推薦文章
2024-04-10
LINE輔助驗證詐騙新話術!IG好友求助「限時秒殺,幫忙砍價格」是假的
2024-03-13
長相超逼真的山寨line官網出沒,小心不只帳號被盜用還不小心安裝到惡意軟體
2024-03-08
麥當勞雙人餐99元限時搶購是釣魚網站,看簡訊才發現自己竟顯被盜刷四萬多元
2024-02-22
朋友要你協助Line輔助認證請小心!實名驗證詐騙!透過OTP電話驗證來喬裝成你

 

carrefour black friday scam

我們發現有假的家樂福線上購物網站要來騙大家個資啦,如果搜尋「家樂福 有線電話」,詐騙網站甚至很囂張的排行在第一位!黑色星期五將至,購物詐騙也源源不絕。趕快跟著防詐達人學習如何避開假購物網站,開心購物沒煩惱。

 

11月是源源不絕的購物季,也是詐騙集團的狂歡季…在購物平台爭相推出優惠的時期,詐騙集團的超低價好像都變得很合理,因此我們在雙11也教授大家怎麼辨識購物詐騙,以免買到假貨。

 

今天則是要來看看另一個夭壽骨的購物詐騙,不只買不到東西,還會把你的登入資料騙去,讓你所有的帳號都陷入危機之中。

 

近期我們發現如果搜尋「家樂福 有線電話」,排在Google搜尋引擎第一個的是「家樂福線上購物網-歡迎回家家樂福」(hxxp://www.carrefaur[.]co/)

 


 

其實這個網站是詐騙,你知道嗎?

 

搜尋引擎排名越前,通常代表網頁與你的搜尋越相關,或是流量越大。在一般情況來說,點前幾個準沒錯!但NO NO NO,即便是排行第一個,也要認真看,因為這可能是詐騙集團用「廣告」設下的陷阱。

 

舉例來說,這個假的家樂福購物網站看似精美,其實網站上的每一個按鈕,都是試圖騙取你登入資料。小編自己嘗試發現不管我按哪裏,都會被帶到登入頁面。

 


 

之前也出現過假的Line網站,他也是通過廣告,讓自己躍升搜尋引擎排行第一名,請參閱:

長相超逼真的山寨line官網出沒 小心下載了惡意軟體還被騙個資

 

假家樂福購物網站有多危險?

一、帳號盜用

 

無論是你本來就有Line帳號還是正打算註冊,免不了的會填入帳號/密碼。無論是家樂福的帳號密碼,還是你希望設置的帳號密碼。

 

當你輸入了你的帳號密碼,你以為按下登入沒有反應只是登入失敗,網站有bug? 錯!其實你按下登入的瞬間,你的帳號密碼就被送到詐騙集團手中,甚至有可能已經被放到暗網上出售。

 

詐騙集團可以隨時使用你的這組帳號密碼登入。而一般人為了方便記憶,通常會在多個網站使用同樣的一組帳號密碼,詐騙集團也經常利用這一點,在多個社群或是平台輸入你的帳號密碼,如果你跟Line使用的是同一組帳號密碼,那你可能很多帳號都被狹持啦!甚至有可能被用來做壞事(沒錯,雖然多組密碼很難記,但還是盡量在不同平設置不同密碼並且經常更換喔)

 

另外你有發現嗎,這個假登入頁面「橘字」的標示,試圖引導你用電話登入,因為很多人email帳號可能有好幾個,但電話通常只有一個!只要他掌握你的電話,他想試圖登入你的臉書等等,只需要猜中你的密碼,甚至你密碼可能也都跟家樂福使用同組。

 

二、個資外洩

 

當詐騙集團有了你的帳號密碼,他登入你任何一個網站,都可以看到你的「會員資料」,其中可能不免包含家中地址、信箱、生日、性別….

詐騙集團因此更了解你,甚至有可能直接到用你的身份去創建帳號或是做什麼壞事,將來可能警察找上門你都不知道發生了什麼事

 

三、讓自己甚至他人進入更危險的詐騙中

 

當你的個資外洩,詐騙集團對你有更深入的了解時,他可能以此來對你做更深入的誘餌詐騙你!

 

舉例來說,如果一個詐騙集團打來跟你說你的消費狀況有問題需要操作ATM取消付款,如果對方連你是哪筆消費都說不出來時,你當然會覺得他是詐騙,但若

 

對方可以精確說出你在哪天買了什麼,花了多少錢…是不是讓你信任感都出來了!!

 

而且,他如果運用你的帳號密碼進入社群軟體,例如line、臉書,他可能用你的帳號私訊你的朋友,對你的朋友進行詐騙,而身為你的朋友看到是認識的人傳的訊息,就可能不疑有他的照做。就像臉書的「是你?」詐騙一樣快速散播開

 

如何辨識假購物網站

一、無效按鈕/每顆按鈕都是登入

 

有許多較粗糙的假購物網站會漏掉一些按鈕,讓某些按鈕變成擺飾,根本無法點擊。例如先前假冒Line官網的案例就是漏掉網頁最下排的按鈕(這也是很多假冒網站會漏掉的地方)

 


 

然而這次的假家樂福購物網站真的做得太認真了,小編試了好多按鈕都是正常的,但!!!!

 

每一個按鈕都是導到“登入頁面”,這很不正常,登入通常都是必要的時候才需要登入,如果只是逛逛通常不會需要登入,所以如果你在別的網站也遇到同樣的問題,務必小心,他可能是想騙你的登入資料,才這個殷切的推登入頁面給你。

 

二、檢查網址

 

你知道真正的家樂福官網網址是什麼嗎?是”carrefour.com.tw“! 但像這個山寨的網址是”www.carrefaur[.]co/”,長得真的跟真正的家樂福很像,但仔細看看會發現,這個假的家樂福網站把家樂福拼錯了!!

 

另外還可以看看他是否有SSL憑證,什麼是SSL憑證?

 

SSL憑證是用來看網址是否有經過網頁加密,最簡單的方式是看網址的開頭是http還是https,如果是https就表示有SSL憑證,如果沒有就只會是http。如果你是用電腦開啟,在網址的部分就會直接顯示“安全”或是“不安全”。

 


 

三、使用防詐達人一秒檢查詐騙網站

最快速辨識詐騙的方式就是將網址直接傳給防詐達人,無論是假財經新聞還是裡面推薦的交易工具,只要是詐騙防詐達人都會在一秒左右就告訴你這是「不安全連結」

這張圖片的 alt 屬性值為空,它的檔案名稱為 788w7-e0jla-2.gif

  

查看更多防詐小撇步:防詐達人部落格

 

手刀加入趨勢科技防詐達人

 

更多相關文章