小心假政府短訊和釣魚網站
香港政府資訊保安網站近日提醒市民,有騙徒偽冒「2026 人口普查」、政府部門及香港銀行同業結算有限公司(HKICL),透過假網站、SMS 短訊和電郵,誘導市民按連結及提交個人資料。 對中小企來說,員工每天都會收到電郵、短訊和付款通知。只要有人誤按假連結、輸入公司電郵密碼或交出驗證碼,騙徒便可能登入公司系統、偷取客戶資料,甚至冒充老闆要求付款。 老闆應提醒員工: 簡單來說,員工懂得「停一停、查一查、先報告」,就能大大減低公司受騙和資料外洩的風險。
香港政府資訊保安網站近日提醒市民,有騙徒偽冒「2026 人口普查」、政府部門及香港銀行同業結算有限公司(HKICL),透過假網站、SMS 短訊和電郵,誘導市民按連結及提交個人資料。 對中小企來說,員工每天都會收到電郵、短訊和付款通知。只要有人誤按假連結、輸入公司電郵密碼或交出驗證碼,騙徒便可能登入公司系統、偷取客戶資料,甚至冒充老闆要求付款。 老闆應提醒員工: 簡單來說,員工懂得「停一停、查一查、先報告」,就能大大減低公司受騙和資料外洩的風險。
資源有限的中小企,應先做好以下 8 項基本措施,再逐步加強防護。HKCERT 建議企業採用多重驗證、定期更新、離線備份、權限管理及事故應變等基本做法。 最低要求 如果公司只能先做三件事,應選擇: 中小企網絡安全的第一步,不是購買最昂貴的工具,而是確保以上基本措施真正啟用並定期檢查。
騙徒會冒充 CEO、供應商或客戶,要求員工緊急轉帳、改銀行戶口或提供敏感資料。香港警方建議,遇到這類要求,必須透過其他渠道核實,不能直接回覆原有電郵。 公司應實施 5 個規則 發現可疑電郵怎麼辦? 最重要原則:任何電郵要求轉帳,先掛線、離開原有通訊渠道,再獨立核實。