
新加坡警察部队(SPF)、新加坡网络安全局(CSA)以及新加坡金融管理局(MAS)联合提醒公众,在进行线上交易时,切勿轻易提供信用卡相关凭证,需保持高度警惕。
2024年11月22日,新加坡警方发布新闻公告1,揭露不法分子正滥用通过钓鱼手段获取的信用卡信息。此类诈骗手法通常始于诈骗者(疑似海外作案)通过与电商相关的钓鱼网站,包括社交媒体广告,诱骗受害者泄露信用卡资料。随后,诈骗者将这些卡号添加至自己设备的Apple钱包中。此时,银行会向持卡人发送一次性短信验证码(OTP),而受害者若被诱骗将该验证码输入诈骗网站,便等于主动将信用卡的控制权交予诈骗者。
一旦成功掌控信用卡,诈骗团伙便会勾结“人头账户”(即资金骡子),通过连接其移动设备与诈骗者的Apple钱包,进行未经授权的交易。该资金骡子可在实体商店利用非接触式支付方式(即近场通信NFC移动支付)进行线下消费,例如购买高价值电子产品或奢侈品。
据统计,2024年10月1日至12月31日期间,已有至少656起报案涉及信用卡信息遭钓鱼后被添加至移动钱包,累计损失金额超过120万新元。其中,至少502起案件涉及与Apple Pay绑定的信用卡。
目前,新加坡警方、网络安全局及金管局正与各大银行、移动钱包服务提供商(如Apple)以及信用卡服务方密切合作,推动实施多项防范措施,以遏制此类诈骗趋势。相关部门呼吁各利益相关方积极配合,共同加强客户保护机制。
公众应时刻谨记:切勿向任何人泄露银行账户或信用卡凭证,包括密码与一次性验证码。同时,在进行电商交易时,务必核实网站及链接的真实性。此外,建议采取以下三项预防措施:
ADD(添加)——在手机上安装“防骗侦测”(ScamShield)应用程序,并启用数字令牌等安全功能,以增强银行应用的安全性。同时,可调低信用卡交易通知的金额门槛,便于更密切地监控日常消费。若无海外出行计划,建议关闭信用卡的海外使用功能。
CHECK(核查)——留意手机收到的一次性验证码及交易通知,确认信用卡未在未经许可的情况下被绑定至移动钱包。若发现异常,请立即联系发卡银行。同时,应提高警觉,避免点击来路不明的超链接或二维码进行支付,谨防个人信息遭钓鱼窃取。如发现可疑网站链接、信息或电话号码,可向官方渠道求证,例如拨打ScamShield热线1799,或访问www.scamshield.gov.sg,也可向信任的亲友咨询。
TELL(举报)——若遭遇诈骗,请立即向警方、家人及朋友通报。同时,应举报并屏蔽任何疑似诈骗的账户或聊天群组。若怀疑自己已受害,应立刻联系银行或信用卡发卡机构,报告并阻止欺诈交易,并尽快报警备案。
如掌握与此类犯罪相关的任何线索,或心存疑虑,公众可拨打警方热线1800-255-0000,或通过www.police.gov.sg/i-witness在线提交信息。所有信息将严格保密。若需紧急警力协助,请立即拨打“999”。
欲了解更多防骗资讯,公众可访问www.scamshield.gov.sg,或致电ScamShield热线1799。
1https://www.police.gov.sg/media-room/news/20241122_seven_individuals_presented_with_community_partnership_award
公共事务处
新加坡警察部队
2025年2月17日 下午5:00























