网络安全|3类骗案“逆市上升” 警拆解伎俩防一条link输身家
警务处月前公布2025年整体治安情况,全年录得近9万宗罪案,诈骗案占近一半,共有43,212宗,差不多每两宗罪案便有一宗诈骗。虽然整体数字较往年下跌2.9%,却有3类“逆市上升” —— 网上购物、网上投资、网上求职;当中演唱会门票、揾快钱刷单和AI易容扮声迅速“崛起”。
网络安全及科技罪案调查科网络安全组警司许绮惠,为《香港01》读者逐一讲解各类日新月异的骗案手法,以防市民“一条link输身家”。
演唱会门票 — 骗案激增六成 慎点可疑连结
随着香港陆续启用新园区及演唱会场地,各类型演唱会、运动赛事或大型比赛项目轮番上演,本地及外地人均热衷参与,抢飞扑飞现象普遍,令门票有价有市。2025年,警方共接获12,505宗网上购物骗案,涉及演唱会门票更同比激增61.8%(+1,071宗)至2,805宗。
许绮惠指,演唱会门票骗案主要有两种行骗手法,一是骗徒于网上平台或社交媒体放售仿真度极高的假飞,市民往往到演出当天,始惊觉受骗,无奈望洋兴叹,失落而回;二是门票根本不存在,骗徒看准市民“扑飞”心切,骗取金钱后便会销声匿迹。
许绮惠:揿一条link系可以输身家
“网购,点解会冇咗几百万呢?”许绮惠点出,市民一般觉得网购受骗顶多损失商品的金额,惟近年愈来愈多骗徒会在交易过程中传送虚假的连结,引导受害人进入假银行或平台客服登入网页、输入帐户密码;或以“支付失败”、“需要验证”为由,骗取一次性验证码。如此一来,受害人损失的不单是商品的金额,而是整个银行户口的存款。她借此提醒市民,“揿一条link系可以输身家。”
为保障财产安全,市民在网购时应尽量透过官方渠道购买,避免使用高风险的二手或私人购物平台。在进行私人交易前,应利用警方“防骗视伏器”,查询卖家电话号码或帐号是否曾被举报。此外,应尽量安排当面交收货物,以减少货不对办或虚假交易的风险。市民亦须保持警觉,认清银行官方应用程式,切勿轻信骗徒提供的连结,双手奉上银行密码。
揾快钱刷单 — 做媒抢任务 赚钱变贴钱
2025年,网上求职骗案亦较2024年上升6.3%(+242宗),合共4,095宗案件中,逾九成为“刷单回佣”骗案。骗徒通常透过WhatsApp或Facebook等大众常用的社交媒体,发布标榜“揾快钱”的招聘广告、或直接将使用者新增至群组。潜伏在内的成员扮演“塘边鹤”,每每有新人加入,便会强调“我真系赚到钱!”做戏做全套,做媒之人更会附上凭据,要求获派更多任务或报酬,营造多人参与且任务非常抢手的假象。
受害人最初会被要求下载特定的应用程式、或前往某网页完成“购物任务”,借此换取佣金。当受害人投入更多资金欲提取利润时,骗徒便会以付款失败、需支付手续费或保证金等借口,再次提供不明的网站连结诱骗受害人。
一旦受害人在钓鱼网页中输入银行帐户资料或加密货币钱包的私钥,帐户权限便会被夺取,导致户口资金被洗劫一空,再次重演因不明连结而倾家荡产的悲剧。此类案件的受害者层面极广 —— 青少年、家庭主妇乃至具社会经验的退休人士都曾中伏。“不论购物抑或求职也好,你以为赚少少,或都只系蚀少少,但如果你喺假网站泄咗密码,你系会输身家。”
网上投资 — AI易容扮声 假网站假情人假贴士
揾快钱又何只刷单?层出不穷的网上投资骗案同样手法多变,现今骗徒已落足心机打造门面,不但架设虚假网站伪装成律师楼、会计师事务所或投资公司等,更会花钱在浏览器购买广告位置,务求将假网站置顶出现在搜寻结果前列。市民若有相关服务需求而点击,便会与骗徒展开对话,在对方巧舌如簧的游说中渐堕圈套。
人工智能(AI)的普及亦成为不法份子的歛财之机。去年年初,曾有骗徒利用钓鱼网站骑劫WhatsApp帐户,以AI声纹技术模拟交易方的声音,骗走价值逾亿元的加密货币。骗徒亦利用AI深伪技术(Deepfake)完美地“易容”,种种技术得以伪造股坛精英或投资专家的声音和影片,在社交群组中散布虚假的投资贴士。
另一种恶名昭彰的手法,则是将投资与网恋骗案结合的“杀猪盘”。AI打造出来的俊男美女,透过社交媒体或短讯“白撞”,配以“屋企漏水”等开场白引人入胜,预设的剧本和话术令好感度“爆灯”,泥足深陷下便落入圈套,被引导下载虚假投资软件及“入金”,惟软件内的股价波动或币值升跌完全由骗徒掌控。
绝大部份情况下,受害人的金钱或虚拟货币从未被用作投资,仅被转移至骗徒手中。当受害人感赚够欲提款时,骗徒会哄骗“再加码”或以需缴手续费或保证金为借口,继续榨取其剩余价值,最终卷款潜逃。
警方去年共接获5,135宗网上投资骗案,较2024年大幅上升30.7%(+1,205宗),其中八成(80.4%)受害人在主流社交媒体或即时通讯软件遇上骗徒,误堕陷阱。许绮惠指,要防范“白撞”讯息,谨记调较社交或通讯软件的私隐设定,尤其需为家中不谙电子产品的长者设置,避免被陌生人拉入不明群组。对于任何无端搭讪的陌生讯息,应保持警惕。
除上述3类“逆市上升”的骗案,电话骗案的手法亦日新月异,不只长者,连初来港生活的“港漂”或留学生,也常因不熟悉本地执法程序,误堕假扮政府人员的陷阱。除传统的“猜猜我是谁”及假扮公安,近期亦出现多宗假冒支付宝或YAS保险的假扣费骗局。
许绮惠指,大众的个人资料常被不同机构掌握,若被贩卖或意外外泄,便会落入不法份子手中。骗徒致电时能准确说出受害人的姓名,讹称其曾点击购买某项保险服务,若不立即取消,当晚午夜将从户口扣除巨额保费。刻意营造的紧迫感旨在令受害人方寸大乱,从而依照指示在WhatsApp接收钓鱼连结,输入银行密码或一次性验证码,结果财产损失。
假水务署追收欠款的钓鱼短讯同样屡见不鲜,“10几蚊”随时变失10多万。许绮惠提醒,约九成的钓鱼连结是透过SMS短讯发送,谨记“#”字号开头才是真;面对仿真度极高、肉眼难以区分的钓鱼网站,应积极利用警方“防骗视伏器”,其后台连结庞大的资料库,整合警方情报、市民举报及第三方数据,能协助公众快速识别可疑帐户、电话号码及网页连结,免堕骗徒陷阱。