辛正儿 - WhatsApp帐户骑劫盛行 借口求转帐莫冲动过数 | 社论

更新时间:02:00 2026-10-02 HKT
发布时间:02:00 2026-10-02 HKT

  过去一周,警方接获约五十宗「WhatsApp帐户骑劫」骗案,总损失近2000万港元。其中一宗,受害人误信「生意伙伴」讯息,转帐200万枚泰达币,折合损失约1500万港元。与此同时,香港家庭计划指导会辖下上水妇女会亦发现其WhatsApp帐户遭黑客入侵,须报警及通报私隐专员公署。两则新闻并置,揭示一个残酷现实:骗徒的技术门槛正在降低,而市民的防备意识却远远追不上。

  细看警方「守网者」拆解的骑劫流程,手法并不复杂--白撞讯息、假客服、假验证流程、骗取八位数代码、以另一装置登入。整套剧本瞄准的不是系统漏洞,而是人的惯性。受害人收到「合作伙伴」转帐要求,往往因信任关系而略过核实;收到「客服」指示,又因急于解决问题而顺从输入验证码。骗徒深谙人性:恐惧、信任、匆忙,都是比密码更易攻破的缺口。

  家计会事件更提醒我们,机构帐户同样脆弱。妇女会会员众多,一旦帐户被骑劫,骗徒便能以「官方」身份向会员发送讯息,索取个人资料或金钱。机构的声誉,无形中成为骗徒的背书。事后道歉与检讨固然必要,但更重要的是事前防范--定期审查连结装置、加强员工培训、向会员发出清晰警示,缺一不可。

  面对层出不穷的骗术,市民该如何自处?第一,对任何WhatsApp讯息保持戒备,不因对方是「熟人」而松懈;第二,当对方要求个人资料或输入密码验证,应先拒绝、收线、冷静,再循官方渠道核实;第三,凡未经证实真身而要求即时转帐的讯息,一律不应答应,务必致电双重核实;第四,下载防骗视伏APP,掌握最新骗案手法。

  然而,单靠市民自救并不足够。监管机构与通讯平台必须承担更大责任。WhatsApp的「连结装置」机制本是便利设计,却被骗徒反复利用,平台是否应加入更严谨的二次确认?电讯商能否拦截可疑的验证码转发?银行与加密货币钱包能否对异常大额转帐增设冷静期?这些问题,不能永远停留在「呼吁市民小心」的层面,需要各界推动改变,以加强社会的防骗防火墙。

辛正儿