網站免費傳送假電郵
【專案組報道】電郵騙案層出不窮,現時有網站更提供免費「傳送假電郵」服務,記者試用後發現只需按照指示,即可輕易冒充他人發送電郵,過程缺乏監管,隨時成為不法之徒的行騙工具。事實上,近日就疑有市民因誤墮電郵陷阱而被騙去數萬港元;亦有港人電郵帳戶疑遭人入侵,失去所有聯絡人資料;更有人巧立名目,以尋找繼承人作幌子,四出發送電郵,騙取個人資料。學者坦言類似騙案所用技術並不高深,呼籲切勿貪心,以免中招。
近日,互聯網上有不少網站開宗明義提供「傳送假電郵」服務,用家可使用任何電郵地址向目標發送電郵。記者早前試用其中一個網站,發現只要按指示輸入目標電郵、欲顯示電郵、郵件標題及內容後再按傳送,即可成功挪用他人的電郵地址,過程簡單且免費。該網頁雖然列明服務僅供作娛樂用途,但對用家全無監管,發出的電郵內容亦無特別注明是假電郵,一般市民難以洞悉真偽。
事實上,電郵騙案日益增加,港人李小姐有朋友兩星期前收到以李名義發出的求助電郵,聲稱正在英國旅行,卻遭人搶劫,現金及信用卡均被搶走,須向朋友借錢應急。朋友即時致電求證,發現並無其事,才識破是電郵騙局。李即時登入電郵,發現戶口曾被人從荷蘭及美國登入,聯絡人資料更被全數刪除,疑遭黑客入侵搗亂,亦不排除有人用上述「傳送假電郵」技術犯案。
香港大學計算機科學系副教授許志光解釋,在email header(電郵中包含傳送者、傳送路徑、接收者等資料的部分)上「做手腳」,即可做出模仿他人,發送假電郵的效果。