
【明报专讯】安省2名女子分别收到「银行短讯」,在点击一个短讯链结后损失共超过5万元。
奥沙华居民西摩(Christie Seymour,图)回忆说,去年4月她收到一个短讯,指她需要更新信用卡信息。她按指示点击了短讯内的链结,以为更新了信用卡信息,随后其手机被黑客入侵盗走了28,782元。
西摩急忙联络其银行Wealthsimple,但连续3天无法接通电话,无法冻结帐户,「我感到彻底崩溃,那是我所有的积蓄,就这样没了,而他们却不承担任何责任」。
西摩续称,后来她收到Wealthsimple的电邮,电邮写道:「你的帐户似乎已被你通过网络钓鱼骗局的授权所侵入。」
Wealthsimple银行拒负责
另密西沙加女子佩特鲁泽利(Christina Petruzzelli)亦遇到类似诈骗,她也收到了一个短讯链结,要求她点击以拒绝一笔购物交易。出于对诈骗的担忧,她按照指示操作,但诈骗者还是入侵了其银行帐户,盗走了22,046元。
佩特鲁泽利回忆道,「那个链结让我输入6个数字来批准一个购物交易,或者如果不是我本人,就点击拒绝,所以我点击了拒绝。我想这就是骗局所在,我点击拒绝的那一刻,他们就获得了我帐户的访问权限」。
佩特鲁泽利的银行加拿大皇家银行(RBC)则以她授予了诈骗者访问账户的权限,所以没有赔偿。RBC发言人拒绝提供佩特鲁泽利个案的细节,但证实「RBC绝不会要求客户下载远程访问应用程序」,还提醒客户,他们的员工绝不会要求客户提供通过短讯、电邮或语音邮件发送的一次性密码;
RBC发言人并补充,也绝不会要求客户销毁他们的借记卡或信用卡,然后交给银行或第三方来保护他们的帐户。
皇银「善意」退还损失
对于西摩的案件,Wealthsimple发言人回应媒体提问时说:「听到发生这样的事情感到非常抱歉。财务损失令人非常沮丧,尤其是当它是由恶意行为者的网络钓鱼诈骗造成。我们已经直接与她沟通,作为善意的表示,我们将退还她所遭受的损失。」
「虽然我们的客户帐户协议规定,我们不对因SIM卡互换等未经授权访问造成的损失负责,但我们承认,西摩在去年试图联系我们支持团队时遇到了异常的挑战,对此我们已进行纠正。」
西摩已拿回了所有金钱,她说:「感觉太棒了,所有的担忧、恐惧和悔恨都消失了,我感觉很好。」
网络安全专家鲍勃(Claudiu Popa)表示,每个人都应该对自己的金融帐户使用双重认证来增加一层保护,并对收到的所有链结保持警惕,「诈骗短讯变得愈来愈有针对性、愈来愈个性化,也愈来愈复杂。记住这3件事:他们想你感到惊讶、他们会制造紧迫感,并让你产生需要立即回应的冲动」。
Alex Wu, Local Journalism Initiative Reporter