新聞宏觀經濟假冒FRSC的交通違規簡訊湧入尼日利亞手機 官方呼籲:停止、查證、舉報

假冒FRSC的交通違規簡訊湧入尼日利亞手機 官方呼籲:停止、查證、舉報

作者: TechNext24·

重點速覽

  • •冒充尼日利亞聯邦道路安全兵團(FRSC)的詐騙簡訊聲稱收件人有新的交通違規紀錄,並將其導向旨在竊取個人資料與付款資訊的假冒網站。
  • •FRSC已明確否認與被舉報的網域frscgov.top/ng有任何關聯,指引民眾前往官方網站frsc.gov.ng,並警告勿點擊連結或分享銀行資料、密碼或車輛登記資訊。
  • •該機構的公告濃縮為「停止、查證、舉報」(STOP. VERIFY. REPORT.),呼籲收件人保存可疑簡訊、避免進一步互動,並透過官方管道(包括全國免付費專線122)查證所謂的違規事項。
  • •社群媒體訊息顯示,這是一場針對阿布加、拉哥斯和哈科特港等大城市的協調行動;一則廣泛流傳的貼文聲稱部分收件人轉帳後資金遭未經同意提領,惟相關說法尚未獲得證實。
  • •目前無證據顯示FRSC發生資料外洩,此詐騙更可能依賴使用先前從各種來源洩露的尼日利亞電話號碼名單進行的大規模簡訊行動。
假冒FRSC的交通違規簡訊湧入尼日利亞手機 官方呼籲:停止、查證、舉報

一則偽裝成官方政府通知的簡訊正湧入尼日利亞各地手機。簡訊內容寫道:「FRSC:您有一筆新的道路交通違規紀錄需要處理。」——這種措辭刻意模仿政府機構的典型通訊方式。儘管外觀看似官方,這其實是一場詐騙。被冒充的機構——聯邦道路安全兵團(FRSC)——已出面警告民眾,這場詐騙行動以處理所謂交通違規為名,誘導人們前往假冒網站。

詐騙的設計手法是其得逞的關鍵。它並不是拋出明顯可疑的優惠或好到不真實的投資機會,而是以許多駕駛人都能感同身受的情境作為開場:可能犯了交通違規。簡訊聲稱已錄得一筆新的違規紀錄,製造緊急行動的壓力,迫使收件人點擊通往詐騙網站的連結。這種藉口並非尼日利亞獨有——多個其他國家的當局也曾就交通罰單簡訊發出類似警告,可見此一詐騙模板跨越國界的「可靠性」。

FRSC具體舉報的網站之一是frscgov.top/ng,該機構表示與此網站毫無任何關聯。若需真實資訊,FRSC指引民眾前往其官方網站frsc.gov.ng。

幾乎相同的簡訊在社群媒體上流傳

近期的網路反應顯示出一股令人擔憂且看似經過協調的趨勢。許多尼日利亞人開始張貼他們收到的幾乎相同簡訊的截圖,令人質疑這些通訊的來源與意圖。

許多回報收到簡訊的人表示,近期根本沒有與FRSC有任何往來,這引出一個急迫問題:發送者是如何取得他們的電話號碼等資訊的?隨著越來越多人分享自身經歷,受害者對答案的需求也越來越迫切。

在一則廣泛流傳的X貼文中,有用戶提出警訊,指出部分收件人在收到簡訊後確實轉帳,並聲稱資金隨後在未經同意的情況下被從帳戶中提領,令憂慮進一步加深。

社群媒體上流傳的訊息顯示,此一行動似乎針對包括阿布加、拉哥斯和哈科特港在內的大城市。雖然這些說法源自網路討論而非經證實的統計數據,但不同用戶分享的簡訊內容高度一致,顯示這是一場有組織的行動,而非一次性詐騙。

無證據顯示FRSC發生資料外洩

此事件讓許多人開始懷疑自己的電話號碼是否在資料外洩中遭洩露。然而目前為止,並無確鑿證據顯示FRSC涉及任何外洩事件,或其政府資料庫被用來蒐集這些號碼——這一區別至關重要。

詐騙者其實不需要入侵FRSC資料庫就能向大量民眾發送簡訊。他們通常依賴先前從各種來源洩露的尼日利亞電話號碼名單,包括行銷資料庫和過往的外洩事件。手握這類龐大名單,他們便可發動大規模簡訊行動,將同一則訊息發送給數千人,寄望即使只有少數人上鉤也划得來。

簡訊內容本身也助長了詐騙效果。收到簡訊並不代表收件人真的有任何過錯,但僅僅暗示有違規紀錄,就足以引發疑慮與不安——尤其是對最近曾與交通警察打交道、擔心自己真的有違規紀錄的人而言。

網路釣魚發生之處

這些詐騙簡訊將收件人導向假冒網站,網路釣魚正是發生在此。FRSC已警告民眾切勿點擊任何連結,也不要分享銀行資料、密碼或車輛登記資訊等敏感內容。

這場詐騙的目標很可能遠不止收取所謂的交通罰款。例如,假冒的交通違規頁面可能要求信用卡資訊,將看似單純的資訊網站搖身變為竊取寶貴付款資料的平台。這也是該機構的建議聚焦於連結的原因:在詐騙頁面上輸入的卡號或密碼,可能被用來攻擊受害者的真實帳戶。

網域名稱本身就是警訊。frscgov.top看似合法,尤其是伴隨著看似官方的簡訊一同出現時,但「.top」後綴是一大警訊。FRSC已明確表示與該網域毫無關聯。

「停止、查證、舉報。」

FRSC已就這些可疑的交通違規簡訊向尼日利亞民眾發出警告並建議公眾保存任何此類簡訊、避免進一步互動,並透過官方管道查證任何所謂的違規事項。該機構的指引濃縮為三個詞:「停止、查證、舉報」(STOP. VERIFY. REPORT.)。在其官方X帳號發布的公告中,該兵團也表示致力於與執法機關及網路安全專家合作,追查冒充行動的幕後黑手。

與此同時,保持警覺與謹慎仍是最有效的防護:查證來自政府機構的通訊,切勿因緊急訊息而倉促行動。

待解的疑問

儘管發出警告,仍有許多問題懸而未決。多少人收到了這些可疑簡訊?多少人點擊了其中的連結?更關鍵的是,多少人最終分享了個人資訊或信用卡資料?目前仍不清楚這些簡訊是透過大量簡訊服務、遭駭帳戶或其他方式發送的。或許最迫切的問題是:詐騙者究竟從何處取得這些電話號碼?截至目前,FRSC尚未回應任何疑慮,後續更新預計將透過公告最初發布的同一批官方管道——該兵團的網站與其X帳號——對外公布。

沒有證據顯示此一行動源自FRSC自身系統遭入侵。同樣不能假設每個收到簡訊的人都是根據其車輛登記資料被鎖定的。更可能的情況是大規模網路釣魚:詐騙者向廣大的尼日利亞電話號碼發送看似來自政府的訊息,利用緊迫感、恐懼或好奇心誘捕受害者。對某人而言看似荒謬的訊息,對最近曾與交通警察打交道、擔心可能真的有違規的人來說,卻可能顯得完全可信。

一旦詐騙者誘使某人點擊連結,原本關於交通違規的訊息便失去意義。真正的危險在於透過這些連結可能被洩露的個人資訊。

FRSC敦促駕駛人透過其官方資源——包括官網和全國免付費專線122——直接查證任何交通違規事項,而不是依賴未經請求的訊息。