隨著行動支付日益普及,標榜跨平臺整合的「TWQR」掃碼支付竟成為網路犯罪集團詐財新管道。刑事警察局今年4月首度針對此威脅向大眾示警,並促請相關業者強化風險警示與異常交易監測。近日刑事局進一步公布打擊行動成果,並詳細揭露這起新興社交工程手法。
刑事局詐欺犯罪防制中心指出,自今年3月起,國內利用電子支付進行的「新型態詐欺洗錢模式」案件量出現異常暴增趨勢,分析後發現網路犯罪集團採用新手法,針對不清楚「螢幕共享」風險、不知道會因此導致TWQR付款碼遭截取的民眾,開發出複合式詐騙手法。
根據刑事局公布的手法解析,這項網路犯罪手法有4大關鍵階段:首先,詐團透過社群貼文引誘民眾注意,如「小農疏果優惠」、「限量門票」或「結緣免費送」,以優惠、限量與免費為號召,吸引民眾主動洽詢。建立聯繫之後,再以支付運費、確認收件資訊為由,引誘被害人前往釣魚網站,像是偽冒「7-ELEVEN賣貨便」等電商連結頁面輸入個資。
接著,詐團會假冒銀行或電商客服致電被害人,聲稱其帳戶「未完成實名認證」或「帳戶異常」,要求加入LINE客服進行金流驗證。此階段的關鍵手法在於,對方會要求被害人開啟LINE的「派對功能」(即螢幕共享),宣稱是為了線上指導操作。
最後,在螢幕共享狀態下,誘騙被害人打開電子支付App產生TWQR付款碼,便能即時監看受害者手機畫面與擷取該付款碼,並傳給待命的「掃碼車手」。
刑事局表示,在近日發動的全國同步掃蕩行動中,彙整相關異常交易及車手具體情資,成功緝獲117名涉案嫌犯。這些「掃碼車手」會前往超商列印遊戲點數單,並以上述收到的他人付款碼完成付款。經初步清查,受害人數高達1,341人,總財損金額高達1.3億元。
Comments (0)