林女士收到釣魚電郵,帳戶事後被盜刷。(取自早報網)
(新加坡訊)女經理收到釣魚電郵,提醒她更新銀行數碼認證,豈料遭盜刷近2000元。
讀者林女士(42歲,銷售經理)告訴《新明日報》,她在6月17日收到一封標題為「儲蓄銀行更新」的電郵,提醒她需更新數碼認證(Digital Token),否則將無法繼續使用網上銀行服務。
林女士當時不疑有他,點入郵件中附帶的網頁連結,並按照步驟操作。
「我當時沒多想,就點開郵件連結,結果網站介面幾乎與銀行網站一模一樣。我按照指示輸入資料與發來的一次性密碼後,系統顯示更新成功。」
幾天後,林女士的丈夫發現兩人的聯名帳戶出現4筆不同金額的不明轉帳,立即聯絡銀行查詢。銀行調查後透露,有另一台的設備登錄帳戶,轉走逾1800元,其中最大一筆為1364.84元。
「銀行說,是我誤點釣魚網站,還輸入一次性密碼(OTP),才授權對方登錄帳戶。我事後才發現,當天那封電郵根本不是由銀行發出的。」
林女士說,當天輸入一次性密碼後,銀行曾發幾封電郵,警告說帳戶存在風險,但郵件卻被轉到垃圾郵箱。
「我平常也有留意詐騙新聞,從沒想過自己會中招。幸好這是我們用來日常開銷的小額帳戶,若是綁定薪資的主帳戶就慘了。」
她說,希望通過分享自身經歷提醒公眾保持警惕,並已第一時間向警方報案。