警惕 | Centrelink高仿郵件瘋傳!專騙myGov密碼、驗證碼,連護照駕照都不放過

2026年07月12日 9:34

一場冒充和myGov的新型釣魚騙局正在傳播。詐騙郵件製作得與政府官方通知極為相似,並以「核查收入和資產信息」為由,催促收件人在截止日期前完成驗證。只要點擊郵件中的鏈接,用戶就可能被帶入一個精心偽造的myGov登錄頁面。

郵件安全平台MailGuard警告,這類騙局的目標不只是普通個人資料。詐騙分子試圖一次性竊取myGov用戶名、密碼、驗證碼、安全問題答案,甚至駕照和護照號碼。一旦這些資料全部落入對方手中,受害者的政府賬戶和個人身份都可能被冒用。

詐騙頁面首先會要求用戶輸入郵箱或用戶名及密碼。即使輸入的信息正確,頁面仍可能故意彈出「信息有誤,請重新嘗試登錄」的提示,誘導用戶再次填寫。通過這種方式,詐騙者可以確認受害者使用的登錄資料,並讓整個過程看起來更像正常的系統故障。

接下來,虛假網站還會要求用戶填寫手機號碼,並輸入收到的一次性驗證碼。MailGuard認為,詐騙分子很可能正在實時嘗試登錄受害者的myGov賬戶,再利用截獲的驗證碼繞過雙重認證。一旦驗證成功,賬戶控制權就可能迅速落入詐騙者手中。

部分受害者隨後還會被要求上傳或填寫駕照、護照等身份證件資料。這些信息不僅可能被用於盜取Centrelink福利,還可能被拿去開設銀行賬戶、申請貸款或實施其他身份詐騙。因此,一旦發現自己已經提交過相關資料,不能只修改myGov密碼,還應立即聯繫相關證件簽發機構。

這類郵件最具迷惑性的地方,是它們盜用了Centrelink和myGov的品牌標識,並使用看似正式的政府措辭。不過,仔細檢查后仍能發現明顯破綻。例如,MailGuard發現部分詐騙郵件來自[email protected],這一地址與Services Australia或myGov完全無關。

郵件中的按鈕和網址同樣值得警惕。部分鏈接表面上顯示與myGov有關,實際卻先經過Amazon SES追蹤網址,再被重定向至非官方網站。詐騙頁面雖然複製了myGov的外觀,但瀏覽器地址欄中的域名與政府官網並不一致。

MailGuard提醒,Centrelink或myGov突然要求通過郵件鏈接核查收入、資產或身份資料時,應立即提高警惕。不要因為郵件設置了截止日期,或使用「賬戶可能被暫停」等措辭,就在壓力下匆忙操作。製造緊迫感,本身就是網路釣魚騙局最常見的手段之一。

最安全的做法,是不要點擊郵件中的任何登錄按鈕。需要查看Centrelink通知時,應主動打開myGov官方應用程序,或通過自己保存的官方網址登錄賬戶。如果官方賬戶內沒有相同通知,這封郵件基本可以判斷為詐騙。

如果已經輸入了密碼或驗證碼,應立即修改myGov密碼,並檢查賬戶內的聯繫方式、銀行資料和近期活動。

若還提供了駕照、護照或銀行信息,則應儘快聯繫Services Australia、銀行及相關證件機構採取保護措施。面對越來越逼真的政府釣魚郵件,任何通過陌生鏈接索要敏感資料的請求,都不應輕易相信。

*以上內容系網友風平浪靜自行轉載自僑居澳洲資訊,該文僅代表原作者觀點和態度。yeeyi號系信息發布平台,僅提供信息存儲空間服務,不代表贊同其觀點和對其真實性負責。如果對文章或圖片/視頻版權有異議,請郵件至我們反饋,平台將會及時處理。