【錯誤】網傳臉書私訊「《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患,請與授權的服務專員取得聯繫進行處理,否則將對帳戶停權」?

【錯誤】網傳臉書私訊「《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患,請與授權的服務專員取得聯繫進行處理,否則將對帳戶停權」?

事實查核報告#2276
網傳臉書私訊「《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患,請與授權的服務專員取得聯繫進行處理,否則將對帳戶停權」?
發布日期/2023年3月28日

經查:

【報告將隨時更新 2023/3/28版】

部分臉書用戶於2023年3月接獲私人訊息,內容指稱「Facebook智能檢測中心」檢測到帳戶存在安全隱患,請與服務專員連繫,否則將停權,訊息並附有一段連結網址。查核中心經過實測,並採訪專家,查證結果如下:

一、經查,網傳訊息來自沒有經過認證的個人帳號發送,並非Meta官方帳號;Meta官方也無「Facebook智能檢測中心」相關訊息。此連結為詐騙訊息。

二、記者實測,點入網址連結後,會出現訊息把用戶導入賴群,並要求填寫個資、銀行資訊等。

專家指出,臉書是用程式通知或者電子郵件告知訊息,並不會把人導入賴群,用戶收到不明網址要提高警覺,不要點選,互動過程也不要告知個資。網傳訊息及所附連結是釣魚網址,為騙取個資用以詐騙或轉賣。

此傳言為詐騙訊息,因此,為「錯誤」訊息。

背景

自2023年3月起,有臉書用戶稱自己接獲私訊,訊息中附有一段網路連結,內容為:

「Facebook 用戶您好,《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患,請您及時與我們授權的服務專員取得聯繫進行處理[點擊連結聯繫服務專員(網址略)]否則系統將對您的帳號做出停權或是停用處理。《系統消息,無須回覆》」

依據臉書用戶的描述與擷圖,上述訊息是透過臉書私訊方式發送。

圖1-2:臉書流傳訊息擷圖

查核

爭議點一、臉書用戶所接獲宣稱「《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患,請與服務專員連繫,否則將停權」相關訊息,實際內容為何?

(一)依據這些接獲私訊的臉書用戶描述,有他人帳號透過私訊方式,寄送「《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患……」且內含網址之訊息,因無法確認真假,才在個人頁面或者社團中發文詢問。

查核記者檢視這些發送私訊的帳號,則發現都是沒有經過認證的個人帳號,並非社團或粉專,有部分已經失效。點入還能運作的帳號查看,均無任何貼文,帳號照片使用Facebook的logo,帳號名稱則中英文都有,如「萬✕✕」或「R✕✕✕✕」,名稱與Facebook或Meta無關。

圖3:發送「Facebook智能檢測系統……」私訊之臉書帳號擷圖

(二)依據Meta官方說明,通知與個人帳號相關的訊息,會用電子郵件寄送,而且只會來自「fb.com」、「facebook.com」、「facebookmail.com」三個信箱,此外在www.facebook.com或Facebook應用程式也可查看重大訊息。

Meta台灣官方帳號名稱為有藍色勾勾認證的「Meta」也與上述發送私訊之個人帳號不同。

綜合以上,這些發送「《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患……」訊息的個人帳號,並非Meta官方帳號,也非Meta所認證的官方管道

爭議點二、網傳訊息「《Facebook智能檢測中心》檢測到您的帳戶存在安全隱患,請與服務專員連繫,否則將停權」,有何資安風險?

(一)查核記者透過實測,點擊網傳訊息所附網址,會出現QR碼,掃描後會登入名稱為「facebook授權客服專員」的LINE群組,頭像使用臉書logo。

群組中訊息表示,自2023年3月15日啟用「Facebook智能檢測系統」,現在檢測到用戶帳號有安全隱憂,必須立即作升級認證,否則帳號將會永久停權。

稍後又發送訊息表示,為了簽署「金流保障服務協議」,需提供姓名、聯絡電話、銀行卡名稱,查核記者在見到要求個資的訊息後,即中止了對話。

檢視Meta官方帳號以及Meta網站,均無「Facebook智能檢測系統」、「金流保障服務協議」相關訊息。

圖4:實測網傳訊息LINE群組擷圖

(二)查核中心諮詢165反詐騙專線,專線人員表示,網傳訊息網址為釣魚網址,目的為騙取用戶個資,之後可能用來詐騙或轉賣,呼籲民眾不要點選不明網址。

專線人員研判,LINE對話中出現「銀行卡」,這是中國金融用語,背後集團可能來自境外,另外對方目前只要求提供銀行名稱,但再繼續對話有可能要求提供銀行帳號。

(三)查核中心在第1874號查核報告採訪資安專家,專家指出,臉書是用程式通知或電子郵件告知訊息,不會用其他方式。對於訊息所附的不明網址,特別要提高警覺,務必要確認自己是否還在臉書網域內,若點入不明連結被導出Meta平台,就不要隨意告知、填寫任何資料。

綜合以上,網傳訊息網址並非Meta官方管道,而為釣魚網址,目的是為騙取個資,之後可能用來詐騙或轉賣。網傳訊息所宣稱的「Facebook智能檢測系統」內容也為虛構。

專家指出,臉書是用程式通知或者電子郵件告知訊息,不會用其他方式,如收到不明網址要提高警覺,不要點選也不要告知個資。

結論

【報告將隨時更新 2023/3/28版】

部分臉書用戶於2023年3月接獲私人訊息,內容指稱「Facebook智能檢測中心」檢測到帳戶存在安全隱患,請與服務專員連繫,否則將停權,訊息並附有一段連結網址。查核中心經過實測,並採訪專家,查證結果如下:

一、經查,網傳訊息來自沒有經過認證的個人帳號發送,並非Meta官方帳號;Meta官方也無「Facebook智能檢測中心」相關訊息。此連結為詐騙訊息。

二、記者實測,點入網址連結後,會出現訊息把用戶導入賴群,並要求填寫個資、銀行資訊等。

專家指出,臉書是用程式通知或者電子郵件告知訊息,並不會把人導入賴群,用戶收到不明網址要提高警覺,不要點選,互動過程也不要告知個資。網傳訊息及所附連結是釣魚網址,為騙取個資用以詐騙或轉賣。

此傳言為詐騙訊息,因此,為「錯誤」訊息。