在網絡詐騙猖獗的今天,黑客最常用的盜帳號手段就是「假網站(釣魚網站 App / Phishing Website)」。他們會製作一個外觀與各大網銀、郵政快遞、網購平台(如淘寶、HKTVmall)或社交平台一模一樣的網頁,誘騙你輸入帳號密碼或信用卡資料。
其實,要避開這種陷阱,關鍵就在於學會核實官方網址。以下教你三招最簡單、最實用的「看網址」防騙技巧。
一、 認清主網域:別被「字眼」誤導 🔍
黑客最喜歡在網址的「前後位置」動手腳,混淆你的視聽。請記住,看網址要從右往左看,找出最核心的「主網域」。
- 常見手法: 真正的網址是
xyz.com。黑客可能會註冊xyz-hk.com、xyz-security.com或login-xyz.com。 - 實例對比:
- ❌ 假網址:
://hktvmall-hk.com(多了-hk) - ❌ 假網址:
://hktvmall.com.security-login.xyz(主網域其實是後面的security-login.xyz) - ✅ 真網址:
://hktvmall.com
- ❌ 假網址:
- 防範技巧: 看到網址中夾雜奇怪的連字號(
-)或一長串看不懂的英文單字,九成九是假網站!
二、 注意拼寫錯誤:黑客的「字母障眼法」 👁️
黑客會利用人類視覺的盲點,註冊一些與官方網址極為相似的英文字母。
- 常見陷阱:
- 用數字
1或大階I代替小階l - 用數字
0代替英文字母O - 用
vv代替w
- 用數字
- 實例對比:
- ❌ 假網址:
://g00gle.com(用了數字0) - ❌ 假網址:
://faceb00k.com(用了數字0) - ✅ 真網址:
://google.com
- ❌ 假網址:
- 防範技巧: 登入重要帳戶前,務必放大手機或電腦螢幕,仔細檢查每一個英文字母是否完全正確。
三、 有「綠色鎖頭」或 HTTPS 就一定安全?錯!❌
很多人聽過「網址開頭有 https:// 或一個鎖頭圖標就是安全網站」,這其實是一個過時的舊觀念。
- 正確觀念:
https://(鎖頭)只代表你和這個網站之間的通訊有被「加密」,並不代表這個網站是合法的。現在黑客也可以輕易幫他們的假網站申請免費的鎖頭。 - 防範技巧: 鎖頭只能證明「沒有第三者偷睇」,但如果你把密碼親手交給鎖頭背後的「黑客小偷」,一樣會被盜用!因此,必須結合第一、二招來核實網址文字。
🛡️ 兩大日常防騙好習慣
- 善用香港警務處「防騙視伏器」:
當收到懷疑是假的網址時,切勿直接點擊。你可以複製該網址,貼到香港警務處的 「防騙視伏器」(Scameter) 網頁或下載流動應用程式。輸入網址後,系統會即時分析該網址的風險評級(如顯示紅色代表高危騙局)。 - 自己搜尋,不點連結:
收到任何聲稱帳戶被鎖、有包裹未領取的 SMS 短訊或電郵時,絕對不要點擊裡面的超連結。請自己打開瀏覽器,手動輸入官方網址,或者透過官方 App