【錯誤】網傳簡訊「中華電信、台哥大會員回饋提示,您的帳戶5340積分將於今日內到期,逾期將作廢,點連結兌換獎品」?

【錯誤】網傳簡訊「中華電信、台哥大會員回饋提示,您的帳戶5340積分將於今日內到期,逾期將作廢,點連結兌換獎品」?

事實查核報告#2281
網傳簡訊「中華電信、台哥大會員回饋提示,您的帳戶5340積分將於今日內到期,逾期將作廢,點連結兌換獎品」?
發布日期/2023年3月30日

經查:

【報告將隨時更新 2023/3/30版】

民眾從2023年3月28日起,手機自稱電信公司「領取會員回饋積分」的簡訊,要求點取連結並填寫個資,經查證:

一、網傳中華電信、台灣大哥大寄送的「會員回饋積分領取」簡訊為詐騙簡訊。這些簡訊不是電信公司發送,簡訊附上的連結不是電信公司官網,民眾勿點入。

二、警政署刑事局指出,此詐騙簡訊所附上的連結,引導民眾填寫個人手機,以及信用卡等金融資料,是用以騙取民眾金錢。

刑事局、電信公司提醒,民眾若收到疑似是電信公司發送簡訊,可先向客服確認。

網傳簡訊為詐騙簡訊,因此,為「錯誤」訊息。

3招防垃圾詐騙簡訊 請看https://tfc-taiwan.org.tw/articles/8063

背景

2023年3月28日開始,陸續有民眾手機收到號稱是電信公司發送的「領取會員回饋積分」簡訊,並附上一連結,要民眾點連結才能領取。

簡訊內容如下:中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:https://XXXX  請激活鏈接領取

「台灣大哥大- 會員回饋您的號碼積分5340將於今日到期,請盡快兌換獎品,逾期作廢 https://XXXX(回復1激活鏈接領取)」



圖1-2:民眾簡訊擷圖

查核

爭議點一、網傳中華電信、台灣大哥大寄送「會員回饋積分」簡訊,這是真的由電信公司發送的嗎?

(一)查核中心採訪簡訊提及的電信公司中華電信、台灣大哥大。

中華電信說,並非中華電信發送的簡訊,且其附上的連結也並非中華電信的正確官方網址。此為詐騙簡訊,請民眾不要理會。

中華電信也說,中華電信要發送簡訊給客戶,會以台灣手機號碼格式顯示發送者資料,不會是境外電話,也不可能用傳言顯示的email寄imessage、簡訊到客戶手機。且中華電信的正確官網為「www.cht.com.tw」,若民眾有任何問題也可打客服專線(0800-080-090)確認。

台灣大哥大也指出,台灣大未發送會員積分到期提醒、兌換等簡訊,也沒有積分累積活動。所有由官方舉辦之活動皆會於台灣大哥大官方網站或是官方社群平台上公告。

台灣大提醒民眾,若接獲疑似詐騙簡訊,可以先初步判斷是否為可疑號碼 (如台灣企業卻用非886的國際電話碼)、或短網址內的英文拼寫是否魚目混珠 (如企圖以morbile 混充 mobile)等,切勿直接點擊各類不明來源的簡訊連結,或是撥打台灣大188客服專線求證。

(三)查核中心致電警政署「165反詐騙專線」,專線客服人員指出,此為詐騙簡訊,其所附上的網址也並非正確的電信公司網站,簡訊文字中也含有非台灣習慣用語。民眾若收到類似簡訊,應直接向該電信公司客服專線確認。

爭議點二、網傳簡訊附上的網址會有什麼資安風險?

(一)查核中心實際點進去簡訊上附的連結,網頁會顯示「您連結的網頁疑涉及詐騙情事,為避免民眾受騙已停止解析」,左上角標示「警政署刑事警察局」的logo。

刑事局指出,若民眾點進不明連結出現這個頁面,代表此網頁已被警政單位卻認為詐騙連結,民眾就不要再予以理會。


圖3:網頁擷圖

刑事局也指出,網傳簡訊是假冒電信公司的名義,利用民眾兌換積分商品的心態,要民眾填寫手機號碼、信用卡金融資料等,藉此詐取民眾金錢。請民眾不要隨意在不明連結、網頁填寫個人資料。若不確認是否為該公司發出,也可以先向該公司的客服專線確認。

結論

【報告將隨時更新 2023/3/30版】

民眾從2023年3月28日起,手機收到簡訊,自稱電信公司「領取會員回饋積分」,要求民眾點取連結,經查證:

一、網傳中華電信、台灣大哥大寄送的「會員回饋積分領取」簡訊為詐騙簡訊。這些簡訊不是電信公司發送,簡訊附上的連結不是電信公司官網,民眾勿點入。

二、警政署刑事局指出,此詐騙簡訊所附上的連結,引導民眾填寫個人手機,以及信用卡等金融資料,是用以騙取民眾金錢。

刑事局、電信公司提醒,民眾若收到疑似是電信公司發送簡訊,可先向客服確認。

網傳簡訊為詐騙簡訊,因此,為「錯誤」訊息。

補充資料

3招手機動作 防垃圾簡訊!

此種利用email大量發送的詐騙簡訊,過去即常出現,曾以「疫情紓困」、「確診者補助」等名義,要求民眾加入line帳號,詐取民眾金錢。此次利用電信公司也是類似方式,這次是引導民眾到假網頁填入金融資料。

針對手機收到的「詐騙簡訊」,警政署也提供相關過濾手機垃圾訊息的方法,查核中心整理如下:

ios系統阻擋投資詐騙訊息:

第一招:封鎖來訊者:傳送訊息者,常會以電話或是電郵的方式傳送。民眾可點進傳送訊息者的「電郵」、「電話」,會出現對方的資訊頁面。點選資訊後,再點選下方「封鎖來電者」。


圖2:ios系統封鎖傳送詐騙訊息傳送者流程 / 台灣事實查核中心製圖

第二招:過濾「未知寄件人」訊息:ios系統內建過濾聯絡人功能。先點進iPhone的「設定」>>「訊息」>>「未知與垃圾訊息」,並啟用訊息過濾的「過濾未知的寄件人」功能。


圖3:ios系統過濾未知訊息 / 台灣事實查核中心製圖

第三招:取消「電子信箱」接收訊息:iPhone的詐騙簡訊有很多都是從email發送。可進到 iPhone 的「設定」>>「訊息」,選擇「傳送與接收」,並取消勾選以「電子信箱」接收 iMessage的訊息,避免收到來自電子信箱的垃圾或是廣告郵件。


圖4:ios系統取消以電郵接受訊息 / 台灣事實查核中心製圖

Android系統阻擋投資詐騙訊息:

點進手機內建的「訊息」App 後,選擇「設定」>>「垃圾訊息阻擋」,並啟用「垃圾訊息阻擋」功能。