持续更新1 家来源 · 1 篇报道· 更新于 10/4 07:00
多次诈骗追踪:犯罪分子利用伪造的 Esta 网站进行钓鱼攻击,受害者持续收到电话和短信
受害者 Lisa Riley 在通过谷歌搜索找到的一个看似官方的网站上申请 ESTA,并输入护照、银行和个人信息后付费 £16,但没有收到正常确认。她通过网站上的电邮联系对方,得到的回复带有指向错乱字符网页的链接后才意识被诈骗。诈骗者建立与美国海关与边境保护局(US CBP)官方页面极为相似的假站点,利用域名中包含“Esta”等关键词并有时用 AI 复刻页面以提高可信度,骗取申请人信息后收取费用并将资料出售或用于后续诈骗。
Nationwide building society 的研究显示,15% 的人曾向后来被证实不真实的机构提供个人信息。Nationwide 防欺诈负责人 Annya Burskys 指出,犯罪分子会在初次诈骗后对受害者进行再定位,利用已获得的信息实施更可信的银行冒充电话、短信和邮件。
US CBP 发言人提醒申请人只使用带 .gov 的 ESTA 官方网站或官方手机应用,保护好 ESTA 确认号和支付信息,并保存申请记录,定期检查账单是否有未授权扣款。Nationwide 建议客户不应在被催促或感到压力时行动,银行的真实来电或信息不会要求你转账或透露手机验证码,也不会指示你告诉家人或朋友应说什么。若怀疑受骗,应记录证据并及时联系银行以及在英国通过 Report Fraud 等渠道报告欺诈。
若曾通过非官方渠道申请 ESTA 或怀疑已泄露个人资料,应立即检查银行账单并联系银行冻结或监控账户,保留与可疑网站或来电的记录并向相关举报渠道报案,同时今后仅使用官方 .gov 网站或官方应用办理 ESTA。
