
警方發現利用蘋果系統iMessage進行詐騙的案件激增。自今年6月以來,警方網絡指揮處已偵測並阻斷超過3萬個涉及這類詐騙活動的iMessage帳號。
警方估計,單是冒充快遞公司的詐騙信息,就已造成約220萬元損失,比警方8月5日公布的120萬元大幅增加。
在這類詐騙中,公眾會收到來自外國號碼或由隨機英文字母和數字組成的電郵地址所發送的iMessage。詐騙分子通常冒充NinjaVan、J&T Express和SPX Express等快遞公司。警方也發現,有詐騙信息冒充政府機構和金融機構。
詐騙信息會要求收件人點擊同官方網站十分相似的連結,有時也會要求他們先回復「Y」或「1」,以確認收到信息。
警方指出,這相信是為了繞過iMessage的內置安全功能。來自陌生髮件人的信息中,連結原本無法點擊,但收件人一旦回復對方,連結就會變成可點擊。
受害者點擊連結後,會被轉到仿冒快遞公司、政府機構或金融機構官網的釣魚網站,並被要求支付小額費用或罰款,同時輸入銀行卡或網絡銀行資料,再通過數碼令牌授權交易。
一些受害者也被騙提供一次性密碼(OTP),導致信用卡被加入Google Pay或Apple Pay,或銀行數碼令牌被設定到陌生設備。受害者一般直到發現銀行卡或銀行戶頭出現未經授權的交易後,才發現被騙。
警方強調,政府機構和快遞公司不會通過iMessage同公眾聯繫。
由於iMessage在蘋果獨立的生態系統內運作,因此不會受到針對普通手機簡訊的網絡層面防詐騙機制過濾,也不會受到簡訊發送者身份登記制度(SMS Sender ID Registry)的保護。
警方呼籲公眾收到iMessage時提高警惕,特別留意系統發出的垃圾信息警告,並在設置中開啟「過濾未知發件人」和「過濾垃圾信息」功能。公眾也應通過應用程式內的舉報功能,通報可疑信息。




















