澳洲能源巨头 Origin Energy 于 2026 年 7 月 24 日向其用户发出安全预警。此前,该公司发生了一起严重的网络攻击事件,据统计约有 500 万个账户受到潜在影响。公司提醒用户,目前的风险已经不仅限于传统的网络钓鱼邮件,诈骗手段正在呈现多样化趋势。
根据 SBS News 报道,受影响的账户基数巨大,这意味着大量用户的个人信息可能已被泄露。Origin Energy 表示,网络攻击者可能利用这些获取的数据,针对性地对用户实施更复杂的诈骗行为。受影响的用户群体涵盖了该能源公司在全澳范围内的家庭和商业客户。
Origin Energy 在警告中明确指出,诈骗风险已经超出了简单的虚假邮件(Phishing)。除了邮件,用户还需要高度警惕冒充能源公司客服的电话诈骗(Vishing)以及短信诈骗(Smishing)。诈骗者可能会利用泄露的个人资料,在通话中准确报出用户的部分账单细节,以骗取信任。
据公司安全部门分析,诈骗者通常会以“逾期账单未付”、“账户异常”或“提供限时折扣”为由,诱导用户点击恶意链接或要求用户直接在电话中提供信用卡信息。由于诈骗者可能掌握了用户的真实姓名或地址,这些沟通往往具有极高的欺骗性,普通用户很难在第一时间察觉异样。
针对此次风险,Origin Energy 提醒用户:公司绝不会通过电话、短信或邮件要求用户提供密码;绝不会要求用户通过礼品卡、加密货币或第三方转账平台支付账单。如果用户收到任何关于要求立即付款或提供敏感信息的通知,应立即挂断电话或删除信息,不要点击任何附件。
澳洲竞争与消费者委员会(ACCC)旗下的 Scamwatch 曾多次发布此类能源诈骗的识别要点。通常情况下,合法的公用事业公司会通过官方门户网站或正式的纸质/电子账单进行沟通。如果用户对收到的账单有任何疑问,最安全的做法是挂断电话,通过 Origin Energy 官方网站提供的客服电话主动回拨核实。
对于已经在疑似诈骗链接中输入过信息,或者担心自己账户安全的用户,Origin Energy 建议立即更改账户登录密码,并密切关注银行账户的扣款记录。如果发现任何未经授权的交易,用户应第一时间联系所属银行并冻结相关银行卡。
此外,由于此次事件涉及的数据量巨大,澳洲网络安全中心(ACSC)也建议相关用户定期检查自己的身份信息是否在暗网流出。用户可以通过官方渠道了解如何保护个人数字身份,并开启多重身份验证(MFA)以增强账户安全性。
目前,Origin Energy 正在与相关执法部门协作,调查此次网络攻击的具体深度和数据泄露的具体类别。公司表示将分批次通知受影响最严重的用户。有关此次安全事件的最新进展,用户应以 Origin Energy 官方网站发布的公告为准。如有发现疑似诈骗行为,可向 Scamwatch 进行举报。
涉及个人信息安全及账户的具体规则和保护措施,请以 Origin Energy 官方说明及政府相关部门(如 ACCC)的指导意见为准。本报道仅作为信息分享,不构成法律或财务建议。


