本港今年首7個月,錄得逾2000宗涉及即時通訊軟件帳戶騎劫的騙案,有1993宗牽涉WhatsApp通訊軟件,是去年同期的近2.7倍,更超越去年全年總數,損失金額則下跌約22%至逾1.4億,最高金額一宗達到1220萬,涉及一名投資公司財務經理,按假冒上司的騙徒指示,轉帳公司資金進行投資,其後揭發上司的WhatsApp帳戶遭騎劫。

網罪科警司許綺慧解釋,市民廣泛使用WhatsApp,加上人工智能令騙徒更易生成偽冒WhatsApp的網站,減低犯案成本,導致騙案大增。

騙徒發釣魚短訊或設假網站 誘受害人重新騙證

警方指出,騙徒會冒充WhatsApp官方帳戶發出釣魚短訊,要求用戶點擊連結重新驗證帳戶,或透過高度仿真的WhatsApp Web網站,誘使受害人掃描二維碼,連結新裝置,實際被連結至騙徒控制的裝置。

網罪科總督察黃長興指,騙徒取得受害人的帳戶後,會進行背景調查,了解受害人的身份及溝通模式,以設置騙局。今年3月,就有一名準備買樓的32歲男子,被騙徒透過假冒網站騎劫WhatsApp帳戶,再冒充一直有聯絡的地產經紀及律師,要求支付近117萬,男子付款才發現受騙。

黃長興指出,騙徒會模仿受害人或其身邊親友,或使用深偽技術生成語音訊息,以緊急資金周轉或需付訂金等理由要求付款。

警籲勿點擊不明連結 核實付款要求

警方提醒市民切勿點擊不明連結或掃瞄不明二維碼,收到付款要求應核實對方身份及收款戶口,並定期檢查通訊軟件「已連結裝置」的名單,如果發現陌生裝置應即時登出。

Whatsapp母公司Meta表示,WhatsApp已提供內置保護功能,包括預設停用可疑連結,及自動偵測可疑裝置連結請求,並發出警示,鼓勵用戶啟用雙重驗證及「通行密鑰」,加強保護帳戶。