網購登入必看:如何核實「官方網址」,一眼識破釣魚網站!

在網絡詐騙猖獗的今天,黑客最常用的盜帳號手段就是「假網站(釣魚網站 App / Phishing Website)」。他們會製作一個外觀與各大網銀、郵政快遞、網購平台(如淘寶、HKTVmall)或社交平台一模一樣的網頁,誘騙你輸入帳號密碼或信用卡資料。

其實,要避開這種陷阱,關鍵就在於學會核實官方網址。以下教你三招最簡單、最實用的「看網址」防騙技巧。

一、 認清主網域:別被「字眼」誤導 🔍

黑客最喜歡在網址的「前後位置」動手腳,混淆你的視聽。請記住,看網址要從右往左看,找出最核心的「主網域」。

  • 常見手法: 真正的網址是 xyz.com。黑客可能會註冊 xyz-hk.com、xyz-security.com 或 login-xyz.com。
  • 實例對比:
    • ❌ 假網址:://hktvmall-hk.com(多了 -hk)
    • ❌ 假網址:://hktvmall.com.security-login.xyz(主網域其實是後面的 security-login.xyz)
    • ✅ 真網址:://hktvmall.com
  • 防範技巧: 看到網址中夾雜奇怪的連字號(-)或一長串看不懂的英文單字,九成九是假網站!

二、 注意拼寫錯誤:黑客的「字母障眼法」 👁️

黑客會利用人類視覺的盲點,註冊一些與官方網址極為相似的英文字母。

  • 常見陷阱:
    • 用數字 1 或大階 I 代替小階 l
    • 用數字 0 代替英文字母 O
    • 用 vv 代替 w
  • 實例對比:
    • ❌ 假網址:://g00gle.com(用了數字 0)
    • ❌ 假網址:://faceb00k.com(用了數字 0)
    • ✅ 真網址:://google.com
  • 防範技巧: 登入重要帳戶前,務必放大手機或電腦螢幕,仔細檢查每一個英文字母是否完全正確。

三、 有「綠色鎖頭」或 HTTPS 就一定安全?錯!❌

很多人聽過「網址開頭有 https:// 或一個鎖頭圖標就是安全網站」,這其實是一個過時的舊觀念。

  • 正確觀念: https://(鎖頭)只代表你和這個網站之間的通訊有被「加密」,並不代表這個網站是合法的。現在黑客也可以輕易幫他們的假網站申請免費的鎖頭。
  • 防範技巧: 鎖頭只能證明「沒有第三者偷睇」,但如果你把密碼親手交給鎖頭背後的「黑客小偷」,一樣會被盜用!因此,必須結合第一、二招來核實網址文字。

🛡️ 兩大日常防騙好習慣

  1. 善用香港警務處「防騙視伏器」:
    當收到懷疑是假的網址時,切勿直接點擊。你可以複製該網址,貼到香港警務處的 「防騙視伏器」(Scameter) 網頁或下載流動應用程式。輸入網址後,系統會即時分析該網址的風險評級(如顯示紅色代表高危騙局)。
  2. 自己搜尋,不點連結:
    收到任何聲稱帳戶被鎖、有包裹未領取的 SMS 短訊或電郵時,絕對不要點擊裡面的超連結。請自己打開瀏覽器,手動輸入官方網址,或者透過官方 App

About the Author

Leave a Reply

Your email address will not be published. Required fields are marked *

You may also like these