网民Agoda订酒店收WhatsApp钓鱼短讯险刷信用卡 一文看清自保7招

撰文: 凌逸德
出版:更新:

近日有网民发帖分享,经旅游预订平台Agoda预订酒店后,险遭诈骗的经历。事主经Agoda订日本酒店后,收到诈骗集团冒充酒店发出的WhatsApp讯息,要求点击连结重新确认资料,险招损失。幸千钧一发,事主察觉异样及时煞停,并报失信用卡。事件引来其他网民热议,纷纷留言有同类遭遇。

有网民分享险被诈骗的过程。(Threads图片)

事主预订日本酒店 突收荷兰号码WhatsApp

该名网民在社交平台Threads发文,分享险遭诈骗的经历。事主早前经预订平台Agoda预订日本酒店“HOTEL MYSTAYS Higashi Jujo”(东十条Mystays酒店)房间,其后手机收到海外号码发送的WhatsApp讯息,对方自称是酒店方,准确列出事主全名、入住日期及酒店名称,要求事主提前确认入住资料,否则预订可能会被取消。

事主收到自称是酒店方的讯息,要求填写信用卡等资料。(Threads图片)

事主指,帐户是一个月前设立,该讯息并非日本号码,而帐户所在地为荷兰。尽管感到奇怪,但由于所述资料正确无误,事主还是按指示输入个人资料,包括信用卡资料。之后银行传来交易验证,千钧一发,事主最终因为担心被重复过数,取消交易及锁上信用卡。

酒店证实遭冒充诈骗 事主惊险煞停锁卡保不失

其后酒店回复事主,确认有关WhatsApp是诈骗讯息,呼吁顾客切勿点开任何透过WhatsApp等渠道发送的可疑连结或提供付款资讯。事主庆幸没有转账,惟泄露了信用卡资料,连忙通知银行。

事主直言:“其实冇谂过喺Agoda订酒店都有资料外泄嘅问题”提醒其他用户要小心。

酒店传讯息予事主,确认有关Whatsapp是诈骗讯息。(Threads图片)

帖文随即引来网民关注,多人留言指有类似经历,不论经Agoda、乐天旅游(Rakuten Travel)、Jalan、Trip.com或Booking.com等平台,甚至酒店官网预订,均有假冒酒店的钓鱼诈骗手法。

拆解精准钓鱼陷阱 HKCERT教7招防范及补救自保

同类情况,以往也曾发生。旅游预订平台Booking.com 于今年4月亦曾发生大规模数据外泄事故,大批用户的个人资料遭“未经授权第三方”存取。其后不少用户收到伪冒酒店的 WhatsApp 讯息要求汇款。

香港网络安全事故协调中心(HKCERT)曾发文提醒巿民,小心假冒网上旅游预订平台的钓鱼个案。

HKCERT 提醒市民:

1.仔细核对发件人电邮地址及网站完整网址,不应只凭显示名称判断真伪;

2.如收到与预订、付款或帐户安全有关的通知,应直接透过官方 App 或手动输入官方网址查阅;

3.切勿点击来历不明或未经核实讯息中的连结;

4.切勿于可疑网站输入帐户密码、信用卡资料、一次性密码或其他敏感资料;

5.如有怀疑,应透过官方网站、App 或酒店已公开的联络方式自行核实;

6.建议使用强度高的密码,并启用多重认证,以加强帐户保护;

7.定期检查银行户口及信用卡交易纪录,留意是否出现异常活动。

如市民怀疑曾于可疑网站输入个人资料、帐户凭证或信用卡资料,应尽快采取以下措施:

1.立即停止与对方联络,切勿再提供任何个人、帐户或财务资料;

2.立即更改相关平台帐户密码,以及其他使用相同或相似密码的帐户密码;

3.立即联络相关银行或信用卡发卡机构,通报事件并要求采取适当保护措施;

4.密切留意银行户口及信用卡交易纪录,检查是否出现未经授权交易;

5.保留相关纪录,包括可疑电邮、讯息截图、网址、网站画面及交易纪录,以便日后跟进或报案之用。