Digital Securities

#打击网络诈骗​


数字安全-认识网络钓鱼的类型

SIM卡置换欺 将某人的SIM卡复制到新SIM卡上的行为,目的是获取受害者的重要数据,尤其是银行数据,进而实施盗窃和诈骗。被盗用的手机SIM卡随后被犯罪分子控制,不再是受害者所持有。​

案例:
犯罪分子通过钓鱼手段获取个人数据,然后在社交媒体上追踪受害者信息或致电受害者。犯罪分子欺骗移动运营商,将受害者的手机号码复制到一张新的SIM卡上。运营商发出新的SIM卡,被犯罪分子滥用来访问受害者的电话、短信乃至网上银行账户。一旦犯罪分子掌握了个人数据并准备进行交易,一次性密码(OTP)也将被发送到犯罪分子持有的新SIM卡号码上。

如何避免SIM卡置换欺诈:​

  • 警惕有电话/短信要求您暂时关闭手机、在手机上输入特定代码,或询问您的个人数据等这些情况。​
  • 若手机通信服务突然中断(如无法拨打、接听电话或收发短信),请立即联系您的移动运营商。​
  • 不要在社交媒体上公开您的手机号码,或使用不同的号码进行金融活动。​
  • 保护您的个人银行信息,如用户 ID、密码、PIN、一次性密码(OTP)、借记卡和信用卡的CVV码及其他机密信息。​
  • 始终能通过华侨银行移动端监控您账户中的金融交易。​

短信钓鱼,亦称SMS钓鱼是一种通过短信渠道实施的欺诈行为,试图诱使目标泄露个人信息或在设备上安装 恶意软件,随后这些信息或软件将被滥用于犯罪活动。​

案例:
发现有来自冒充华侨银行方的私人号码的短信:恭喜您中得华侨银行抽奖,代码0123456,点击了解详情:htps://ocbcnisp.blosgpot.com。​
您被引导点击所提供的链接,而该链接可以窃取您的全部个人数据。

来源:(2021年8月31日,https://www.suara.com/news/2021/08/31/105807/cek-fakta-pertamina-beri-subsidi-rp-189-juta-via-sms-benarkah)​

如何避免短信钓鱼诈骗:​

  1. 警惕自称来自银行方并要求您透露PIN码或一次性密码(OTP)等机密数据的可疑短信。请立即通过官方号码联系相关银行。​
  2. 在点击短信中的任何链接之前,请务必保持警惕。​
  3. 注意不要向任何人透露个人数据或在银行登记的数据,例如 ATM卡号、借记卡、信用卡号、密码、网上银行登录权限以及绑定应用程序的一次性密码。​
  4. 始终在浏览器中直接输入网址,以降低诈骗风险。​
  5. 始终仔细、准确地阅读手机上收到的每条与交易相关的短信。​
  6. 当联系方式如手机号码或电子邮箱地址发生变更时,请立即联系银行,以便您能继续收到与网上银行活动和交易相关的短信或邮件通知。​
  7. 切勿向任何您不认识的人汇款。​

电话钓鱼(Vishing)是一种通过电话实施的欺诈形式,旨在操控受害者情绪,诱使其提供个人及敏感信息,如信用卡号、密码或其他可用于访问目标银行账户的个人数据。通常针对老年人或不太了解技术的人群实施这类型诈骗。切勿轻易相信被许诺的奖品或收到要求提供个人数据的压力。​

案例:
犯罪分子通过电话联系,冒充银行方,以赠送奖品或推销信用卡产品为幌子。​
犯罪分子:您好,下午好,我是华侨银行的工作人员。恭喜您中得5,000万印尼盾的奖品。如果您通过短信收到PIN码,请告知该PIN码,以便我们协助将款项转入您的账户。​
受害者:“说出PIN码”​
犯罪分子:您希望将款项转入哪个账户? 请提供您的个人信息和银行账号,以便我们为您办理打款。​
受害者:提供个人信息和银行账号​
注意:当您提供一次性密码或银行

来源:(2022年2月3日,https://selular.id/2022/02/luna-maya-kena-tipu-rp2-juta-telkomsel-himbau-pelanggan-rahasiakan-kode-otp/)​

如何避免短信电话钓鱼诈骗:

  1. 不要轻易相信任何自称来自银行方的来电。务必核实来电者是否确实来自银行方。您可以先挂断电话,然后回拨以确认其真实性。​
  2. 警惕被要求提供个人数据 的情况,例如ATM密码,因为真正的银行工作人员不可能询问此类信息。切勿向任何人提供银行交易所需的个人数据,包括银行工作人员。​
  3. 不要惊慌,当您成为语音钓鱼(voice phishing)欺诈的潜在目标时,请保持冷静思考,以便知道该怎么做。​

电子邮件钓鱼(Email Phishing)是一种通过电子邮件实施的欺诈行为,犯罪分子发送可疑信息或入侵您的电子邮箱,以获取个人信息。 如今,电子邮件已成为各类用途(包括银行业务)的必备工具,因此它成为黑客或不法分子窃取重要数据的主要目标,涉及工作和业务等领域。

案例:
例如,来自ocbsnisp@yahoo.com的电子邮件要求您进行注册,因为存在需要您完善的数据。犯罪分子会附上可疑链接供您点击访问​

其他诈骗手法:​

  1. 入侵电子邮箱并监控该邮箱。​
  2. 冒充供应商或老板。​
  3. 发送欺诈信息,要求向新的银行账户支付款项​
  4. 犯罪分子可能创建一个与正规业务邮箱地址极为相似的新邮箱地址

来源:(2021年8月31日,https://money.kompas.com/read/2021/08/31/100441226/waspada-email-palsu-berkedok-bank-bca-kenali-ciri-cirinya)

