慎防偽冒香港郵政詐騙訊息

近日有不少人士收到自稱是香港郵政的電郵或短訊,分別聲稱郵包已準備派送,要求支付郵費,或者訛稱送件地址不正確,要求提供資料,但無論是哪一種訊息,最終目的都是讓用戶填寫資料付費!

要求支付郵費或填寫地址資料的網絡釣魚

暫時自稱香港郵政的詐騙訊息大約分為兩種,一種是直接要求替準備付送的郵件支付 10 元郵費 (可以是其他價錢),一種是聲稱送件地址不完整,要求用戶在限期之前補填地址資料,否則郵件會退回送件者。

直接要求支付郵費10元
要求提供正確收件地址的電郵

然而無論是以上哪一種,最終目的都是收件者的金錢!提供的連結表面上雖然是hongkongpost.hk,而實際的超連結卻是另一回事,分別會被帶到 paisXXXXXdza.com 和 gassXXXXXture.de 兩個不同的網站,其中 P 字頭的網站已被 Google 判斷為詐騙網站,使用 Chrome 瀏覽時會直接封鎖,而 G 字頭的網站則設計成香港郵政 EC-Ship 的樣子,電郵上也有香港郵政的標誌增加可信性。

偽裝成EC-Ship的網站

別以為損失有限
這次香港郵政的事件,其實是典型網絡釣魚的常用技倆,不論是 SMS 或是電郵收到的訊息,即使要求收件者填寫正確收件地址,甚至展示郵件的照片,最後的步驟都是填寫付費資料支付費用。可能會有人以為即使受騙也只是 10 元而已,一個麵包的價錢損失不大,其實對騙徒而言填寫的付費資料才最值錢,透過這 10 元就可知道資料是否有效,收集到確定有效的帳戶之料後,騙徒拿取的金錢便不再是 10 元,而這時候受害者已經無力阻止。

瞭解派件運作避免墮入騙局
根據香港郵政提醒市民的網頁資料,以上騙案的內容還包括郵件未付關稅、網上問卷或抽獎等不同主題,當然最終目的依然是金錢。而根據香港郵政的資料,郵件只會按地址派送,如收件地址不正確導致無法派送,郵件將退回寄件人,若郵件沒有寄件人地址按既定程序處理,香港郵政不會要求收件人確認或提供收件地址,又或者索取個人資料,詳細資料可瀏覽香港郵政網頁