銀行及支付機構短訊不得含超連結 金管局籲市民提防勿點擊

 【特訊】澳門金融管理局關注近日有市民因點擊偽冒銀行或支付機構短訊內的超連結,被誘導至偽冒有關機構的網頁,並輸入手機號碼、機構APP的登入密碼和支付密碼、一次性驗證碼等個人敏感信息,繼而被不法分子利用有關資料,在另一設備登入有關機構APP並重設登入密碼,以試圖進行未經授權交易。

 金管局早前已要求銀行及支付機構不可於短訊內嵌入超連結,藉此提醒市民若收到包含超連結的短訊,應提高警覺勿點擊。市民如對任何超連結有懷疑,可透過司法警察局「反詐程式」查核有關詐騙風險指數。任何人士如曾透過疑似的短訊或超連結,提供任何個人敏感信息或進行任何交易等,應盡快聯絡有關機構了解,以及致電司法警察局防詐騙查詢熱線八八零零七七七七或報案熱線九九三尋求協助。

 提防虛假「mpay網絡異常」短訊  切勿點擊短訊連結及輸入帳號密碼

 司法警察局近日再次接獲多名市民檢舉,指收到假冒MPay發出的釣魚短訊。短訊內容訛稱市民的「MPay網絡IP異常,已被標記為風險帳號,須點擊短訊內附帶的連結以驗證解除風險,否則停用帳號」。

 一旦市民點擊連結,便會被轉至一個偽冒「MPay」介面的釣魚網站。該網站會誘導市民輸入MPay帳號、登入密碼、支付密碼及一次性驗證碼等敏感資料,騙徒藉此盜取帳戶控制權,繼而進行未經授權的大額交易。

 自二零二六年九月四日至九月九日,共有十四名市民報案稱被騙,各人損失由一百九十至一萬四千澳門元不等,總損失逾九萬三千澳門元。

 司警局反詐騙協調中心再次強烈提醒市民:

 澳門通方面已發出告示,強調絕不會透過短訊或連結,要求市民提供登入密碼、交易驗證碼等資料;另外,不論發訊者是誰,都不應隨意點擊短訊中附帶的不明連結;

 如需透過互聯網輸入個人資料、電子支付帳戶資料等敏感資訊,必須先小心核實網站真偽;

 如有懷疑,可使用司警局「反詐程式」查核風險指數及上報涉詐線索,亦可致電防詐騙查詢熱線八八零零七七七七,或報案熱線九九三求助。◇