釣魚警報 - 提防冒充本地餐廳訂位平台的釣魚網站,以免個人及付款資訊被盜取
發佈日期:
2026年04月24日
2347
觀看次數
類別: 網絡釣魚
網絡釣魚警告
現況及相關趨勢
近日發現有可疑網站疑似偽冒本地餐廳網上訂座平台,利用與餐廳官方網站及預訂頁面相似的設計,誘使用戶誤以為其為真實網站。


網站疑似模仿香港知名餐廳的品牌形象及訂座流程,並可能藉此誘騙用戶輸入個人資料、訂座資料及信用卡資料。


可疑網站特徵
根據提供的截圖資料,相關可疑網站顯示出多項常見於釣魚或偽冒網站的特徵,包括:
- 使用與官方網站相似但不同的網域名稱,採用較不常見的頂級域名,例如 .biz 等,而非使用 .com、.com.hk 或 .hk 網域。
- 其中一些可疑網域屬於近期新註冊網域。
- 偽冒的訂座流程可能以「確認訂位」或「支付訂金」為名,要求用戶提交信用卡資料、個人資料或其他付款資訊。
- 有關網站疑似透過搜尋引擎廣告或贊助結果出現,增加用戶在未仔細查核完整網址前誤按進入的風險。(參考以下屏幕截圖)


對公眾的安全建議
HKCERT 提醒市民:
- 仔細核對完整網址。 釣魚網站的網址通常與官方網站極為相似,但可能會在網址的拼字、字詞次序或網域的頂級域名上略有不同。用戶應在輸入任何資料前,仔細核實網址是否正確。
- 避免點擊不明或未經核實的連結。 不論連結來自電郵、短訊、社交媒體、即時通訊平台或搜尋引擎廣告,如未能確認其真確性,切勿隨意點擊。
- 不要在可疑網站輸入個人或付款資料。 如網站來源不明,或網域名稱與官方網站不符,切勿輸入姓名、電話、電郵地址、信用卡資料、驗證碼或其他敏感資料。
- 建議直接輸入官方網址瀏覽網站。 如需預訂餐廳,建議用戶直接在瀏覽器輸入餐廳官方網址,或使用已確認可信的書籤進入相關頁面。
- 如有懷疑,應透過官方網站所列明的聯絡方式核實。 如不確定某訂座頁面是否屬官方網站,應先透過餐廳官方網站所列的聯絡方式查詢,再決定是否進行預訂或付款。
如曾提交資料,應立即採取以下行動
如市民懷疑曾於可疑網站輸入個人資料或信用卡資料,應盡快採取以下措施:
- 立即聯絡相關銀行或信用卡發卡機構, 通報事件並要求採取適當保護措施;
- 密切留意銀行戶口及信用卡交易紀錄,檢查是否出現未經授權交易;
- 致電香港警務處反詐騙協調中心「防騙易 18222」求助;
- 保留相關紀錄, 包括網站截圖、短訊、電郵、付款通知及交易紀錄,以便日後跟進或報案之用;
- 聯絡個人資料私隱專員公署(公署)尋求協助。
企業或公眾如欲向 HKCERT 報告與資訊保安相關的事故,可以填寫網上表格:https://www.hkcert.org/zh/incident-reporting 或致電24小時熱線電話:(852)8105 6060。如有其他疑問,歡迎發電郵至 [email protected] 與 HKCERT 聯絡。
分享至
