Carousell「買家」索電郵「釣魚」 644宗騙款3600萬 平台:客戶毋須供電郵收款付款
文章日期:2024年12月17日
【明報專訊】港人常用二手買賣平台Carousell出現新型騙案,有騙徒扮買家並訛稱會網上付款,向賣家索取電郵以發送釣魚連結,藉此騙取銀行帳戶資料後轉走存款。警方今年首10個月錄得644宗相關騙案,損失額逾3600萬元,其中一名32歲男會計師損失最多,近90萬元。Carousell旋轉拍賣集團幕僚長陳素玲表示,客戶從來不需要提供電郵地址以收付款項,提醒用家勿讓騙徒有機會藉電郵發送釣魚連結佈設騙局。
網購騙案按年增逾兩成 涉3億
警方昨日公布科技罪案及網上購物騙案與趨勢,指今年首10個月網購騙案佔整體科技罪案逾三成,網購騙案較去年同期升23.7%至9575宗,損失額升1.75億元,至3.32億元。
扮用官方「平台收款功能」
警不排除詐騙集團操控
網絡安全及科技罪案調查科高級督察吳柏慧說,自Carousell今年8月推出官方「平台收款功能」,平台上釣魚連結騙案顯著上升,8至10月累計330宗案件,涉及損失約2500萬元。她指出,騙徒會假扮買家透過平台向賣家傳送私人短訊,並出示偽造截圖,提出利用「平台收款功能」過數,索取賣家電郵地址。
其後騙徒偽冒Carousell官方向賣家發電郵,要求賣家經外部連結到虛假的Carousell付款平台網站及銀行頁面,登入其銀行戶口及輸入一次性密碼以收款;當騙徒獲得賣家銀行帳戶資料後就會轉移其戶口存款。吳稱,騙徒虛構網頁非常像真,且受害人損失往往比一般網購騙案嚴重。警方稱香港非首個出現Carousell釣魚連結騙案的區域,台灣、新加坡、馬來西亞等已有類似騙案,不排除背後有詐騙集團操控。
陳素玲提醒,「平台收款功能」下買賣雙方毋須對話就能交易,強調平台於2022年已禁止共享電郵地址,故客戶不需提供電郵地址以收付款項,而所有官方電郵及網頁會以@carousell.com或@thecarousell.com結尾。
她說,客戶可在Carousell平台頁面上了解交易資訊,毋須經外部連結進入不明網頁。被問到如何利用人工智能保障用戶安全,陳指現時騙徒手法有一定複雜性,平台已利用機器學習(machine learning)協助快速偵測可疑用戶。