今日是澳洲新財年伊始,有收入的工薪一族為報稅和退稅忙得一塌糊塗,沒收入的學生黨也為財年末折扣瘋狂買買買忙得暈頭轉向。
在大家焦頭爛額之際,澳洲網路安全公司Sophos的發言人Ashley Wearne提醒澳洲民眾:
報稅期間收到的任何「官方」電子郵件和簡訊
統統不要打開!
沒錯!一年一度的詐騙犯作妖期又來了!
但是今年騙子們的作案手段卻是高明得令人髮指,連警察叔叔也不禁感嘆:
這屆騙子水平很高!
Cos各大官方機構信手拈來!
MyGov
有MyGov賬戶的小夥伴們都知道,這個澳洲政府官方賬號走高冷范,平日里不怎麼發郵件和簡訊,因此不少人一收到來自MyGov的郵件和簡訊都得抖三抖——這是攤上事了么?
然而騙子正是利用了人們的這個心理,在報稅期間大肆作案。這時,需要重點關注的是郵件中的網址後綴。
真MyGov:www.humanservices.gov.au
假MyGov:www.humanservices.net
據news.com.au報道,詐騙郵件中除了上述網址外,其他幾乎能以假亂真,更可怕的是——假網址是隱藏起來的。因此,MyGov官方也發話了:只要以MyGov為title發的郵件一律不要點開!
Commonwealth Bank
Commonwealth的用戶一直也來也是騙子們集中攻擊的靶子。而Commonwealth的詐騙郵件比MyGov的還要逼真!郵件地址就顯示為commbank.com.au。而且Commonwealth也經常以郵件聯繫客戶,大多數人並不會覺得異常。
但是蹊蹺之處就在於郵件中含有word文檔的附件。收到郵件的時候一定要仔細甄別,有帶附件的果斷刪除!
ASIC
此前曾有公司經營者收到了來自ASIC(澳大利亞投資證券委員會)的「官方」郵件,要求補充經營資料。郵件里包含了兩個鏈接,第一個通往ASIC官網,而另一個才是釣魚網站。
這讓網路安全公司Sophos大為驚嘆:這太狡猾了,詐騙者利用第一個鏈接騙取信任,從而讓用戶毫無戒心地點進真正的釣魚鏈接。
ATO
最後是讓無數人瑟瑟發抖的ATO爸爸——澳洲稅務局。騙子們抓住大家對ATO爸爸的敬畏心理,大肆行騙。因此ATO一直都是詐騙重災區,尤其是在和ATO息息相關的報稅期間。
騙子們通常把title改成看似很官方的”ATO”,像下圖這樣,乍一看真的就是ATO發來的簡訊。
Sophos的發言人Ashley Wearne說,實際上,如果ATO真的要你罰款或者補交,絕不會以發文字簡訊的形式通知。
財年末報稅期已到尾聲,在最後這幾天還是要格外注意收到的任何「官方」電子郵件和簡訊,澳洲網路安全局則建議:
如有收到類似的信息,
不管真假,一個都不要打開!
來源:悉尼生活資訊