假借问卷调查为由 试图骗取南大生个资

林国豪 报道  照片由受访者提供

original.jpg

一些南大学生向《南苑》反应,近日遇上不法之徒假借问卷调查为由,企图盗取个人信息的事件。

​这些问卷调查看似官方信息,但其实只是伪装的诈骗,要求用户输入个人资料后就进行行骗或非法侵入用户电邮系统。南大校内的电子邮件系统七月份时刚经历类似事件,有一些学生差点上当。

​南大中文系三年级学生李佳颖(22岁)说,电邮的标题和企业实习有关,刚巧刚完成实习的她,以为是实习经验的问卷调查,险些按下 “点击这里阅读信息” (Click here to view message) 的链接。幸好,她查看校内科技部门发来的警告电邮,才得知原来该电邮是封诈骗邮件。

​其他学生也在校外的问卷调查网站或电邮中受骗。虽然自己没有上过当,但南大商学系三年级的张尧森(23岁)曾经观察到自己的朋友差点被骗的经历。

他说:“我有个朋友这几个星期收到不法之徒假借‘苹果’(Apple Inc)名义发来的电邮,原本以为是个好康,只要做个问卷调查可以获得一些礼券,后来仔细查看发送者电邮才发现是假的。他们的手法高超,排版和字体都抄袭苹果公司,如果不仔细看真的会上当。”

根据亚洲新闻台报道,本地近期也有不少骇客企图假借著名品牌Qoo10和Ikea,利用高额报酬或奖励金为诱饵,鼓励消费者提供反馈和输入个人资料,实际上是骇客行骗的非法手段。

假“Qoo10”的行骗手法就是要求消费者输入个人资料如身份证字号、信用卡资料和电邮等来进行诈骗,消费者以为能通过问卷调查赚取高达100元的回扣礼券,殊不知在输入资料后,自己的信用卡被盗刷。根据新加坡警察部队数据显示,单在2017年,这类电邮诈骗金额就多达4300万元。

Screen-Shot-2018-09-02-at-8.51.37-PM-1024x422.png

同学们认为自身有足够辨识能力

同学们普遍上都能辨识一般的“钓鱼”(phishing)网站,唯独网络问卷调查的网站 (survey websites),较容易让大学生容易放下防备上当。

新闻网站asiaone本月初报道,星展银行接获公众通报,指不法之徒利用“DBSBANK”作为简讯的发信人,会员只需要填写一份简单的电子文件,即可在24小时之内赚取高达1万3000元的回报。所幸当时收件人在输入个人资料前发现事有蹊跷,决定向有关当局通报。

​针对这个现象,张尧森认为:“大学生自认自己网络意识强烈,懂得分辨真伪,才让不法之徒有机可乘。”

网络问卷调查的网站之所以深得大学生的喜爱,主要是它们不要求用户花费太多时间在作答上。大学生能在繁重课业之余,在闲暇时抽出一点时间,甚至在出勤时参与问卷调查,完全符合他们追赶跑的生活节奏。

目前,本地较为可靠的问卷调查公司分别为Tonula、Global Test Market和Milieu等。记者亲身实验Milieu的服务,每日花费5分钟时间作答,接近2个星期就成功索取一份10元的现金奖励。这种问卷调查能让大学生赚点额外收入,具有一定吸引力。

​有些学生认为,网络问卷调查与其他的“钓鱼”网站相比危险较低,被骗的可能性也不太高。李佳颖说:“网络问卷调查一般不会要求太多个人资料,即便是输入了不真实的内容,大多还是可以领取相应的报酬。”

仔细观察细节辨识真假

一般上,大学生怎么分辨真假问卷调查?

​南大电脑工程系大四生丁士轩(26岁)说:“一般上我都会看一看电邮的语法、设计还有附带的奖励有哪些。如果语法错误百出,或是参杂大小写的文字,又或是奖励太不可思议,我就会认为那是假的网站。”

针对校内电邮系统遭不法之徒作为行骗工具,记者尝试联络有关当局到底采取哪些防范措施。截至截稿时间,仍未收到回复。

如何分辨真假问卷调查邮件

为防止受骗,大学生或可参考以下事项:

–     仔细查看发件人的电邮,尤其是“@”和 “.”的位置,一些不法之徒或可制造可及假乱真的电邮网址像是 “admin@icagov.sg”

–      切勿打开任何可疑信息的附件(attachments)或点阅相关链接 (links)

–      利用放毒软件扫描任何可疑的电邮信件

–      切勿透露任何个人资料尤其是住家地址、信用卡号、出生日期、身份证字号等

–      不要着急或恐慌,若有任何疑问可随时报警或找寻相关援助

大学生也可以浏览南洋理工大学科技部门的校内刊物IT CONNECT了解最新资讯,确保自己不被骇客盯上,网址是:http://enewsletter.ntu.edu.sg/itconnect


In summary

The cyber attack on NTU’s email system this July has sparked concerns of NTU students falling prey to survey phishing attacks, putting them at risk of losing control of their computers when they fill in fake survey forms. Filling in online surveys for a fee remains a popular way for students to earn extra income. The Nanyang Chronicle speaks to students who have experienced such phishing scams before and offers guidelines from the Centre of IT Services on how students can protect themselves from such attacks.

Logo1-01.png

Advertisements