辛正兒 - WhatsApp帳戶騎劫盛行 借口求轉帳莫衝動過數 | 社論
發佈時間:02:00 2026-10-02 HKT
過去一周,警方接獲約五十宗「WhatsApp帳戶騎劫」騙案,總損失近2000萬港元。其中一宗,受害人誤信「生意夥伴」訊息,轉帳200萬枚泰達幣,折合損失約1500萬港元。與此同時,香港家庭計劃指導會轄下上水婦女會亦發現其WhatsApp帳戶遭黑客入侵,須報警及通報私隱專員公署。兩則新聞並置,揭示一個殘酷現實:騙徒的技術門檻正在降低,而市民的防備意識卻遠遠追不上。
細看警方「守網者」拆解的騎劫流程,手法並不複雜--白撞訊息、假客服、假驗證流程、騙取八位數代碼、以另一裝置登入。整套劇本瞄準的不是系統漏洞,而是人的慣性。受害人收到「合作夥伴」轉帳要求,往往因信任關係而略過核實;收到「客服」指示,又因急於解決問題而順從輸入驗證碼。騙徒深諳人性:恐懼、信任、匆忙,都是比密碼更易攻破的缺口。
家計會事件更提醒我們,機構帳戶同樣脆弱。婦女會會員眾多,一旦帳戶被騎劫,騙徒便能以「官方」身份向會員發送訊息,索取個人資料或金錢。機構的聲譽,無形中成為騙徒的背書。事後道歉與檢討固然必要,但更重要的是事前防範--定期審查連結裝置、加強員工培訓、向會員發出清晰警示,缺一不可。
面對層出不窮的騙術,市民該如何自處?第一,對任何WhatsApp訊息保持戒備,不因對方是「熟人」而鬆懈;第二,當對方要求個人資料或輸入密碼驗證,應先拒絕、收線、冷靜,再循官方渠道核實;第三,凡未經證實真身而要求即時轉帳的訊息,一律不應答應,務必致電雙重核實;第四,下載防騙視伏APP,掌握最新騙案手法。
然而,單靠市民自救並不足夠。監管機構與通訊平台必須承擔更大責任。WhatsApp的「連結裝置」機制本是便利設計,卻被騙徒反覆利用,平台是否應加入更嚴謹的二次確認?電訊商能否攔截可疑的驗證碼轉發?銀行與加密貨幣錢包能否對異常大額轉帳增設冷靜期?這些問題,不能永遠停留在「呼籲市民小心」的層面,需要各界推動改變,以加強社會的防騙防火牆。
辛正兒

















