银行绝对不会做的事

  1. 银行绝对不会要求你把钱转到「第三方账户」(包括所谓的「安全账户」)
  2. 银行绝对不会要求你透露:登入密码、安全图案/密语、OTP(一次性密码)
    Challenge Code——这些资讯只有你自己应该知道,银行客服/柜台人员都不会问
  3. 📌 只要有人(不管自称银行、警察、还是政府机构)打电话要你提供 OTP 或转账到
    「安全账户」,可以直接判定是诈骗

2026 年短信新规:禁止夹带链接(Total URL Ban)

📌 这是这几年防钓鱼短信(Smishing)最大的制度性变化:

  1. MCMC 于 2023-02-14 首次发出指令,要求电信商拦截含有网址(URL)的短信,
    2024-09-02 起全面执行,2026 年已进入零容忍执法阶段
  2. 电信商必须拦截以下内容的短信:
    • 任何网址/可点击链接
    • 要求提供个人资料(姓名、身份证号、银行账户、密码)的内容
    • 回拨/联络电话号码
  3. 合法的商业短信(A2P SMS,Application-to-Person)必须:
    • 以「RM0」开头,确认收件人不用付费
    • 短信内容里包含发送机构的品牌名称
  4. 这代表什么:2026 年起,任何收到的短信里如果有可以点的链接,或要你打某个
    电话号码「处理」什么事情,基本上都不是正规银行/机构会发的,高度可疑