不法份子再出新诈骗伎俩,通过聊天软件Telegram的安全漏洞问题,骇入不活跃Telegram账号并篡改账户信息,再冒名与人信息,试图通过日常聊天获取其他用户资料。
本地资深导演杨思良的Telegram账户在日前被骇客盯上,身边合作过的演员、词曲创作人以及幕后摄制团队在昨日陆续收到了冒名者的讯息。
杨思良向《东方日报》申诉账户被骇的过程,并希望身边不要有朋友上当受骗,而公众也能引以为鉴,在卸载软件时一并删除账号,避免让不法分子有机可乘
他透露,本身的Telegram多用于工作用途,而早前听闻该软件存有隐私问题,因此在约一个月前已卸载,惟没有删除账号。
“但陆续有曾共事过的朋友向我询问,在Telegram是否会发出讯息要求他们‘寻人’,我才惊觉自己的账号已被骇客盗走。”
冒充者引导目标所搜其他账号,企图让目标暴露聊天界面。
他指出,冒充者先是挑选被盗账户中经常联系的友人,并拨电确认账号活跃度,随后尝试登入目标账户,而目标随即就会收到Telegram官方发出的登入认证码。
“这时,冒充者就会要求朋友帮忙在软件中寻找一个不存在的账号,或是指朋友的账号疑被盗用,因为在搜索框中有两个一模一样的账号,若朋友误信将相关界面截图给对方,就有可能坠入圈套。”
尽管并不晓得骇客冒用账号进行上述操作的目的,惟诈骗手法不断升级,因此担心若有人因此截图并暴露了自身的聊天界面,或引来不必要的财务损失。
“我陆续已收到了至少15人的询问,到诈骗信息者包括了《魂镯》及《诡妻》中的演员,与其他本地以及新传媒的幕后工作人员。”