「你的會員點數今天到期,立即點擊連結兌換。」
看到這種簡訊,很多人的第一反應可能是:「不換就浪費了。」
但「會員點數到期」、「活動回饋」、「兌換贈品」正是常見的釣魚誘餌。
真正危險的地方在於,現在的假網站已經不一定做得很粗糙。
詐騙網站可能跟真的很像
數位發展部數位產業署公布的案例中,受害者收到點數相關訊息後,被導向高度仿真的網頁。
網頁可能聲稱只需支付少額手續費即可兌換贈品,接著要求填寫姓名、身分資料、信用卡卡號、有效期限與卡片驗證資訊。
最後甚至還可能要求輸入 OTP 驗證碼。
這時如果使用者認為「只是驗證會員身分」,就可能把銀行真正用來授權交易的資訊一併交出去。
為什麼只刷幾十元,最後可能被盜刷更多?
「付10元運費」、「付少額手續費」可能只是誘因。
詐騙者真正想取得的,可能是完整信用卡資料與 OTP。
所以判斷重點不是:
「金額很小,應該沒關係。」
而是:
「為什麼一個點數兌換活動需要我的完整信用卡資料與OTP?」
第一個判斷方法:不要從簡訊連結登入
如果真的擔心點數即將過期,最安全的方法不是點簡訊裡的連結。
直接:
- 打開品牌官方 App
- 自己輸入或搜尋官方網站
- 從官方會員中心查看點數
收到點數到期或活動回饋相關訊息時,不要因為時間倒數就直接開啟來源不明的連結。
第二個判斷方法:網址只差一點也可能是假的
釣魚網站常使用:
- 拼字非常接近官方名稱的網址
- 奇怪的子網域
- 縮網址
- 看起來像品牌名稱、實際網域卻不同的網址
而手機瀏覽器畫面較窄,使用者往往只看網站 Logo 和版面,沒有完整檢查網址。
所以「網站長得很像」不能當成安全證明。
第三個判斷方法:OTP內容一定要讀
銀行傳來 OTP 時,不要只把數字複製貼上。
先看簡訊到底是在驗證什麼,例如交易金額、商店名稱或其他授權內容。
如果內容跟你正在做的事情不同,就不要輸入。
OTP 可能是金融交易的重要授權步驟,不應把它當成普通網站驗證碼。
如果已經填了信用卡資料,怎麼辦?
不要只把釣魚網頁關掉就算了。
如果已經輸入信用卡號、卡片安全碼或 OTP,應立即聯絡發卡銀行,依銀行指示辦理停卡或其他必要處置。
也可以透過品牌官方客服確認,並撥打165反詐騙諮詢專線查證。
越快處理,越有機會降低後續損失。
點進網站了,但還沒填資料呢?
如果只是誤點連結,還沒有輸入帳密、金融資料,也沒有下載 App 或檔案,先離開網站,不要繼續操作。
如果網站要求安裝 App、描述檔或下載不明檔案,更不要為了領贈品照做。
為什麼「點數即將到期」這麼容易騙人?
因為它同時利用兩種心理:
怕浪費和限時壓力。
如果簡訊再寫上「今天23:59失效」、「最後通知」、「立即兌換」,就更容易讓人先點再說。
所以遇到這類訊息,最有效的方法不是訓練自己看出每一個假網址,而是養成固定流程:
不從簡訊進會員中心,自己開官方 App 或官方網站。
這個習慣比記住十種詐騙網址更耐用。
