假ETA網站與釣魚QR碼趁旅客出行行騙
Bastillepost · 1 SOURCESabout 3 hours ago2 MIN

Summary
近年旅遊騙案的形態明顯轉變,不再局限於街頭兜售或強買強賣,而是滲入旅客最容易放下戒心的行政流程,例如預訂門票、辦理電子入境許可、甚至按指示掃碼付款等環節。報道指出,2024年至2025年間,社交平台 Reddit 出現大量苦主分享,稱自己準備赴英時申請電子旅行許可(ETA),在搜尋器輸入關鍵字後,點擊排在最前的連結,結果進入與官方頁面極為相似的網站。官方申請費原本只需10英鎊,但有事主在輸入個人及付款資料後,被收取高達85英鎊的所謂行政手續費。另有外地機場出現所謂「Quishing」二維碼釣魚騙案,騙徒把偽造付款二維碼貼紙覆蓋在官方告示牌上,旅客一掃即可能令信用卡資料外洩。
Key Points
- 報道形容,現代旅遊騙案已由傳統街頭手法,轉向包裝成官方流程的精密陷阱,利用旅客趕行程及信任制度的心理行騙。
- 2024年至2025年間,Reddit有不少人表示申請英國ETA時,經搜尋器點入置頂或前列連結,誤闖高仿官方網站。
- 有關個案中,英國ETA官方費用為10英鎊,但部分申請人最終被扣取高達85英鎊,差額主要被包裝成行政費。
- 香港消費者委員會早於2019年已在《選擇》月刊發出專題警示,提醒港人申請澳洲或加拿大ETA時,或誤入貌似官網的第三方代辦網站。
- 消委會其後亦持續跟進,指出部分網站收費可較官方高出數倍甚至十倍,並涉及申請失敗不退款及個人資料外洩風險。
Why It Matters
對香港旅客而言,這類騙案最棘手之處,在於整個付款或申請過程表面上與官方程序極為相似,受害人未必即時察覺有異。待發現信用卡被多扣款項、入境許可無效,或個人資料可能已被盜用時,當事人往往已身處外地,無論補辦手續、追討款項或尋求即時協助都更困難。
旅遊前的防範因此比事後補救更重要。報道提醒,旅客應盡量透過官方認證渠道申請入境許可或購買門票,不要因搜尋結果排位靠前或標示為贊助內容便掉以輕心;凡涉及輸入信用卡資料,更應反覆核對網址域名是否真正屬於官方。
至於在機場或其他交通樞紐遇到需要即場掃碼填表、付款或登記的情況,亦不宜單憑告示或貼紙便直接操作。若對二維碼來源、付款頁面或申請步驟有任何疑問,應先向穿着制服的官方職員查詢,再決定是否繼續,以免假期未開始便先招致金錢損失及資料外洩風險。
旅遊前的防範因此比事後補救更重要。報道提醒,旅客應盡量透過官方認證渠道申請入境許可或購買門票,不要因搜尋結果排位靠前或標示為贊助內容便掉以輕心;凡涉及輸入信用卡資料,更應反覆核對網址域名是否真正屬於官方。
至於在機場或其他交通樞紐遇到需要即場掃碼填表、付款或登記的情況,亦不宜單憑告示或貼紙便直接操作。若對二維碼來源、付款頁面或申請步驟有任何疑問,應先向穿着制服的官方職員查詢,再決定是否繼續,以免假期未開始便先招致金錢損失及資料外洩風險。