一封詐騙郵件

隨著大家持有的信用卡越來越多,每個月都會收到各種銀行寄來的郵件,例如每月的 e-statement、各式各樣的 promotion 等等。但如果你的電子郵件信箱保護不周,也可能收到一些冒充銀行的詐騙郵件。稍不留意,可能會被嚇到、騙走個人資料,嚴重的話甚至會損失金錢。本文就來跟大家聊聊,該如何辨別這類詐騙郵件。

先舉個例子,我最近收到一封來自「Chase」的郵件,聲稱我的銀行帳戶有異常活動,已經被停用。看起來它的措辭和一般銀行寄出的郵件非常相似,上面還有 Chase 的 logo、官網的「連結」,甚至還有 ticket number。那這封信到底是怎麼回事呢?其實這是一封冒充 Chase 寄出的郵件。老實說,破綻其實非常多。下面就跟大家說明有哪些問題,大家也可以抓住這幾個關鍵資訊,快速判斷這封信到底是真的 Chase 郵件,還是詐騙訊息。

辨別方法

看寄件人

現在的電子郵件服務通常不會直接顯示寄件人的電子郵件地址,而是顯示寄件人自己設定的名稱。所以這個人就把自己的名稱改成了 online banking chas (e) app,看起來就比較像真的。不過你可以點開來看他的電子郵件地址到底是什麼,一看就會發現和 Chase 毫無關係,那肯定就是冒充的。

另外大家也要注意,就算 @ 後面出現 Chase,也不代表一定是 Chase 的網域。例如我可以編一個叫 [email protected] 的信箱。一般來說,.com 前面的主要網域才是真正的網域名稱,這才是判斷是否為官方信箱的關鍵。

從網域和電子郵件地址,基本上就能判斷這封郵件到底是 Chase 寄的,還是詐騙者寄的。比如 Chase 正常郵件的信箱是 [email protected],網域是 chase.com,這就沒有問題。

查看真實連結

雖然郵件裡面出現了 chase.com/service 這個看似正常的連結,但其實超連結指向的內容並不是 Chase 官網。這段連結文字本身就只是文字而已,實際超連結卻是個 reporting.jamieoliver 之類的東西,看起來就是假的。至於這個連結實際指向哪裡,看起來比較像是在替某個網站導流。

這裡還是建議大家,把真實的連結複製到瀏覽器地址列後再查看,先看清楚到底是什麼網址,最好不要盲目直接點擊,因為這類網站有可能帶有病毒,也會很麻煩。如果是真正的 Chase 郵件,超連結通常會和顯示的連結文字一致。當然,也有些 promotion 郵件會附帶追蹤連結,可能和原本顯示的連結文字略有不同。

該怎麼辦

如果已經確定是詐騙郵件,置之不理即可,或者直接把寄件人加入黑名單。如果無法確定這是真實郵件還是詐騙郵件,最好的做法是撥打信用卡背面的銀行電話,切記一定不要撥打郵件裡提供的電話!只要向客服確認郵件的真實性,以及帳戶是否有問題即可。如果你比較擔心自己的帳戶安全,也可以要求更換卡號、重新寄送一張新卡等等。

另外,也要盡量保護好自己平常用來接收銀行通知的電子郵件信箱。建議把銀行郵件統一寄到一個自己使用、且未公開的信箱,這樣比較容易集中管理。如果你看到其他信箱收到銀行郵件,那基本上就很可能是假冒的。

這種辨別詐騙郵件的方法其實不只適用於銀行郵件,常見的還有和 Amazon 相關的詐騙郵件,例如嚇唬你說帳戶被關閉之類的。大家只要特別注意寄件人和連結即可。