Pos Laju、J&T和Ninja Van假快遞簡訊:馬來西亞最常見的釣魚騙局
冒充Pos Laju、J&T Express和Ninja Van的假快遞簡訊是馬來西亞最常見的釣魚騙局。了解如何識別和避免這些騙局。
Pos Laju、J&T和Ninja Van假快遞簡訊:馬來西亞最常見的釣魚騙局
週一早上,你收到一則簡訊:
「Pos Laju: 您的包裹EY0298371MY無法投遞。重新安排投遞:pos-laju-track.com/reschedule」
你正在等一個網購訂單,於是點擊了連結。頁面要求輸入姓名、地址,並用信用卡支付RM2.50的「重新投遞費」。輸入卡片資訊後幾小時,帳戶被盜刷數千令吉。
這種情況每週在馬來西亞發生數千次。冒充Pos Laju、J&T Express、Ninja Van的假快遞簡訊已成為馬來西亞最常見的釣魚手段。
為什麼快遞詐騙在馬來西亞如此有效
馬來西亞電商蓬勃發展,大多數人隨時都在等包裹。「投遞失敗」的訊息觸發緊迫感——你需要趕緊安排重新投遞。
常見變體
變體1:重新投遞費
「您的包裹無法投遞。支付RM1.50重新投遞費:[連結]」
假支付頁面竊取信用卡/簽帳卡資訊。小額費用讓人覺得合理。
變體2:關稅
「J&T Express: 您的國際包裹在海關被扣。支付RM45通關費:[連結]」
瞄準從AliExpress或淘寶購物的人。
變體3:地址更新
「Ninja Van: 地址有誤投遞失敗。更新地址:[連結]」
要求提供完整個人資訊用於身分詐欺。
變體4:追蹤連結惡意軟體
「您的包裹狀態已更新。追蹤:[連結]」
觸發惡意軟體下載,尤其針對Android裝置。
如何識別假快遞簡訊
| 檢查項 | 正規 | 詐騙 |
|---|---|---|
| 寄件者 | 官方短碼或已驗證寄件者 | 隨機電話號碼 |
| URL | pos.com.my, jtexpress.my, ninjavan.co | 拼寫錯誤或無關網域 |
| 要求 | 從不透過簡訊連結要求付款 | 要求付款或個人資訊 |
| 追蹤號 | 與實際訂單相符 | 通用或虛假號碼 |
| 語法 | 專業用語 | 經常有錯誤 |
| 緊迫性 | 標準通知 | 「24小時內處理」的壓力 |
官方追蹤網站
| 快遞公司 | 官方網站 |
|---|---|
| Pos Laju | www.pos.com.my |
| J&T Express | www.jtexpress.my |
| Ninja Van | www.ninjavan.co/my-en |
| DHL eCommerce | www.dhl.com/my-en |
| GD Express | www.gdexpress.com |
絕不要點擊簡訊中的連結。 開啟快遞公司的官方應用程式或網站,手動輸入追蹤號。
點擊後怎麼辦
如果輸入了信用卡/簽帳卡資訊
- 立即打電話給銀行凍結卡片
- 申請新卡
- 檢查近期交易
- 對詐欺交易提出異議
如果輸入了個人資訊
- 監控CCRIS報告
- 向電信業者確認SIM狀態
- 啟用所有金融帳戶的提醒
- 到警察局報案
如果下載了檔案(Android)
- 立即開啟飛航模式
- 不要輸入任何密碼或開啟銀行應用程式
- 恢復原廠設定
- 從其他乾淨的裝置更改所有密碼
後續防護
手機設定
- 封鎖未知寄件者
- 啟用Truecaller等垃圾簡訊過濾應用程式
- 保持系統更新
購物習慣
- 使用應用程式內追蹤
- 將快遞公司追蹤頁面加入書籤
- 在促銷期間(11.11、12.12)格外小心
安全共享快遞資訊
在團購或辦公室收貨中共享追蹤號和地址時,避免透過不受保護的訊息傳送。LOCK.PUB可以透過有期限的密碼保護連結共享資訊,避免快遞資訊永久留在聊天紀錄中。
檢舉快遞詐騙
- 將簡訊轉發給MCMC:7726(SPAM)
- 向CCID詐騙回應中心檢舉:03-2610 1559
- 在semakmule.rmp.gov.my查詢和檢舉
- 向Google Safe Browsing檢舉URL
問題的規模
MCMC每月收到數萬條詐騙簡訊檢舉,快遞相關釣魚始終是頭號類別。如果你沒有專門要求快遞通知,將任何帶連結的簡訊視為可疑。
遠離釣魚。在LOCK.PUB安全保護和分享您的敏感資訊。