如何避免短信电话钓鱼诈骗:

  1. 不要轻易相信任何自称来自银行方的来电。务必核实来电者是否确实来自银行方。您可以先挂断电话,然后回拨以确认其真实性。​
  2. 警惕被要求提供个人数据 的情况,例如ATM密码,因为真正的银行工作人员不可能询问此类信息。切勿向任何人提供银行交易所需的个人数据,包括银行工作人员。​
  3. 不要惊慌,当您成为语音钓鱼(voice phishing)欺诈的潜在目标时,请保持冷静思考,以便知道该怎么做。如何避免电子邮件钓鱼诈骗:​
  4. 对来自上级、业务伙伴或债权人的付款指令或异常请求的任何突然变更保持警惕。​
  5. 始终通过使用已知的联系方式(而非邮件中的信息)联系对方,来核实某一请求或变更的真实性。​
  6. 使用不易被猜到的强密码。定期更换密码,并使用双因素认证。​
  7. 定期对您的电脑进行病毒扫描。​
  8. 在您的电脑上安装防病毒、防间谍软件/恶意软件防火墙应用程序,并确保这些应用程序持续更新。​
  9. 避免使用盗版软件或应用程序。​
  10. 向员工提供与此类诈骗相关的培训,特别是对负责付款的员工。​
  11. 警惕通过电子邮件进行的社会工程诈骗。​

使用社交媒体确实非常有趣,但您可能在不知不觉中分享了关于朋友、家人及联系人的信息,而这些信息是任何人都可以看到的。您所填写的信息可能会被诈骗分子用作社会工程诈骗的一部分。

案例:
犯罪分子使用冒充华侨银行的虚假账户发送私信,在个人资料中贴上银行标识,以更新您的个人数据为由,询问用户ID及密码等个人信息,或提供导向虚假账户钓鱼网站的链接。

来源:(2021年12月4日,https://www.liputan6.com/tekno/read/4742619/ apat-dm-instagram-dari-akun-tak-dikenal-hati-hati-phishing-internet-banking)

如何避免社交媒体诈骗:

  1. 限制您在社交媒体上公开的个人信息,如子女姓名、学校名称、宠物名字等,因为您主要个人资料中的信息可能成为用于验证您个人数据的问题答案。​
  2. 向用于联系您的社交媒体网站举报可疑活动或垃圾信息。垃圾信息可能以帖子、消息、电子邮件或好友请求的形式出现。​
  3. 如果您觉得有人已访问了您的社交媒体账户,请更改密码并向平台举报可疑活动。​
  4. 如果您确信自己在某个社交媒体平台上成为目标,请立即向该社交媒体平台举报。Facebook、LinkedIn、Twitter、Snapchat 和 Instagram​
  5. 都提供了关于如何举报的具体说明。​
  6. 发现使用您照片的虚假账户?不要放任不管,请立即举报。​

犯罪分子通过电子商务平台实施犯罪行为,例如盗取账户、入侵账户或窃取个人数据。因此,您需要对电子商务平台的可疑迹象保持警惕。可疑迹象越多,诈骗的可能性就越大。

案例:
犯罪分子冒充在线卖家,以低价出售商品。当您同意购买时,他们会发送银行账号,并要求您立即转账。随后,犯罪分子便会消失,难以联系,甚至将您拉黑,卷走您已转账的资金。

来源:(2022年1月7日,https://mediakonsumen.com/2022/01/07/surat-pembaca/modus-penipuan-oleh-penjual-di-shopee-2)

常用手段:

  1. 以极低价格出售最新商品!
  2. 必须提前付款!
  3. 仅支持银行转账!
  4. 无法与卖家当面交易!
  5. 另一种伎俩是诈骗分子提供担保,以获取您的信任。
  6. 如何避免电子商务钓鱼诈骗:
  7. 在平台内进行交易,并仅使用安全的支付方式。
  8. 避免提前付款。如有可能,在收到商品后再付款。
  9. 查看卖家的信誉。

如今,消息应用程序已成为最流行的沟通工具,难怪它被网络犯罪分子用作分享钓鱼链接的常用手段。WhatsApp是目前最流行的消息应用程序,但通过WhatsApp实施的诈骗行为也很多。WhatsApp钓鱼是一种通过WhatsApp实施的欺诈活动,犯罪分子发送消息,冒充特定方,例如冒充银行人员。

案例:
犯罪分子通常会发送消息,要求您进行确认或更新个人数据,并附上链接 供您填写。当您收到 OTP消息时,犯罪分子会要求您将其发送给他们。这样一来,他们就能获取您常用于交易的PIN码、密码用户名

来源:(2021年10月13日,https://www.cnbcindonesia.com/tech/20211013065545-37-283461/waspada-modus-penipuan-WhatsApp-tabungan-terkuras-rugi-parah)

如何避免WhatsApp钓鱼诈骗:

  1. 注意发件人的号码,确认该号码是否为华侨银行官方账户。
  2. 注意消息的语言风格和文字,如发现可疑之处,例如拼写错误、语法不规范或危险链接。
  3. 限制其他账户查看您的个人资料,以防诈骗分子了解您的信息。
  4. 忽略陌生号码发送的特定消息,如发现可疑,请立即拉黑并举报。

如何识别华侨银行官方账户:

  1. WhatsApp个人资料中显示的名称为“Bank OCBC”。
  2. 有绿色对勾标志,并显示 Official Business Account或官方商业账户(取决于手机语言设置)。
  3. 详细信息中包含华侨银行的头像、办公地址、电子邮箱及官方网站地址
  4. 华侨银行官方WhatsApp商业账号为 0812-1500 999。

交易便捷 指尖上的银行

下载OCBC mobile(华侨银行移动端)!