【錯誤】網傳「恭喜! 全聯福利中心分店開業促銷!通過問卷,您將有機會獲得 10000 新臺幣」?

【錯誤】網傳「恭喜! 全聯福利中心分店開業促銷!通過問卷,您將有機會獲得 10000 新臺幣」?

事實查核報告#1523
網傳「恭喜! 全聯福利中心分店開業促銷!通過問卷,您將有機會獲得 10000 新臺幣」?
發布日期/2022年2月23日

經查:

【報告將隨時更新 2022/8/9版】

一、全聯表示,傳言為詐騙訊息,並非全聯官方活動,提醒民眾切勿點選不明連結。

二、資安專家表示,網傳連結為釣魚網站,目的是引導民眾將詐騙訊息傳給更多人,且騙取民眾填寫手機號碼、出生年月日、住家地址等私密個人資訊,可能淪不法用途,民眾應避免點選不明連結,也不要留下個資。

因此,傳言為「錯誤」訊息。


圖1、2:點進連結後,需填寫問題並分享給好友,最後需要註冊、提供個資/台灣事實查核中心製圖。

背景

通訊軟體流傳從2022年2月23日流傳訊息指稱:「恭喜!全聯福利中心送福利!通過問卷,您將有機會獲得一张价值 10000新臺幣 的礼品卡。」傳言部分文字出現簡體字。

自2022年8月8日起,流傳數個不同網址版本,點入後內文為:「恭喜!全聯福利中心分店開業促銷!通過問卷,您將有機會獲得 10000 新臺幣。」

查核中心檢視傳言所附問卷,總共有4題,回答完4題題目後,會出現「恭喜!您的答案已成功保存!您就有機會贏取禮物。您必須選擇正確的盒子,裡面裝有獎品。你有3次嘗試。祝你好運!」

該網頁也附上百則評論,有許多看似化名、外國人頭像的帳號以中文留言:「我以為這是個玩笑,但今天早上到了!」、「我參加了,我贏了,5天后我收到了,十分感謝大家!」、「本來以為是玩笑,結果今天早上收到了禮物,希望多多調查!」等訊息。

另有傳言版本文字為「這是個傳送全聯送福利的聯結,抽到1萬禮金需先分享5個群組或20個朋友,之後要留下聯絡地址等個資!」



圖3:通訊軟體流傳訊息擷圖

 


圖4:自8月8日起流傳的網頁內容擷圖

查核

爭議點一、傳言稱「全聯福利中心送福利!通過問卷,您將有機會獲得一张价值 10000新臺幣 的礼品卡」,是否屬實?

(一)查核中心採訪全聯求證。全聯指出,傳言為詐騙訊息,而非全聯官方活動,將採取法律途徑處理。全聯的活動資訊皆會於網站公布,提醒民眾事先查詢、並切勿點擊來路不明的連結,以免受騙。

(二)查核中心檢索全聯官網的最新活動,從2022年2月1日到報告出刊日,並無傳言所述填寫網路問卷抽獎1萬台幣禮物卡的活動。

(三)查核中心檢視全聯官網2022年8月8日發布之公告,全聯指出:「提醒您!近期網路上多起假冒本公司商標,以釣魚網站等形式(如:分店開業促銷、填寫問券、九宮抽獎、抽禮物、轉傳有機會獲得10000新臺幣等)訊息,該等訊息皆非本公司官方舉辦,特此聲明。」

全聯亦提醒,該公司舉辦的活動皆公告於門市、官網或官方社群平台,如有疑慮請向官方查證或撥打反詐騙專線「165」或「110」。

 

爭議點二、傳言所附連結有什麼資安風險?

(一)查核記者實際以手機點進網址連結,連結網站先要求民眾填寫問卷,共有4題,填寫完後會出現「恭喜!您的答案已成功保存!您就有機會贏取禮物。您必須選擇正確的盒子,裡面裝有獎品。你有3次嘗試。祝你好運!」接著網頁畫面出現9個禮物盒讓民眾點選,記者嘗試2次之後成功點選到有禮物的盒子,出現「恭喜!你做到了!你贏了价值一張10000新台幣的礼品卡,並提出規則,必須將此促銷活動告訴5組或20位朋友,且輸入地址完成註冊,禮品將在5至7天內送達」。

接著會要求民眾分享給好友直到達成目標數,且最後一步驟為註冊應用程式,且註冊後必須開啟30秒,還提醒「記住,這一步很重要」,完成以上操作後,要等待管理員審核,審核將在24小時內完成。


圖5、6:點進連結後,需填寫問題並分享給好友,最後需要註冊、提供個資/台灣事實查核中心製圖。

(二)查核中心諮詢趨勢科技全球市場開拓資深協理劉彥伯。劉彥伯檢視網傳連結後指出,網傳所附連結為常見的釣魚網站,此類網站常常會變形出沒,目的是要引導民眾留下個人資料、騙取個資做特殊利用。

劉彥伯說,以網傳的連結來說,當民眾一步一步循著網頁指示操作,首先是會被騙,誤把釣魚網站連結分享給自己的朋友,然後最後會出現需要註冊、填寫個資的頁面,要求民眾留下手機號碼、出生年月日、住家地址等詳細的個人資訊,且可能會利用這些個人資訊追蹤到民眾。有些釣魚網站也會以要領獎為由,要求民眾留下身份證字號,也可能被流於不法用途。

劉彥伯表示,網傳的連結很惡意,不僅要求分享給好友,增加他人受騙機會,且騙取個資,加上又不斷穿插廣告,還引導民眾到其他不同的問卷,利用多重手法徹底把民眾「詐乾」。

劉彥伯提醒,民眾若在社群平台或通訊軟體收到類似的「要求民眾將訊息分享給朋友」的訊息,就要注意可能是詐騙訊息。民眾切勿隨意點選不明連結,且輸入個人資料,更不要下載不明應用程式。

結論

【報告將隨時更新 2022/8/9版】

一、全聯表示,傳言為詐騙訊息,並非全聯官方活動,提醒民眾切勿點選不明連結。

二、資安專家表示,網傳連結為釣魚網站,目的是引導民眾將詐騙訊息傳給更多人,且騙取民眾填寫手機號碼、出生年月日、住家地址等私密個人資訊,可能淪不法用途,民眾應避免點選不明連結,也不要留下個資。

因此,傳言為「錯誤」訊息。

【更新說明 2022/8/9】流傳不同傳言版本,本報告更新背景及爭議點一。