跳到主要內容

小心偽造中華郵政繳納關稅詐騙郵件-Pay the delivery costs to collect your package.

現在的詐騙技術越來越高明了,連中華電信及中國信託的信用卡付款頁面都能偽造,今天就收到這樣的一封信


你好  ,

最後提醒: 該電子郵件通知您您的貨件仍在等待處理中。

您的包裹無法在交付 10.02.2022 因為沒有繳納關稅 ( 369  NT Dollars)

商家:中華郵政
訂單號碼:00275029
採購金額:369新台幣
計劃於11.02.2022-12.02.2022之間交付

當您到達家庭住址時,您將收到一封電子郵件或短信。從可用之日起,您將有8天的時間撤消包裹。 提款後,系統會要求您提供ID。

  • 如需更多服務,請通過以下方式查找您的貨件的後續行動 點擊這裡 .

謝謝您的信任,

真摯地,
您的中華郵政客戶服務。

Compensation
Chunghwa Post Co., Ltd. (hereinafter the "Company") is committed in respecting all users' personal privacy,
being in accord with the Personal Information Protection Act of Republic of China and Company's personal information protection policy.
The Company hereby declaring the following statements in regards with the collection, processing,


看起來真的很像是中華郵政的通知信格式,如果剛好有人在掏寶買東西又沒收到貨的,有可能第一時間就被這封詐騙信給騙了。

但仔細觀看就不難發現有問題的地方

1、寄送郵件地址:no-reply@oxfordsymposium.org.uk 這網址不是中華郵政的,若是中華郵政寄出的信件網址因該為post.gov.tw,所以這裡就能確定是一封詐騙信(org.uk為英國公會或機構的網站官方所使用之國家代碼頂級域名)

2、信中的【點擊這裡】繳費連結點進去後,會開啟中國信託的付款頁面(偽造)



看起來沒什麼異狀,魔鬼就藏在細節起,指細看網址

https://www.maconseiller.fr/assets/tofotan/TW/internet/Group/83021/SSLAuthUI.html

這並不是中國信託的網址,.fr為法國官方國家代碼頂級域名,所以不是台灣的網域(中國信託怎麼會用法國官方域名呢),再來中國信託的網址因該為 https://www.ctbcbank.com/ 所以可以確定頁面都是 偽造變照的。

最後中華郵政公司也有提醒:絕對不會以簡訊或電子郵件通知民眾透過連結網址繳納郵件關稅或更改郵件遞送地址,請勿受騙。

所以大家除了可以透過網址來辨識,有疑問也能打去中華郵政客服專線查詢

民眾如發現有不明簡訊或電子郵件並帶有網址之疑慮,可撥打客服專線0800-700-365(手機請撥付費電話:04-2354-2030),或撥打165反詐騙專線查證,以維自身財產安全。

網址:https://www.post.gov.tw/post/internet/Group/index.jsp?ID=150101&news_no=47236&control_type=page&news_cat=4&group_name=post

總之千萬別被騙了,詐騙信中的369新台幣只是一個幌子,重點是要竊取信用卡個資,如果信用卡個資遭竊,損失的可就不止369元了,大家要多留意喔。

防詐騙心得撰寫:徐嘉裕 Neil hsu

留言

這個網誌中的熱門文章

好用的windows備份檔案dos指令XCOPY-教學撰寫:徐嘉裕Neil hsu

要快速的備份某個硬碟全部資料到備份硬碟中,雖然是可以用windows內建的備份與還原,但如果重灌windows可會有key不同而無法還原的問題,還要改一堆設定煩死了,直接用dos指令XCOPY來做檔案的複製就很快了,資料也不會丟失,好朋友可以參考看看!! 首先開啟windows所有程式->附屬應用程式->開啟命令提示字元! 然後輸入以下指令 XCOPY C:\xxx   F:\xxx /s 藍字的 C:\xxx  為複製檔案來源位置例如要複製整個C槽就輸入 C:\ 綠色的   F:\xxx 為複製目的位置,例如要放到F槽的備份資料夾,就輸入  F:\ 備份 紅字的 S 為複製類型參數,可以自行修改為以下的參數設定: ================================================================= /A    只複製設定成保存屬性的檔案,不要改變屬性的設定。 /M    只複製設定成保存屬性的檔案,並清除保存屬性。 /D:m-d-y  複製指定日期當天或之後變更的檔案。如果沒給日期,只複製那些來源檔案日期比目的檔案日期為新的檔案。 /EXCLUDE:file1[+file2][+file3]...         指定檔案清單字串。每個字串應在不同行。如果有字串對應到要進行複製的檔案絕         對路徑的任何部分,這個檔案會被排除複製。例如,指定字串         \obj\ 或 .obj 的話,會排除所有在 obj 目錄下副檔名是.obj 的檔案複製。 /P    在建立每個目的檔案時顯示提示。 /S    複製每個目錄及其包含的子目錄,不複製空目錄。 /E    複製每個目錄及其包含的子目錄,也複製空目錄。/S 與 /E相同,能夠用來修改 /T。 /V   ...

