主要内容顶部
键盘上的锁; 图像用于香港汇丰的提防社交工程诈骗陷阱。

什么是“社交工程”诈骗?

您可能不时在新闻听说骗徒用“社交工程”(Social engineering)的技俩,入侵电脑或账户,盗取个人资料及财产。但到底什么是“社交工程”?它和一般诈骗有什么分别?您可以如何防范?让我们为您讲解清楚。

什么是“社交工程”诈骗?

简单而言,“社交工程”指一种仿冒他人的诈骗伎俩。骗徒会以不同借口,骗取您的信任,让您自愿透露机密资料。

这种手法称为“社交工程”,是因为骗徒会以高超的社交技巧,操控别人的心理。他们会像进行建筑工程一样,以谎言“建构”出可信的情境,让您感到恐慌或紧张而在一时大意下将个人资料和金钱双手奉上。

联系虚拟活动的图像使用于汇丰社交工程常见手法。

社交工程常见手法

骗徒的常见招数包括伪冒电话、电邮、网页及应用程序,他们也会伪装成您的亲友,或者是为人信赖的机构人员,例如银行职员、电信公司、甚至政府机构及警察,要求您交出账户密码等个人敏感资料。

一般而言,他们的攻击手法主要分为两种:

  • 渔翁撒网式

    骗徒会以“广度代替深度”,到处发放诈骗信息寻找上钓的受害人。他们可能会在社交媒体登广告,以名人“分享”投资心得推广投资产品,然后在互联网或电话要求您透露信用卡资料等个人资讯。
  • 集中攻击式

    但不要以为您只要小心诈骗广告、伪冒网页和诈骗电话就万无一失。有时候,骗徒也会“以深度代替广度”,集中攻击少数人士。他们可能会在网上设立假冒的交友账户,和您“交心”一段长时间后,向您索取金钱。骗徒也可能会细心研究您的社交媒体内容,了解您的喜好、工作、经历和朋友圈,冒认和您相熟,降低您的戒心,引您上钓。
安全环境的图像使用于汇丰预防诈骗对策

防范诈骗对策

  • 切勿轻易透露个人资料

    骗徒会用尽办法,哄您交出个人资料。请紧记,汇丰绝对不会要求您透露:

    1.一次性密码(OTP)
    2.账户密码
    3.信用卡安全码

    所以,请勿在电话、短信及电邮上向自称汇丰职员提供这些保密资料。如有怀疑,请主动向我们求证或回报,但切勿使用可疑电邮提供的联络方法。

  • 采用双重认证

    请启用双重认证或生物认证功能,保障账户免被盗用。了解如何启用相关功能,保护您的理财账户。
  • 避免在社交媒体分享太多个人信息

    在社交媒体分享个人资讯时,请小心谨慎,以免被骗徒利用。
  • 怀疑遇上诈骗,请即向我们回报

    可能遇上诈骗?请即时向我们举报

社交工程攻击善于玩弄人性和心理,可能会令您觉得防不胜防。但只要提高警觉,保持冷静,就不难发现谎言中的漏洞。更多防范诈骗小知识,请阅读我们的“防诈骗三大法则”,保护您的资料和财产。