【退保驗證陷阱】74歲翁誤信保險釣魚短訊 從未投保卻急退保 網銀被轉走逾65萬

最新財經消息

廣告

一個從未買過的保單,一句「已經成功投保」,竟令一名退休老翁在網上銀行親手轉走畢生積蓄的一部分。當「退保」變成「解款」,騙徒到底如何一步步引導事主自己按下轉帳鍵?

一宗涉及保險釣魚短訊的騙案近日曝光,一名 74 歲退休男子在毫無購買保險的情況下,收到一則聲稱其「已經成功投保」的短訊,結果誤信對方指示,經網上銀行進行所謂「退保驗證」,最終損失逾 65 萬港元。事件揭示騙徒近年慣用「先製造誤會、後假意協助」的手法,針對退休及年長人士心理設局。

【短訊陷阱】從未買保險 卻收「成功投保」通知

據報道,事主起初收到一則短訊,指其已經成功購買一份保險,但事主本人從未辦理任何投保手續。短訊內容誘導事主誤以為個人資料被盜用,或有人假借其名義投保,因而心生警惕,希望盡快取消這張「莫名其妙」出現的保單。短訊同時提供聯絡方式,指示如需退保應透過 WhatsApp 聯絡所謂「客戶服務」,一步步將事主引入騙局核心。由於整個過程模擬正常保險公司處理退保查詢的流程,事主難以在初期察覺異樣。

【假意協助】WhatsApp「客服」指示登入網銀

事主透過短訊提供的聯絡方式,經 WhatsApp 聯絡上所謂「客服人員」,對方隨即以協助處理退保為由,指示事主登入網上銀行進行「退保驗證」。所謂驗證程序,實際上是要求事主將對方提供的一組數字,輸入到網上銀行「轉賬金額」的欄位之中。事主以為自己只是在完成一個核實身份的步驟,實際上卻是在銀行系統內親手發出轉賬指令。騙徒手法的關鍵,在於利用受害人對網上銀行介面不熟悉,將「驗證碼」偽裝成普通數字輸入框,掩飾其真正用途。

【重複轉帳】「驗證失敗」話術 誘使一轉再轉

完成首次操作後,騙徒隨即聲稱「驗證失敗」,要求事主重新輸入資料,藉此誘使事主一而再、再而三地進行轉賬操作。事主在毫不知情的情況下,多次按指示於網上銀行輸入金額並確認交易,直至款項合計逾 65 萬港元被轉走,事主始察覺有異,最終懷疑受騙報案。整個過程中,事主全程自行操作網上銀行,並無第三方遠端遙控或木馬程式介入,反映騙徒單憑話術及流程設計,已足以誘使受害人自願完成轉帳。

【手法拆解】釣魚短訊 vs 傳統網購騙案

是次騙案手法與近期常見的網購或速遞釣魚短訊有明顯分別,核心差異在於「誘因設計」與「操作介面」。以下整理兩者對比:

比較項目 保險退保騙案 常見速遞/網購釣魚短訊
誘因設計 假稱「已成功投保」,製造事主未曾同意的緊張感 假稱包裹被扣、需補繳關稅或手續費
接觸方式 短訊 + WhatsApp「客服」一對一跟進 短訊內嵌假冒連結,引導直接輸入資料
操作陷阱 假借「退保驗證」,誘使受害人自行於網銀轉賬欄輸入金額 假冒付款頁面,直接盜取信用卡或網銀登入資料
洞察 手法更迂迴,受害人以為自己在「保護」自己,實質是自願轉帳 手法較直接,容易被防詐意識較高人士識穿

【提高警覺】核實保單應用官方渠道

事件中,事主自始至終並無主動購買任何保險產品,卻因一則短訊自亂陣腳,反映騙徒精準捕捉受害人「怕被扣款、想盡快解決」的心理。一般而言,如市民收到不明來歷、聲稱涉及保單、扣款或續保的短訊,應保持冷靜,切勿經短訊內提供的電話號碼、連結或 WhatsApp 賬戶回覆或聯絡對方。如需核實保單狀況,應主動經保險公司官方熱線或官方應用程式查詢,而非依賴短訊內的聯絡方式。此外,任何要求在網上銀行「輸入驗證碼」到轉賬金額欄位的指示,本質上都等同直接授權轉賬,一旦遇到類似情況應立即停止操作。

是次騙案再次反映,騙徒手法已由單純盜取密碼,進化至誘導受害人「親手」完成轉賬,防不勝防的程度亦相應提高。市民日常對理財及保險相關訊息保持基本懷疑,或是減少同類損失的第一道防線。

免責聲明:本專頁刊載的所有投資分析技巧,只可作參考用途。市場瞬息萬變,讀者在作出投資決定前理應審慎,並主動掌握市場最新狀況。若不幸招致任何損失,概與本刊及相關作者無關。而本集團旗下網站或社交平台的網誌內容及觀點,僅屬筆者個人意見,與新傳媒立場無關。本集團旗下網站對因上述人士張貼之資訊內容所帶來之損失或損害概不負責。

撰文:經一編輯部