【錯誤】網傳訊息「星巴克周年慶:提供限量版保溫瓶」、「adidas週年慶:為每個人免費提供3100雙鞋子,T恤和口罩」、「 KFC周年紀念,肯德基為每個人提供3000個零食桶」、「新上市iPhone12 將抽出10位名額免費獲得iPhone12」?

【錯誤】網傳訊息「星巴克周年慶:提供限量版保溫瓶」、「adidas週年慶:為每個人免費提供3100雙鞋子,T恤和口罩」、「 KFC周年紀念,肯德基為每個人提供3000個零食桶」、「新上市iPhone12 將抽出10位名額免費獲得iPhone12」?

事實查核報告#641
網傳訊息「星巴克周年慶:提供限量版保溫瓶」、「adidas週年慶:為每個人免費提供3100雙鞋子,T恤和口罩」、「 KFC周年紀念,肯德基為每個人提供3000個零食桶」、「新上市iPhone12 將抽出10位名額免費獲得iPhone12」?
發布日期/2020年9月29日

經查:

一、這是詐騙集團的不實訊息,2020年12月變形為「星巴克周年慶,填個人資料送保溫瓶」活動。

二、此傳言曾以台灣阿迪達斯(adidas)送鞋、台灣肯德基贈送零食桶、「iphone 12新機」贈獎活動為理由,舉辦相同的詐騙活動。

三、資安專家表示,此為常見的通訊軟體詐騙訊息,用意為騙取民眾個人資料。

四、資安專家提醒民眾不要點選不明網址,更勿隨意填寫個資及下載不明應用程式。

因此,網傳訊息為「詐騙」訊息,並非真實的贈獎活動。

【更新說明 2020/12/8】此謠言變形為星巴克贈保溫瓶活動。因此,增加此內容。特此說明。

【更新說明 2020/10/23】此謠言變形為iphone12,因此,查核報告新增變形版本。特此說明。

【更新說明 2020/10/5】此謠言變形為KFC周年紀念,本查核報告新增變形版本。特此說明。

背景

通訊軟體2020年9月流傳訊息並搭配網址指出:

「Adidas週年慶典 *
*Adidas為每個人免費提供3100雙鞋子,T恤和口罩*Receiving instructions:
1.每個人只能參加一次
2.數量有限,先到先得
 3. 此活動不收費 點選連結,免費領取」


圖1:通訊軟體流傳訊息擷圖

2020年10月2日出現變形版本為:

「WOW! * :tada:KFC周年紀念:tada:* *肯德基為每個人提供3000個零食桶* 領取說明: 1.每個人只能參加一次 2.數量有限,先到先得 3.此活動不收取任何費用 點選這裡領取 」


圖2:通訊軟體流傳訊息擷圖

2020年10月23日出現變形版本為:「新上市iPhone12 將抽出10位名額免費獲得iPhone12 人人皆可參加,顏色機種任你選! 」


圖3:通訊軟體流傳訊息擷圖

2020年12月又出現變形版本:「WOW! 🎉*星巴克週年慶典*🎉 *星巴克為每個人提供2000限量版星巴克保溫瓶* 接收說明: 1.你們每個人只能參加一次 2.數量有限,先到先得 3. 這項福利活動不花任何費用 免費在這裡」。

查核

爭議點一、傳言稱「adidas周年慶典免費提供3100雙鞋子,T恤和口罩」,是否屬實?

(一)查核中心檢視adidas台灣官網,並無網傳「免費提供3100雙鞋子,T恤和口罩」的訊息。

(二)查核中心實際致電台灣阿迪達斯股份有限公司(adidas)。其總機專人回覆,網傳訊息並非adidas官方發布的消息。

爭議點二、傳言稱「KFC周年紀念,肯德基為每個人提供3000個零食桶」,是否屬實?

查核中心實際致電台灣肯德基客服專線。專人回覆,網傳訊息並非肯德基官方發布的消息,肯德基目前並沒有免費贈獎活動。

爭議點三、傳言稱「新上市iphone 12將抽出10位名額,免費獲得新機」,並搭配抽獎連結?

查核中心透過檢視上述三種傳言,三種活動的抽獎版型均相同,另檢視網頁資訊,確認為同一來源發動的詐騙訊息。


圖4:網址版型皆一致/台灣事實查核中心擷圖

爭議點四、傳言附贈的連結有什麼資安風險?

(一)查核中心實際以手機點進網址連結。連結先要求民眾填寫問題。填完問題後,要求民眾傳給通訊軟體內的5個群組/20個朋友,才能領取鞋碼。點選領取鞋碼後,會連結到填寫個人資料頁面,並要求民眾下載不明應用程式。


圖5-6:點進連結後,需填寫問題並分享給好友/查核中心擷圖。


圖7:連結要求民眾下載不明應用程式/查核中心擷圖。

(二)查核中心諮詢趨勢科技全球消費市場開發暨行銷資深經理劉彥伯。他表示,此訊息為詐騙訊息。訊息裡的網址會以免費獎品為誘餌,要求民眾將訊息傳給通訊軟體內的好友,並輸入個人資料,如地址、姓名、身分證字號等,或下載不明應用程式。

劉彥伯解釋,此種方式除了可以幫助詐騙方快速且大量傳播訊息外,訊息盜用商家品牌捏造免費獎品訊息,更容易導致民眾為了獲取商品,填寫正確的個人資料。此外,據劉彥伯觀察,此訊息附贈的連結會不斷更新變化,這也導致防詐騙軟體可能無法立即辨認為詐騙訊息。

劉彥伯表示,民眾常在社群媒體如Facebook、Instagram看到商家抽獎並要求民眾按讚分享的活動,但封閉式的通訊軟體如LINE並不像Facebook、Instagram,官方帳號並無權限公開看到民眾是否有分享此訊息。因此,如果民眾在LINE收到類似的「要求民眾將訊息分享給朋友」的訊息,就要注意可能是詐騙訊息。

劉彥伯提醒,切勿隨意點選不明連結且輸入個人資料,更不要下載不明應用程式。

結論

一、台灣阿迪達斯股份有限公司(adidas)表示,網傳訊息並非官方訊息。

二、台灣肯德基表示,網傳訊息並非官方訊息。

三、此詐騙訊息在10月23日變形為「iphone 12新機贈獎活動」。

四、資安專家表示,此為常見的通訊軟體詐騙訊息,用意為騙取民眾個人資料。

五、資安專家提醒民眾不要點選不明網址,更勿隨意填寫個資及下載不明應用程式。

因此,網傳訊息為「詐騙」訊息,並非真實的贈獎活動。

補充資料