近日,香港居民郭先生向南都·灣財社記者爆料,其因點擊假冒“富途牛牛”的釣魚鏈接泄露賬戶信息,導致股票賬戶被盜并遭惡意操作,損失高達81萬元。這一事件并非個例,近期針對香港券商的同類詐騙活動頻發,受害者預估涉案金額或超500萬元。
誤入“李鬼”富途網頁,賬戶密碼悉數泄露
5月6日晚,郭先生收到一條顯示發送者為“FUTU”的短信。短信內容稱,根據香港金管局最新要求,需盡快更新稅務資料,以免賬戶被暫停交易。郭先生點開短信中的鏈接并輸入了賬號信息。
受訪者供圖
從郭先生事后提供的短信截圖來看,該短信中包含網址的域名為futunnhk.sbs,與富途牛牛官網域名futunn.com并不相同。目前,短信中鏈接已無法打開。
次日(5月7日)上午10時30分左右,郭先生發現其賬戶被他人登錄,所有持倉股票被清空,并被用于購買價值142萬元的“仙股”中加國信。關注到異常后,郭先生立即修改富途牛牛賬戶密碼,但已造成直接損失81萬元。郭先生隨后報警,但損失至今未能挽回。在網帖評論區中,郭先生曾表示,自己此前未開啟賬戶登錄的二次驗證,給了詐騙分子可乘之機。
南都·灣財社記者注意到,收到類似詐騙短信的用戶不止郭先生一人。在小紅書等社交平臺,不少用戶反映遭遇相同騙局。部分用戶因識破短信異常未上當,但也有不少用戶在社交平臺稱其“中招”。馬女士表示,其同樣在被短信“釣魚”后賬戶被盜,此后于5月15日購買了恒昌集團國際的股票,最終同樣損失慘重。
“倒賣仙股”賺差價,律師:既構成詐騙又構成盜竊
事實上,類似偽裝為“客服”“官方”等進行“釣魚”的手段其實并不新鮮。潛在受害者點擊“釣魚”鏈接下載指定App或進入其精心設計的“釣魚”網站后,往往會在引導下泄露賬號、密碼等賬戶信息。
但值得注意的是,股民炒股中使用的是證券賬戶,該賬戶內資金無法直接提現。因此,在近期不少富途用戶遭遇的騙局中,詐騙分子則采用了操縱受害者賬戶購買“仙股”的方式從中牟利。
所謂“仙股”即股價低于1元的股票,因以分(英文Cent,與粵語中“仙”音相近)計價,而被稱為仙股。由于港股市場并無市值退市相關條款,因此市場中存在不少這樣的股票,其交易量往往較少,方便詐騙分子完成“對敲”。
在實施詐騙行動時,詐騙分子先以低價買入大量“仙股”,隨后以高價掛出;在掌握富途用戶的賬戶密碼后,詐騙分子便登錄其賬戶,買入此前高價掛出的“仙股”,以此完成套現。
根據郭先生提供的信息,5月7日,騙子就登錄了“過客”的富途證券賬戶,用他證券賬戶里面的錢,分15次,以每股0.153到0.34港元的價格,買入了483萬股中加國信的股票。
盤面上,5月7日當天,中加國信的股價從0.147港元/股的價格,突然被拉升到0.35港元/股。“交易”完成之后,引發拋盤,瞬間將股價打回原形,收盤跌到了0.109港幣。
受訪者供圖
針對此案,北京京師(成都)律師事務所律師、康德智庫專家劉誠冬向南都·灣財社記者表示,詐騙者通過假冒“富途”發送信息,誘導報料人產生錯誤認識而登錄虛假網站,詐騙者獲得賬號密碼后,以賬戶內的資金購入“仙股”,給報料人造成了81萬元的直接經濟損失,這種行為通常既構成詐騙罪又構成盜竊罪,且數額特別巨大,應當以較重的罪處罰。
此外,劉誠冬表示,若利用“釣魚網站”鏈接等隱蔽技術手段實施詐騙的,應酌情從重處罰。
賬戶異常交易,客戶稱未被即時通知 富途:已組織專項人員跟進
郭先生告訴南都·灣財社記者,此次假冒富途牛牛網站的受害者們已組建微信群,據其在群中的粗略觀察,此輪詐騙涉案金額應不少于500萬元。為何短時間內出現大批用戶收到釣魚短信?社交平臺上,有用戶懷疑,富途牛牛的客戶信息是否在近期被泄露。
