2011年7月14日 星期四

恭喜你啊!你贏得了兩百萬英鎊:SMS 詐騙簡訊(要求要預付金額的「419」詐騙手法)

作者:F-Secure 安全顧問 尚恩‧蘇利文(Sean Sullivan)



前幾天,我們來自芬蘭 Digitoday 網站的朋友 Topi Kanniainen 向我們回報一則詐騙簡訊,簡訊的內容大概就是「你中獎了,請與我們聯絡」之類的文字。我們的威脅研究團隊(Threat Research Team)成員在今年一月初也有收到這封簡訊,上面這張圖是當時簡訊照片。

這種會要求「先付錢」的詐騙簡訊手法(SMS advance fee fraud)在台灣也是層出不窮,這在國外俗稱為「419」詐騙,我們引用鄧洪律師事務所的解釋:

時下最新的金融詐騙是一種被稱為「419詐騙」的手法。這個名字源於奈及利亞國一個419號法律;該法律將詐騙錢財列為犯罪行為。由於進行這種詐騙的多是身在奈及利亞的奈及利亞人,此法律成為這類金融詐騙事件的代名詞。手段雖然已面世數年,不但沒有逐漸被人看破,反而有越演越烈之勢。


《奈及利亞詐騙》(Nigerian Scam)可算是從八O年代以來最猖獗的詐騙手法,歹徒利用人們的貪念,設計高明的騙局,讓受害者一步步走進圈套,匯給歹徒一筆又一筆的「手續費」,夢想有一天會得到鉅額意外之財。


根據簡訊中提到的「ukmobilelotto.com」電子郵件網站位置,我們進一步追查,竟然發現...


什麼!?怎麼會是Google應用程式的頁面?看來這位詐騙幕後黑手還懂得利用雲端平台作業,它搞不好是用來要進一步詐騙錢財的地方。

由於這封詐騙簡訊上有秀出發送號碼,我們就打回去試試看,看看接下來會發生什麼事。

結果還滿令人驚訝的,因為這通電話竟然通了,而且還真的有人接起電話!根據我們進一步分析,他們(詐騙份子)會先分析你容不容易受騙上當,如果你聽起來是值得下手的對象,就會進一步的用其他方法誘騙你上鉤。

我們打電話過去的實況影片(YouTube 頻道


是我們聽起來的口氣太聰明了嗎?怎麼講一講就被掛掉電話了呢...看來它們不太喜歡我們遠從芬蘭赫爾辛基(Helsinki)。

如果你收到了這類型的可疑詐騙簡訊,最好的方式就是馬上上網搜尋這個簡訊發送號碼,這不會花你太多時間,而且你還有可能會找到其他人碰到更你一樣的經驗,例如說像 WhoCallsMe 這個網站就很方便,它蒐集了很多網友回報的可疑號碼。

這則故事同時也刊登在 Digitoday:Uusi huijaus vaanii suomalaisia – älä soita tähän numeroon(芬蘭文)。

文章來源:F-Secure Weblog

0 意見:

張貼留言