Whoscall 母公司公布企業偽冒事件報告書,揭露詐騙風險、趨勢

作者 | 發布日期 2022 年 09 月 28 日 11:48 | 分類 科技生活 , 網路 , 資訊安全 line share follow us in feedly line share
Whoscall 母公司公布企業偽冒事件報告書,揭露詐騙風險、趨勢


隨著行政院召開「新世代打擊詐欺策略行動綱領」記者會並組成防詐國家外,金管會近日也結合刑事局與「證券 F4」證交所、櫃買中心、期貨交易所與集保結算所頒布全新防詐政策。陌生來電辨識 APP Whoscall 母公司 Gogolook(走著瞧股份有限公司)也隨即與刑事局於今日合作發布全台首部「企業偽冒事件報告書」,以數據為基礎深入盤點偽冒電話類型與趨勢,同時結合資策會、勤業眾信聯合會計師事務所等資安與企業風險管理觀點,提供企業自我檢視與評估指標,喚起企業防詐意識。

根據 Whoscall 與刑事局 165 反詐騙諮詢專線共同分析,近年偽冒類型的惡意電話已從大型標的如銀行機構、電商平台、政府單位,蔓延至公益單位或是微型電商,使其受到消費者投訴與不信任,影響品牌商譽與外界觀感。

根據詐騙手段,Gogolook 按照目前國內常見偽冒電話歸納成兩大類型,分別是「變造號碼」及「冒名號碼」。首先變造號碼多運用跨境 VoIP 電話,仿造特定業者的號碼,常見的特徵包含開頭為 0 或帶有+號(例如 0886、+886 等),且目的多跟詐騙有關,已是 Whoscall 與長期警方宣導、防範的重點。另一個類型則主要稱為冒名號碼,詐騙集團或不肖業者恣意使用一般國內電信號碼,並聲稱自己代表特定企業與商家,進行強迫推銷或是詐騙,導致民眾受騙或是受到辱罵,對原企業或單位產生誤解。

經 Gogolook 進一步檢視,冒名電話主要從去年開始大量出現,正因不受任何設備門檻所限制,讓許多不肖業者選擇鋌而走險,例如部分高利貸業者便開始冒名知名銀行誘騙民眾向其申貸。隨著 7 月大量的裝熟詐騙 iMessage 簡訊爆發,據證期局調查指出,今年上半年被冒名的券商高達 9 家,另有 4 家投顧、 3家投信及 1 家金控均遭到詐騙集團冒名。

除了金融業者外,根據 Whoscall 過去一年用戶的號碼回報紀錄顯示,全台有高達上百個品牌與單位曾有疑似被冒名的紀錄,包含中華電信、全國電子、衛福部、Momo 購物及台灣彩券等都名列為受害清單中。

資策會資安所技術總監張文村博士表示,不只是國內甚至國外冒名詐騙的情形相當氾濫,從資安防護的角度觀之,如何有效、快速以及確實地進行數位身份識別與真偽判讀,對於個人、店家、企業以及公部門都是非常重要的議題。

根據號碼查詢辨識統計,截至今年 8 月 Whoscall 已擋下 50 萬通冒名電話及 85 萬封冒名簡訊。以電話為例,在 1、2 月期間,詐騙集團將冒名對象鎖定在國內證券商,如美好證券、大慶證券、新光證券;到了 3 月開始冒名國內社福單位,影響有關團體的勸募成效。

在冒名簡訊的部分,3、4 月詐騙集團大量偽冒虛擬貨幣交易所創下高峰外,也持續利用疫情的題材,冒充健保署、衛福部以及疾管署等單位。而 7 月起,詐騙集團為增加散播管道與滲透率,更加擴大使用 iPhone 內建通訊軟體 iMessage,刑事局 165 反詐騙諮詢專線已大力呼籲民眾直接關閉 iMessage 功能,即能防範類似詐騙。

(首圖來源:Gogolook)