馬會推新登入流程零訊息連結防詐騙

隨著科技的飛速發展,我們的生活與數位世界日益緊密相連,便利性大幅提升的同時,潛伏的網路安全風險也隨之增加。 phishing(網絡釣魚)等詐騙手法層出不窮,讓用戶的個人資料與財產安全面臨嚴重威脅。有見及此,香港賽馬會(下稱馬會)近期宣佈推出分批邀請用戶升級登入流程的措施,並特別強調不會透過SMS或附帶連結的電郵進行通知,此舉正是針對當前詐騙趨勢所採取的積極防範行動。這不僅是一次技術上的更新,更是一場提升用戶安全意識、共同抵禦數位陷阱的重要戰役。

安全升級:為何需要改變?

傳統的登入方式,例如僅依賴用戶名稱和密碼,或是透過回答預設問題來驗證身份,在現今複雜的網路環境下已顯得不夠安全。不法分子透過各種手段獲取用戶的登入憑證,甚至利用社會工程學騙取用戶回答安全問題的答案,進而盜取帳戶內的資金或進行其他非法活動。近年來,涉及虛假投資平台和冒充官方機構的詐騙案件屢見不鮮,其中不少騙局正是利用偽冒的短訊或電郵,誘騙用戶點擊惡意連結或提供敏感資訊。

馬會作為擁有龐大用戶群的機構,其線上服務的安全性至關重要。為了更有效地保護用戶的帳戶安全,馬會決定引入更先進的「一次性密碼」(OTP)認證技術,並將投注戶口與用戶的個人數碼裝置綁定。 這種方式要求用戶在登入時除了輸入基本資料外,還需要輸入傳送到其綁定裝置的一次性密碼,大幅提高了登入的安全性,即使不法分子獲取了用戶的登入名稱和密碼,沒有一次性密碼也難以成功登入。

防詐新策略:斬斷詐騙鏈條

此次升級登入流程,馬會最引人注目的舉措之一,就是明確表示不會透過SMS或附有連結的電郵來邀請用戶進行升級。 這是對當前詐騙手法的一次精準打擊。詐騙分子經常冒充電訊公司、銀行或知名機構,發送含有惡意連結的短訊或電郵,一旦用戶不慎點擊,可能會被導向偽冒網站,進而洩露個人資料或帳戶資訊。

馬會的這一策略,正是為了斬斷這條詐騙鏈條。透過避免使用SMS和附連結電郵這兩種高風險的通知方式,可以有效降低用戶因誤點而遭受詐騙的風險。獲邀用戶將主要透過馬會發出的「電郵專函」、手機App推送通知,以及在馬會應用程式或網上投注區登入時顯示的「新登入方法提示頁面」來獲取升級資訊。 這種官方且多管道的通知方式,能幫助用戶更清晰地辨識訊息的真偽,減少被偽冒訊息誤導的可能性。

分批進行:確保流程順暢

考慮到涉及數百萬計的用戶,馬會採取了分批、分階段的升級方式。 這種逐步進行的方式有助於確保系統的穩定性,並能更有效地處理用戶在升級過程中可能遇到的問題。在過渡期間,新的登入方式將與舊的回答登入問題方式並行,用戶在收到通知後可以按照指引完成升級。 馬會預計在今年夏季完成整個升級過程。

為了協助用戶順利完成升級,馬會也在多個場外投注站安排了服務大使,提供現場協助。 同時,馬會也設立了專線電話3161 5188供用戶查詢。 這些配套措施顯示了馬會對用戶體驗和流程順暢的重視,希望能最大程度地降低升級可能帶來的不便。

提升用戶安全意識:共同應對挑戰

這次登入流程的升級不僅是技術層面的改進,更是對用戶進行一次重要的安全教育。馬會藉此機會再次向用戶強調網絡安全的重要性,並提醒用戶提高警惕,慎防各類詐騙。

馬會的「電郵專函」不會附上任何連結,這是一個非常關鍵的防詐提示。 用戶應該養成習慣,不隨意點擊來歷不明的連結,即使郵件看似來自官方機構,也應該透過官方管道或應用程式進行驗證。此外,馬會也提醒用戶,不會透過第三方電郵、短訊、網站、應用程式或電話要求顧客登入或提供個人資料。 這為用戶提供了一個清晰的判斷標準,幫助他們識別潛在的詐騙行為。

用戶作為整個安全環節中的重要一環,其安全意識和警惕性至關重要。除了遵循馬會的指引外,用戶也應該主動採取一些基本的網絡安全措施,例如使用強度高的密碼、定期更新應用程式和設備作業系統、避免在公共Wi-Fi下登入敏感帳戶等。

長遠影響:築牢數位安全防線

馬會此次分批邀請用戶升級登入流程並採取嚴格的防詐措施,體現了其對用戶帳戶安全的重視和積極應對網絡威脅的決心。透過引入一次性密碼認證技術和避免高風險的通知方式,馬會有望顯著提升其線上服務的安全性,減少用戶遭受詐騙的風險。

更重要的是,馬會的這一行動也為廣大用戶上了一堂生動的網絡安全課。透過官方的明確指引和反覆提醒,用戶可以更深入地了解當前的詐騙手法,學會如何辨識和防範潛在的風險。這種機構與用戶共同努力、攜手防範的模式,對於在日益複雜的數位世界中築牢安全防線至關重要。

未來,隨著技術的不斷演進和詐騙手法的日益翻新,網絡安全將是一個持續的挑戰。馬會此次的升級措施,是其保障用戶安全旅程中的一個重要里程碑。期望未來能看到更多機構能像馬會一樣,積極採取措施,提升線上服務的安全性,並加強對用戶的安全教育,共同營造一個更安全、更值得信賴的數位環境。

總結:安全先行,智享數位生活

香港賽馬會分批邀請用戶升級登入流程,並特別強調不使用SMS和附連結電郵進行通知,是為了應對日益猖獗的網絡詐騙,提升用戶帳戶的安全性。這項措施引入了一次性密碼認證技術,並透過官方管道多方面通知用戶,有效降低了詐騙風險。這不僅是技術上的進步,更是一次重要的安全教育,提醒用戶提高警惕,共同抵禦數位陷阱。在這個充滿機遇與挑戰的數位時代,安全永遠是第一位的。只有不斷提升安全意識,採取有效的防範措施,我們才能安心地享受數位生活帶來的便利。馬會的這次行動,為我們樹立了一個良好的範例,期待未來有更多類似的努力,共同為廣大用戶構建一個更安全的網絡空間。