
假銀行短訊駁去 FaceTime:騙徒點借共享畫面偷網銀資料
由第一個假警報開始,拆解整套手法同中招後處理次序
一個假警報,點樣變成 FaceTime 騙局
典型開場係一個扮銀行發出嘅短訊,話你張卡有陌生交易、戶口就嚟凍結,叫你撳連結或者打去指定號碼。你一回應,對方就會接手扮反詐騙部門,再將普通通話轉去 FaceTime。真人出鏡、整齊背景、職員證同一口銀行術語,全部都係用嚟令你覺得「呢個人睇落真係返緊工」。跟住佢會催你開銀行 app、共享畫面、輸入資料或者將錢轉去所謂安全戶口。

圖片:Apple
FaceTime 點解特別易令人放低戒心
文字可以慢慢睇,電話亦可以隨時收線;去到視像通話,人通常會自然咁回應對方,亦較難停低查證。騙徒就係食住呢種壓力,用眼神、語氣同即時指示拉住你注意力。畫面見到一個人,只能證明對面有個人或者一段影像,證明唔到佢受僱於邊間銀行。職員證、辦公室背景甚至來電名稱全部都可以整假,視像帶嚟嘅可信感反而會令人跳過最基本嘅核實。
共享畫面有咩風險
Apple 官方指引寫明,FaceTime 共享畫面後,對方可以睇到螢幕上大部分內容;如果你再批准遙距控制,對方仲可以開關 app、改設定同發訊息。系統會遮住通知同裝置密碼鍵盤,亦唔畀對方改 Apple Account、Face ID 設定或使用 Apple Pay,不過呢啲限制擋唔住社交工程:騙徒仍然可以睇到戶口資料、交易流程,再逐步氹你自己完成轉帳或讀出一次性密碼。
先講清楚,呢套手法唔代表 FaceTime 或 iOS 有保安漏洞。騙徒靠假身份同時間壓力,令受害人親手開 app、共享畫面同授權操作。共享畫面期間見到「Viewing My Screen」,或者底部出現「Remote Control Active」,就代表對方正睇緊甚至控制緊部機。最直接做法係立即收線;Apple 確認結束 FaceTime 通話亦會一併停止共享同遙距控制。
香港用戶即刻可以點做
收到聲稱來自銀行嘅短訊或 FaceTime,唔好用訊息入面嘅連結、電話號碼或回撥掣查證。自行喺銀行 app、官網、提款卡或信用卡背面搵官方熱線,再由頭打一次。金管局講得好清楚,銀行唔會經電話、電郵或手機短訊要求客戶交出登入密碼同一次性密碼。對方如果唔畀你收線、話資金要即刻轉去安全戶口,或者要求共享畫面,已經足夠當騙案處理。
可疑電話號碼、網址同短訊可以放入警方「防騙視伏器」查。未肯定有冇中招,可打 24 小時「防騙易 18222」問;呢條熱線主要提供諮詢,已經有金錢損失就要盡快聯絡銀行同正式報警。Apple 亦設有 [email protected],可以將 FaceTime 通話資料或邀請連結嘅截圖寄去;保留短訊、電話號碼、時間、戶口同交易紀錄,唔好急住刪證據。
已經共享過畫面或交過資料點算
第一步係收線同停止共享,再盡快經銀行官方渠道要求截停交易,並暫停網上銀行或卡服務。跟住用可信裝置更改網銀、電郵同曾經曝光嘅密碼;重用同一組密碼嘅其他戶口亦要一齊換。如果 Apple Account 資料可能外洩,Apple 建議立即改密碼,確認雙重認證已開,同時檢查受信任電話號碼同裝置清單。最後向警方報案,將所有截圖、通話資料同交易紀錄交齊。
Apple 喺 2026 年 6 月更新支援文件,特別加入可疑 FaceTime 銀行來電嘅舉報方法,可見呢類騙案已經值得用戶留意。不過暫時未見香港官方數據證明本地 FaceTime 銀行騙案正明顯上升。香港常見嘅仍然係假銀行短訊、冒認職員同假安全戶口,FaceTime 只係幫同一套劇本加多一層臨場感。遇到銀行來電,收線再自行打官方熱線,依然係最穩陣嗰一步。
參考來源
- 9to5Mac — Security Bite Podcast: Why scammers love FaceTime now — original report
- Recognize and avoid social engineering schemes — Apple 官方社交工程防範、Apple Account 補救,同可疑 FaceTime 通話舉報方法。
- Manage Screen Sharing and Screen Control in FaceTime — Apple 官方列出共享畫面、遙距控制嘅能力、限制同停止方法。
- 與銀行有關的騙案通知 — 金管局確認銀行唔會經電話、電郵或短訊索取登入密碼同一次性密碼。
- 銀行職員來電?辨識詐騙 保障資料安全 — 警方整理假銀行職員、假安全戶口、獨立查證同中招後處理方法。
- 反詐騙協調中心 — 警方官方頁確認「防騙易 18222」係 24 小時即時諮詢熱線。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