XAMPP自行下載PHP官方PHP8.3升級方法

目前這方法只適用於Windows安裝的Xampp,可以下PHP官網的PHP8.3包進行升級,如果是LINUX安裝的LAMPP此方法不適用,可直接跳過! 因為本地端的開發環境需要更高的PHP版本來測試模組,而XAMPP官網釋出的PHP版本只有到PHP8.2,無法滿足需求,只好自己動手DIY升級了,其實方法也很簡單,說明如下: 1、先關閉Xampp Panel的Apache跟Mysql 2、前往PHP官網,下載PHP8.3包(VS16 x64 Thread Safe) 下載連結: https://windows.php.net/download#php-8.3-ts-vs16-x64 3、吧下載回來的php包放解壓縮放到php資料夾裡面(建立一個php資料夾),然後吧Xampp根目錄中的php檔案更名,例如改為php_8.1,再吧剛剛下載建立的php資料夾放到Xampp根目錄中c:\xampp\php 4、進入php根目錄,找到php.ini-development,複製一份後改為php.ini,用文字編輯器打開進入 5、先搜尋;extension_dir,在下面加上extension_dir = "\xampp\php\ext" 6、再搜尋;extension=curl,會有下面這一排啟用套件設定 將以下套件的;註解拿掉 extension=curl extension=fileinfo extension=gd extension=gettext extension=mbstring extension=exif      extension=mysqli extension=openssl extension=pdo_mysql extension=pdo_sqlite extension=zip 7、最後需要吧 C:\xampp\php裡面的 libssh2.dll 複製後貼到C:\xampp\apache\bin 覆蓋舊檔 再到資料夾C:\xampp\php中輸入搜尋 libcrypto-*.dll 和 libssl-*.dll 找到兩支檔,複製後貼到C:\xampp\apache\bin 覆蓋舊檔 找到php.ini中的curl.cainfo,吧註解拿掉改為 curl.cainfo = "C:\xampp\php\ext...

Ubuntu22.04分拆安裝(Apache / PHP / MySQL/ phpMyAdmin)的方法

為了應對越來越頻繁的資安通報,解決方案就是用PPA各別安裝Apache / PHP / MySQL/  phpMyAdmin套件,這樣如果遇到資安通報可立即升級修補漏洞,確保系統安全,晚上也好睡覺,以下是分拆安裝(Apache / PHP / MySQL/  phpMyAdmin)的安裝方法步驟說明: 備註說明: 如果是學校雲主機未啟用 IPv6,建議於先停用 IPv6,不然安裝流程會卡死 【Ubuntu 永久停用 IPv6(全系統 IPv4 優先)】 建立設定檔 sudo tee /etc/sysctl.d/99-disable-ipv6.conf <<EOF net.ipv6.conf.all.disable_ipv6 = 1 net.ipv6.conf.default.disable_ipv6 = 1 net.ipv6.conf.lo.disable_ipv6 = 1 EOF 套用設定 sudo sysctl -p /etc/sysctl.d/99-disable-ipv6.conf 驗證 cat /proc/sys/net/ipv6/conf/all/disable_ipv6 如果回  1 ,表示 IPv6 已完全關閉。 這樣就能吧 IPv6關閉避免影響套件下載與安裝流程 步驟1. 安裝Apache/PHP 為了取得Apache官網最新版本及PHP最新版本,這裡使用 Ondřej Surý 的 PPA套件 ※輸入以下指令下載PPA套件 sudo apt update sudo apt install -y software-properties-common sudo add-apt-repository -y ppa:ondrej/apache2  sudo add-apt-repository -y ppa:ondrej/php 備註: 如發生add-apt-repository timeout 110無法安裝PPA,請參考這篇解決方案! ※安裝 Apache 2.4.XX最新版(包含 OpenSSL) sudo apt install -y apache2 apache2-utils ssl-cert openssl ※確認 Apache 版本及是否安裝 apache2 -v 應該會顯示: S...