假銀行短訊駁去 FaceTime:騙徒點借共享畫面偷網銀資料
3C 產品

假銀行短訊駁去 FaceTime:騙徒點借共享畫面偷網銀資料

圖片:via 9to5Mac — https://9to5mac.com/2026/08/07/security-bite-podcast-why-scammers-love-facetime-now/
TechLab 編輯部(譯)·

由第一個假警報開始,拆解整套手法同中招後處理次序

一個假警報,點樣變成 FaceTime 騙局

典型開場係一個扮銀行發出嘅短訊,話你張卡有陌生交易、戶口就嚟凍結,叫你撳連結或者打去指定號碼。你一回應,對方就會接手扮反詐騙部門,再將普通通話轉去 FaceTime。真人出鏡、整齊背景、職員證同一口銀行術語,全部都係用嚟令你覺得「呢個人睇落真係返緊工」。跟住佢會催你開銀行 app、共享畫面、輸入資料或者將錢轉去所謂安全戶口。

Apple 官方展示 Mac、iPad 同 iPhone 嘅 FaceTime 共享畫面功能

圖片:Apple

FaceTime 點解特別易令人放低戒心

文字可以慢慢睇,電話亦可以隨時收線;去到視像通話,人通常會自然咁回應對方,亦較難停低查證。騙徒就係食住呢種壓力,用眼神、語氣同即時指示拉住你注意力。畫面見到一個人,只能證明對面有個人或者一段影像,證明唔到佢受僱於邊間銀行。職員證、辦公室背景甚至來電名稱全部都可以整假,視像帶嚟嘅可信感反而會令人跳過最基本嘅核實。

共享畫面有咩風險

Apple 官方指引寫明,FaceTime 共享畫面後,對方可以睇到螢幕上大部分內容;如果你再批准遙距控制,對方仲可以開關 app、改設定同發訊息。系統會遮住通知同裝置密碼鍵盤,亦唔畀對方改 Apple Account、Face ID 設定或使用 Apple Pay,不過呢啲限制擋唔住社交工程:騙徒仍然可以睇到戶口資料、交易流程,再逐步氹你自己完成轉帳或讀出一次性密碼。

先講清楚,呢套手法唔代表 FaceTime 或 iOS 有保安漏洞。騙徒靠假身份同時間壓力,令受害人親手開 app、共享畫面同授權操作。共享畫面期間見到「Viewing My Screen」,或者底部出現「Remote Control Active」,就代表對方正睇緊甚至控制緊部機。最直接做法係立即收線;Apple 確認結束 FaceTime 通話亦會一併停止共享同遙距控制。

香港用戶即刻可以點做

收到聲稱來自銀行嘅短訊或 FaceTime,唔好用訊息入面嘅連結、電話號碼或回撥掣查證。自行喺銀行 app、官網、提款卡或信用卡背面搵官方熱線,再由頭打一次。金管局講得好清楚,銀行唔會經電話、電郵或手機短訊要求客戶交出登入密碼同一次性密碼。對方如果唔畀你收線、話資金要即刻轉去安全戶口,或者要求共享畫面,已經足夠當騙案處理。

可疑電話號碼、網址同短訊可以放入警方「防騙視伏器」查。未肯定有冇中招,可打 24 小時「防騙易 18222」問;呢條熱線主要提供諮詢,已經有金錢損失就要盡快聯絡銀行同正式報警。Apple 亦設有 [email protected],可以將 FaceTime 通話資料或邀請連結嘅截圖寄去;保留短訊、電話號碼、時間、戶口同交易紀錄,唔好急住刪證據。

已經共享過畫面或交過資料點算

第一步係收線同停止共享,再盡快經銀行官方渠道要求截停交易,並暫停網上銀行或卡服務。跟住用可信裝置更改網銀、電郵同曾經曝光嘅密碼;重用同一組密碼嘅其他戶口亦要一齊換。如果 Apple Account 資料可能外洩,Apple 建議立即改密碼,確認雙重認證已開,同時檢查受信任電話號碼同裝置清單。最後向警方報案,將所有截圖、通話資料同交易紀錄交齊。

Apple 喺 2026 年 6 月更新支援文件,特別加入可疑 FaceTime 銀行來電嘅舉報方法,可見呢類騙案已經值得用戶留意。不過暫時未見香港官方數據證明本地 FaceTime 銀行騙案正明顯上升。香港常見嘅仍然係假銀行短訊、冒認職員同假安全戶口,FaceTime 只係幫同一套劇本加多一層臨場感。遇到銀行來電,收線再自行打官方熱線,依然係最穩陣嗰一步。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook