在數位通訊普及的今日,簡訊(SMS)與即時通訊軟體(如 LINE)已成為我們生活不可或缺的一部分。然而,這也成為詐騙集團最喜愛的攻擊載體。近年,簡訊釣魚攻擊(SMS Phishing)的手法不斷升級,從單純的假中獎通知,演變為濫用政府網域、假冒親友或偽造官方通知的高階社會工程攻擊。一旦點擊不明連結,不僅可能導致個資外洩,甚至可能讓帳戶遭盜用。
濫用政府網域,降低受害者戒心
詐騙集團深知民眾對政府機關的信任,因此近年出現利用政府網站轉寄功能,偽造來自 .gov.tw 網域的釣魚郵件或簡訊。據台灣事實查覈中心與 iThome 報導,攻擊者利用這種手法偽造寄件者為「財政部賦稅署」等官方單位,發送宣稱「統一發票中獎」或「稅務異常」的通知。由於發件者顯示為政府機關,且使用具公信力的網域,許多受害者容易放鬆警惕,進而點擊連結輸入個資。這種手法旨在利用官方網站的功能掩蓋真實來源,嚴重威脅民眾的資訊安全。
假冒親友與官方單位,精準鎖定目標
除了政府網域,詐騙集團也擅長利用社交工程,偽裝成親友或熟悉的生活服務單位。MyGoPen 曾揭露多起案例,詐騙分子盜用 LINE 帳號後,以「親戚家小孩繪畫比賽投票」為由,發送假投票連結。這類訊息極具迷惑性,因為它利用了人與人之間的信任關係。一旦受害者點擊並輸入帳號密碼及簡訊驗證碼,帳號便會遭盜用,進而冒用名義向好友散播相同詐騙訊息,形成連鎖危害。
此外,假冒官方單位也是常見手法。例如,詐騙集團假冒健保局透過 LINE 主動加好友,以「健保卡使用異常」為由,誘騙民眾點擊連結或掃描 QR Code。官方強調,健保署絕不會主動加好友或透過 LINE 通知異常,這類要求點擊連結的行為皆為詐騙紅旗。