【詐騙】LINE Pay驗證的電子郵件通知?偽冒官方網站!騙取帳號盜刷信用卡
近期民眾回報收到一封看似來自於 LINE Pay 的電子郵件通知,說要在 24 小時內完成驗證,不然會被封鎖。實際上這是一封詐騙 Email,以 LINE Pay 為名義發送,內容看似官方通知,實則一步步引誘使用者掉入陷阱,不僅 LINE 帳號有可能被盜,連信用卡資訊、OTP 驗證碼都被詐騙集團掌握!
LINE Pay 寄來的驗證電子郵件?
民眾回報的 Email 內容寫道:
通知帳戶 TW-LP2291
尊敬的客戶
在最近的數據比對中,我們發現您的付款關聯了多個帳戶,因此需要進一步確認記錄,以免被官方封鎖。
為確保您的使用不受影響,請在 24 小時內完成驗證。
防詐說明:
信件中還附上「前往確認」的按鈕,點進去後會導引至一個外觀幾可亂真的 LINE Pay 驗證頁面。
但該頁面並非來自 LINE 的官方網站。
這是 LINE Pay 寄來的確認 Email 嗎?
當我們收到一封不太確定的電子郵件,務必先確認一下寄件者。在此可以發現這是來自於一個不明的 Email 帳號,並非 LINE 官方的網域名稱。
該頁面會要求輸入 LINE ID、Email、手機號碼、使用者名稱,搭配密碼進行登入的動作。
後續甚至要求輸入信用卡號碼與安全碼。
以及填寫手機會接收到的 OTP 驗證碼。
詐騙集團建置的偽冒頁面,流程設計得十分合理且逼真,若不是多一分警覺,資料恐怕早已全數外洩!
LINE 官方提醒:當心假通知信件
過去 LINE 官方提醒,已有多起不法份子冒用「LINE Pay」名義寄發假通知信件,目的就是誘導使用者點擊惡意連結,進一步盜取帳戶、信用卡資料。提醒使用者注意:
官方通知信件的網域僅限於 @linecorp.com 或 @lycorp.com
另外官方管道僅限於經 LINE 綠盾牌認證的帳號,例如「LINE錢包」、「LINE Pay提醒」,絕不會主動發送要求你驗證資料的 Email 或簡訊要求輸入密碼、信用卡資訊、OTP。
過去警方也提醒,這類電子郵件是目前常見詐騙手法。詐騙集團常以「帳號異常」、「違規操作」、「即將停權」等話術包裝,搭配偽造的登入頁面與 OTP 需求,使人掉以輕心。
MyGoPen 實際詢問刑事警察局,刑事局預防科科長林書立指出,根據最新的詐欺趨勢,詐欺集團已經取得部分民眾個資,會以「限期重新認證銀行帳戶」為由,其實是要騙取民眾帳戶資料與 OTP(一次性密碼),藉機去申請第三方支付綁定,進而盜刷帳戶內的存款。
林書立說明,詐欺集團會利用第三方支付綁定消費免約定轉帳 10 萬元上限的漏洞,利用第三方支付吃光民眾的帳戶餘額。民眾要切記,不要相信網路通知的網路銀行帳戶有問題!
他強調,所謂「網路身分驗證」根本無法完成實際法規要求的 KYC(Know Your Customer,認識你的客戶)驗證機制,這種要求提出銀行帳戶限時驗證,就是第三方支付綁定詐欺的手法,網路無法真正身分驗證,回到實體銀行才有保障!
提醒民眾,如已誤填帳密或信用卡資訊,務必立刻更改密碼與聯絡銀行。有任何疑問請立即撥打 165 反詐騙專線查證,或至最近派出所報案求助。
資料來源:
LINE - 請勿點擊來路不明的連結,慎防詐騙陷阱
專家諮詢:
刑事局預防科科長 - 林書立
留言 0