,900澳門元至49,700澳門元不等,反映案件影響層面不止單一小額交易 。涉案手法包括在Facebook開設虛假專頁、發送二維碼,以及假冒「MPay」名義發出釣魚短訊,誘使市民交出帳戶、登入密碼及支付密碼等敏感資料

Key Points

  • 澳門執法部門指,騙徒近日針對「MPay」用戶,盜取帳戶資料及使用權後,再作未經授權大額交易
  • 當局於8月15日合共接獲10宗相關檢舉,涉及總損失約166,000澳門元
  • 各宗個案損失金額由4,900澳門元至49,700澳門元不等,受害人損失差距明顯
  • 騙徒透過Facebook設立虛假專頁,訛稱可領取超級市場優惠券,吸引市民主動查詢
  • 事主掃描二維碼或點擊短訊連結後,會被帶到偽冒「MPay」介面的釣魚網站並輸入敏感資料
  • 澳門執法部門交代,騙徒的第一種常見手法,是透過網上平台Facebook開設虛假專頁,並以可領取超級市場優惠券作招徠,藉此吸引市民主動聯絡 。當事主表示有興趣後,騙徒便會發送二維碼,聲稱需要掃描作「預約登記」或資料確認,令受害人誤以為只是一般登記程序 。實際上,相關二維碼會把用戶帶到偽冒的「MPay」介面,進一步套取帳戶資料
  • 另一種手法則是假冒「MPay」名義,向市民隨機發送釣魚短訊,內容訛稱用戶帳戶「因違反服務條款」或「已被標記為風險帳號」,藉此製造緊張感,迫使收訊者盡快處理 。短訊內通常附有連結,並以「帳戶驗證」或「解除限制」作為理由,誘騙市民點擊 。一旦市民信以為真,便會進入偽冒網站,按指示輸入「MPay」帳號、登入密碼及支付密碼等敏感資料
  • 當騙徒取得上述資料後,便可盜取帳戶控制權,並進行未經授權的大額交易 。從當局公布的數字可見,案件並非零星個別事件,而是在短時間內出現多宗檢舉,且總損失已達約16.6萬澳門元 。每名受害人的損失由4,900澳門元至49,700澳門元不等,顯示騙徒得手後可按帳戶情況進行不同規模的交易
  • 就案件特徵而言,騙徒並非單靠單一渠道犯案,而是同時利用社交平台、二維碼及手機短訊三種市民日常常見接觸方式,增加受害人中招機會 。其中,假優惠券訊息容易吸引想節省日常開支的市民,而帳戶違規或風險提示則容易令用戶擔心支付功能受阻,兩者都屬常見的心理操控方式 。在電子支付日益普及下,任何要求用戶即時掃碼、點擊連結,或輸入登入及支付密碼的訊息,都可能涉及釣魚風險

Why It Matters

對同樣高度依賴流動支付的香港讀者而言,這類案件說明,日常看似普通的優惠推廣、二維碼登記及帳戶警示訊息,都可能被騙徒包裝成盜取憑證的入口。當登入密碼與支付密碼一併外洩後,騙徒便可迅速奪取帳戶控制權並作出未經授權交易,造成實質金錢損失