近期有民眾收到宣稱來自歐付寶、藍新科技的訊息,稱「訂單取件系統將扣款」、「產品等待付費」,並附上網站連結及LINE客服加入按鈕。這是「幽靈訂單」的詐騙訊息,詐團會假借身份認證的名義,誘導操作網路銀行的轉帳功能,導致民眾的款項被轉出。
一、遭到冒名的歐付寶、藍新科技都表示這是詐騙訊息。
165反詐騙專線也表示,詐團假冒支付業者名義,誘導受害者加入假冒的LINE客服帳號,接著會利用話術引導民眾進行網銀轉帳,導致款項被轉出。
二、這是幽靈訂單結合身份驗證的詐騙手法。刑事局表示,這類訊息透過電郵或LINE隨機發送,而且假冒名義、腳本跟手法都不斷翻新,有時甚至會給予時間壓力,讓民眾一時不察遭到詐騙。
三、網站外觀的仿冒程度高,一時之間難以察覺。歐付寶呼籲認明唯一官方網址「opay.tw」。查核中心利用Whois查詢發現,該網站僅成立不到一個月,且是透過外國代管商進行註冊,民眾難追溯實際來源。
詐團利用幽靈訂單結合身份驗證,企圖誘導民眾操作網銀轉帳功能,或是盜取信用卡卡號等資料,屬於可疑的詐騙訊息。
背景
近期有民眾收到號稱是支付平台的Email、LINE訊息,指出「訂單已經完成取件,系統即將進行首次扣款」,宣稱的品牌名稱包括歐付寶、藍新金流等無卡分期服務,並附上「查詢帳單」連結誘導民眾點擊、填寫個人資料。
部分流傳版本,則以「產品待繳訂單」為名義,並宣稱一段時間內未付款將「上報至信用機構」,刻意給予時間壓力。
查核
查核點:「即將扣款的訂單」真實性
這是詐騙網頁,誘導民眾轉帳或提供信用卡卡號
(一)查核中心詢問歐付寶,他們表示這是詐騙訊息;藍新科技則發布聲明呼籲民眾切勿受騙。
歐付寶指出,歐付寶沒有任何LINE客服帳號,以此名義聯繫的客服都是詐騙。民眾如果收到訊息切勿點擊連結、也不要提供任何資料,直接封鎖帳號即可。
藍新金流6月1日發布新聞稿指出,近期有詐騙集團假冒公司名義,透過LINE傳送釣魚連結,誘騙點擊、填寫個人資料,並提醒民眾認明官網連結,且不要在非官方頁面輸入任何個資或帳號資訊。
(二)查核記者實際點入訊息中的連結,以化名填寫資料進行查詢,發現網站會自動生成一份偽造的訂單明細與物流追蹤頁面,顯示商品已完成取件,並在網頁底部附上「LINE客服」的連結,誘導民眾加入聯絡。
實際上,該帳號並非歐付寶的官方帳號。點開帳號資訊,不僅在旁邊顯示「未認證」字樣,好友人數也僅有數十人,跟一般通過認證官方帳號、會出現綠色盾牌的樣式完全不同。
幽靈訂單結合身份驗證,民眾應認明官方網站
(一)這是利用假網站製造「幽靈訂單」,並結合假客服進行「身份驗證」的詐騙手法。刑事局表示,這種釣魚手法行之有年,大多都會利用Email或LINE訊息隨機發送。
165反詐騙專線表示,詐團會先假冒支付業者客服,聲稱訂單遭人冒用,誘導受害者加入假冒的LINE帳號;接著假借「協助取消交易」名義,透過LINE通話功能進行所謂的「身分認證」,以話術引導受害者操作網路銀行、無卡轉帳等功能,使其在不知情的情況下完成轉帳。
刑事局表示,詐團會不斷更新腳本,包括假冒金流業者、物流業者及第三方支付平台,讓受害者去聯絡電郵中提供的「假官方客服」,再搭配「假金融客服」,引導受害者提供信用卡卡號或進行所謂金流驗證。有時甚至會利用限時付款、未付款將通報等話術,給予民眾時間壓力,很容易一時不察遭到詐騙。
(二)查核中心發現,網站外觀的仿冒程度極高,網站架構和其他頁面的建置相當完整,且網域名稱也有相似之處。
實際利用全球網站的公開註冊資料庫「Whois」進行查詢,該網站是在今年六月初才註冊,且是透過國外代管商進行註冊,且有開啟「網域隱私保護」服務,因此沒有公開註冊人資訊,一般民眾難以追溯來源。
歐付寶表示,民眾應認明官網網址為「opay.tw」,切勿點開不明連結、加入不明的通訊軟體或進入可疑網址,也不要依照指示輸入會員帳號、密碼相關資料,並利用APP的「線上回報」系統詢問,以免受騙。











