近日網路流傳多支「分享網路熱點給陌生人會被詐騙」的治安提醒影片。經查證,影片所描述的詐騙手法並不真實,單純分享熱點不會導致詐騙或帳號被盜,也不會跳出支付或網銀驗證畫面;目前台灣查無類似詐騙案例,這是假的治安提醒。
一、資安專家表示,網傳影片並非真實發生的案例,除非出借網路熱點的一方,被引導點進某些釣魚網站或惡意連結,進一步下載有問題的程式或輸入個資,否則單純分享網路熱點,並不會導致駭客攻擊,也不會發生傳言所說跳出支付或銀行驗證等情況。
專家指出,網傳影片有數個由不同人錄製的版本,但根據其內容敘述不難發現,這些影片都是同樣的流程、劇本、台詞,這和以往科技資安類未經查證的假提醒如出一轍,並不可信。
二、刑事局表示,目前台灣並沒有接獲網傳詐騙手法的報案。
網傳影片所描述的詐騙手法並不可行,台灣目前也沒有相關案例,因此,為「錯誤」訊息。
背景
近日網路流傳數個不同版本的影片,內容為提醒民眾當心有人會利用借網路熱點來詐騙金錢,其手法是利用手機連熱點的過程,引導你輸入支付的認證碼或網路銀行的登入授權,一旦輸入驗證碼,帳號就會馬上被盜走。
不過,網傳影片裡的敘述者雖然不同,講述的故事情節卻幾乎一模一樣,例如都是「在銀行門口陪家人辦業務」、「從南部上來打工的小女生」、「請求幫忙儲值100元手機費用」等。
查核
查核點:傳言提到的詐騙手法真的存在嗎?
單純分享網路熱點不會導致詐騙或帳號被盜用,台灣目前也無此詐騙案例
(一)資安專家劉彥伯回覆查核中心詢問時表示,網傳影片並非真實發生的案例,因為單純分享網路熱點,並不會導致駭客攻擊,且支付、銀行等APP的身分驗證也不是採用單一驗證,編出網傳故事的人應該不清楚銀行端是如何驗證身分的。
他說明,目前主流驗證方式為多因素驗證(OTP),這是一種加強數位身分驗證的安全機制,每次生成的密碼具有時效性,且只能使用一次。
劉彥伯表示,分享熱點唯一可能收到假驗證訊息的情況,是像WhatsApp、WeChat這種會以電話IP位置作為識別的通訊軟體,確實有可能因為甲借用熱點給乙後,乙刻意將IP位置傳出,致使甲收到假的驗證通知,但即便如此,也不會發生網傳影片所說跳出支付或銀行驗證等情況。
也就是說,除非出借網路熱點的一方,被引導點進某些釣魚網站或惡意連結,進一步下載有問題的程式或輸入個資,否則完全不會因為單純分享熱點就導致中間人的駭客攻擊。
劉彥伯指出,近日網路熱傳的「分享熱點詐騙提醒」影片有多個版本,但根據其陳述不難發現,這些影片都是同樣的流程、劇本、台詞,這和以往科技資安類未經查證的假提醒如出一轍,並不可信。
(二)內政部警政署刑事警察局表示,經查目前並沒有接獲網傳詐騙手法的報案;不過還是要呼籲民眾,不要任意給出驗證碼或幫他人收驗證碼,也不要點擊不明連結。