
【明报专讯】安省女子遭遇诈骗网站,毕生积蓄被骗光。
安省伦敦市的吉恩(Ruth Jean)最近想在加拿大税务局(Canada Revenue Agency, CRA)开设一个商业帐户。
今年3月,她随手在Google上搜寻了一下,结果进到一个她说看起来很像加拿大税务局官网的网站,让她误以为她正在使用官方网站。
吉恩表示:「我怎么会知道那是个诈骗网站?我根本不知道。」
她经营自己的公司,她表示需要向CRA申请商业帐户,于是点击了搜寻页面顶部显示的第一个网站。
吉恩说:「我上Google搜寻『CRA 商业登录』,然后点进去。上面有CRA的名字。」
她说,网站要求她输入社会保险号码以及其他个人资讯。然后,又要求她提供银行详细资料。
吉恩说:「它要求提供卡号、提款卡密码和卡的有效期以及所有这些资讯,所以我都输入了。我提交资讯后,萤幕就变黑了。」
吉恩这才意识到,她进到了一个伪装成CRA官网的诈骗网站。
她说,一旦诈骗者取得了她的银行帐户,他们就清空了她帐户里的26,820元。
今年早时候,一位长者在尝试购买担保投资证(GIC)时,也陷入了假网站诈骗,损失了 75万元。
有搜引掣的两间大型科技公、Microsoft没有发表评论,但Google的发言人表示:「保护我们的用户是我们的首要任务,我们对平台上的广告有严格的政策规定。这些诈骗行为在我们的平台上是被禁止的,当我们发现违反我们政策的广告时,我们会立即采取行动,包括移除广告并在必要时暂停广告商的帐户。」
然而,一位网路安全专家称,有办法规避这些政策。
科塔克(Ritesh Kotak)说:「个人可以付费让他们的连结排在最上面,而且有些网站没有经过验证。我们称它们为诈骗网站(spoofed websites)。」
科塔克表示,浏览网路时,在输入财务资讯之前,需要确保自己正在浏览的是正确的网站。
安装第三方检查工具也有助于侦测诈欺。
科塔克说:「最简单的方法是仔细查看浏览器中的网址,确保它是准确且拼写正确的。」
「如果您要输入个人资讯,请检查浏览器中的锁头图标,这表示有安全凭证,您的资讯是加密的。」
吉恩失去辛苦赚来的钱让她感到非常沮丧。
她说:「我感到难过又生气。我不知道这种事会发生。我只是想申请一个CRA的商业帐户。」
据Google的说法,该公司正大力投资于政策的执行,并有数千名员工全天候工作,大规模地制定和执行政策。
2024年,该网站限制超过91亿个广告,因严重违反政策而暂停超过3920万个广告商帐户,并阻止了超过51亿个违反其政策的广告。