其中,部分受害者表示,其賬戶平時交易稀少,卻在短時間內出現上百次交易,而對于類似異常交易行為,富途則是在事發兩天后才致電通知賬戶異常。
對此,富途方面相關負責人回應南都·灣財社記者稱,公司已組織專項人員跟進,加強了用戶反詐騙宣導,向相關網絡安全部門舉報,并迅速采取了可行的技術手段和安全措施以降低客戶風險。
此外,還有用戶稱,富途賬號可以在兩臺手機上同時登錄,且不會收到安全警示,參與股市交易也沒有警示,最終都是客戶自己發現賬號被盜后才找客服的。
對此,富途回應稱,公司一直實施多項安全措施,包括新設備登錄強制雙重認證、及時雙渠道(App內消息及郵件)登錄提醒,以及進行如下單、資金調撥、新股申購等關鍵操作時的富途令牌、資產查看驗證等多重防護。富途強烈建議用戶開啟相關安全功能,并可通過客服或幫助中心獲取支持。
在防詐騙宣導方面,富途表示通過App反欺詐專區、官網、官方社媒、郵件、系統消息等多渠道發布警示信息,提醒用戶注意虛假網站和假冒短信,并在實體店設置防騙海報、與客戶溝通時加入提示。富途承諾將全力協助受影響客戶,并在合規前提下積極配合警方調查,同時鄭重提醒:富途絕不會通過短信發送要求登錄或提供敏感信息的超鏈接,此類短信均為詐騙,用戶務必提高警惕,如有疑問應直接聯絡公司核實。
各方提醒:切勿輕信短信中的網絡鏈接
南都·灣財社記者注意到,近期的相關詐騙事件也引起了香港證券監管部門的注意。
5月21日,香港證券及期貨事務監察委員會(簡稱“香港證監會”)發布公告稱,多家持牌機構報告,其客戶因點擊此類短信鏈接,在高度仿真的假網站上輸入登錄信息導致個人信息泄露,并因賬戶發生未經授權的交易而蒙受財務損失。
香港證監會表示,此前已要求持牌機構避免在電子信息中包含引導客戶交易或要求提供敏感信息(如登錄信息、一次性密碼)的超鏈接。
香港證監會呼吁,公眾應警惕聲稱由該會持牌機構發出的、內含超鏈接的假冒詐騙手機短信。對可疑短信保持高度警惕,切勿點擊內含鏈接,應直接與相關機構核實,絕不向任何未經核實的網站透露登錄信息。如已泄露信息或發現賬戶異常交易,應盡快聯系持牌機構并向警方報案。
類似頻發的涉“炒股”詐騙也引起內地監管部門和券商機構的高度重視。
近期,深圳市金融辦發布風險提示稱,深圳毗鄰香港,跨境投資活動相對活躍,近期發現部分投資者因對跨境投資風險認識不足、參與不合法交易、陷入跨境投資新騙局造成投資損失,需高度警惕。
深圳市金融辦提醒,廣大投資者開展跨境投資前請全面評估自身風險承受能力,以QDII、“滬港通”、“深港通”等合規機制參與跨境投資,選擇正規、權威的信息渠道及機構作出投資判斷,謹防被騙。
那么,普通投資者如何防范此類詐騙?
對此,劉誠冬律師建議,在信息接收環節,務必核實是否為官方號碼,勿輕信不明短信內容;在網絡操作時,核實官方網站,切勿點擊不明鏈接或掃描來源不明二維碼;在個人信息保護上,絕不向任何人透露銀行卡密碼、網銀用戶名密碼等關鍵信息,因合法機構不會索要密碼;在隱私保護層面,對陌生網站索要身份證、手機號等保持謹慎,不隨意出借身份證;在密碼設置上,避免使用生日、電話號等易猜組合。
此外,劉誠冬提醒,如遇疑似詐騙,應立即向公安機關舉報并報停相關賬戶,以最大限度減少損失。
(除劉誠冬律師外,文中受訪者均為化名)
統籌:南都·灣財社記者 邱墨山
采寫:南都·灣財社記者 劉常源 陳盈珊
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.