一封詐騙郵件
隨著大家持有的信用卡愈來愈多,每個月都會收到各家銀行寄來的各種郵件,例如每月的 e-statement、各式各樣的 promotion 等等。但如果你的電郵保護不足,也可能會收到一些冒充銀行的詐騙郵件。一不留神,輕則被嚇到、被騙取個人資料,重則甚至可能損失金錢。本文就來跟大家談談,該如何分辨這類詐騙郵件。
先舉個例子,我最近收到一封來自“Chase”的郵件,聲稱我的銀行帳戶出現異常活動,因此已被停用。整體措辭看起來和一般銀行寄出的郵件非常相似,上面還有 Chase 的 logo、官網的「連結」,甚至還附有 ticket number。那麼這封信到底是怎麼回事呢?其實這是一封冒充 Chase 寄出的郵件。老實說,破綻其實非常多。下面就跟大家說說當中有哪些問題,大家也可以記住這幾項關鍵資訊,快速判斷這封信究竟是真的 Chase 郵件,還是詐騙訊息。
分辨方法
看寄件人
現在的電郵通常不會直接顯示寄件人的電郵地址,而是先顯示寄件人自行設定的名稱。所以這個人把自己的名稱改成了 online banking chas (e) app,看起來就比較像真的一樣。但你可以點開看看他的實際電郵地址是甚麼。一點開就會發現,和 Chase 完全沒有關係,所以肯定是冒充的。
另外大家也要注意,就算 @ 後面出現 Chase,也不代表一定是 Chase 的網域名稱。比如我可以編一個叫 [email protected] 的電郵地址。一般來說,.com 前面的主網域才是真正的網域名稱,這才是判斷是否為官方電郵的重點。
從網域和電郵地址,基本上就能判斷這封郵件到底是 Chase 寄出的,還是騙徒發出的。例如 Chase 正常郵件的電郵地址是 [email protected],網域是 chase.com,這就沒有問題。
查看真實連結
雖然郵件中出現了 chase.com/service 這個看似正常的連結,但其實超連結指向的內容並不是 Chase 官網。這個連結文字本身就只是文字而已,實際超連結卻是 reporting.jamieoliver 之類的東西,看起來明顯是假的。至於這個連結最後導向哪裡,看起來比較像是替該網站導流。
這裡還是建議大家把真實連結複製到瀏覽器地址欄,先看清楚實際網址是甚麼,最好不要盲目直接點擊,因為該網站有可能帶有病毒,也會相當麻煩。如果是真正的 Chase 郵件,超連結一般會和連結文字一致。當然,也有一些 promotion 郵件會附帶追蹤連結,因此可能和原本顯示的連結文字略有不同。
該怎麼辦
如果已經確定是詐騙郵件,不理會即可,或者把寄件人加入黑名單。如果未能確定這到底是真實郵件還是詐騙郵件,最好的做法是致電信用卡背後所列的銀行電話,切記不要撥打郵件中的電話!只要和客服確認郵件是否真實,以及帳戶是否有問題即可。如果你比較擔心自己的帳戶安全,也可以要求更換卡號、重新補寄一張新卡之類。
另外,也要盡量保護好自己接收銀行郵件的電郵地址。建議把銀行郵件統一寄到一個自用、非公開的電郵信箱,這樣會比較容易集中管理。如果你發現其他電郵信箱收到了銀行郵件,那基本上就很可能是假冒的。
這種分辨詐騙郵件的方法其實不只適用於銀行郵件,常見的還有與 Amazon 相關的詐騙郵件,例如嚇唬你帳戶被停用之類。大家留意寄件人和連結即可。
