慈善与灾难募捐诈骗邮件有哪些识别要点?
FTC 在《Donating Safely and Avoiding Scams》中逐条列出了募捐骗局的惯用伎俩,可直接当作邮件审阅的检查表:(1)不要让任何人催促你捐款——施压要求立即行动是骗子的做法;(2)有些骗子会「感谢你此前的捐款」,用一笔你从未做过的捐赠来诱你付钱;(3)骗子可以篡改来电显示,让电话看起来来自本地区号;(4)有些骗子使用与真实慈善机构非常相似的名称——这正是捐款前必须做功课的原因;(5)骗子会做出大量含糊、煽情的表述,却给不出你的捐款究竟如何使用的具体说明;(6)虚假机构可能声称你的捐款可以抵税,而事实并非如此;(7)以捐款换取「保证中奖」不仅是骗局,本身就是违法的。
FTC 在其消费者博客中专门指出,野火、飓风季等灾难事件会让捐赠季提前到来,而无耻的骗子正在与合法慈善机构竞争,想把你的善意据为己有。该文给出三条针对性提醒:不要让任何人催促你捐款;不要想当然地认为你在网上或社交媒体上看到的募捐呼吁就是合法的,即便它是你认识的人转发给你的;即使一个组织听起来很正规,也要知道有些骗子使用的名称与真实慈善机构极为相似。因此在捐款前应当:在线搜索该组织或事由的名称,加上 scam、fraud、complaint 等词;并查询该慈善机构或募捐人是否在你所在的州完成注册——若未注册,考虑改捐别处。这一时间规律对邮件防御同样重要:重大灾难发生后的数小时到数天,是仿冒募捐邮件投放的高峰窗口,此时人们的判断被同理心与紧迫感压缩。
FTC 的表述非常明确:如果有人要求以现金、礼品卡或电汇方式捐款,不要照做——那正是骗子索要付款的方式。更安全的方式是用信用卡或支票支付。此外还应:保留所有捐款记录,并仔细核对账单,确认扣款金额与你同意捐赠的金额一致,且没有被悄悄开通定期重复扣款。若通过加密货币捐赠,要留意想要截走你捐款的骗子。对邮件场景最直接的一条是:在点击任何在线捐款链接之前,先确认收款方究竟是谁——通过众筹、社交媒体与募捐平台捐款时尤其如此,因为这些页面上的收款主体与页面上展示的故事可能并不是同一个实体。
FTC 推荐的研究方法是:想找一项事业支持时,搜索你关心的主题(如「飓风救援」「无家可归儿童」)配合「best charity」「highly rated charity」等短语;考虑捐给某个具体机构时,搜索机构名称加上 complaint、review、rating 或 scam。可用于查询机构评级与资金使用方式的第三方组织包括 BBB Wise Giving Alliance(give.org)与 CharityWatch(charitywatch.org);捐款是否可抵税可通过美国国税局的免税组织查询(IRS Tax Exempt Organization Search)核实;所在州的慈善监管机构可在 nasconet.org 查到,大多数州都要求慈善机构或其募捐人注册后才能募款。FTC 的收束建议是:只要看到任何危险信号,或你不确定这家机构会如何使用你的捐款,就考虑捐给另一家——愿意妥善使用捐款的优秀组织有很多。举报渠道为 ReportFraud.ftc.gov,同时也应向州慈善监管机构举报,并尽量提供组织或募捐人名称、电话号码以及对方说了什么。企业邮件侧的对应措施:在网关对「灾难关键词 + 新注册域名 + 捐款链接」的组合提高风险评分;对内部转发的募捐呼吁要求统一走行政或工会渠道核实,不在员工群内直接扩散外部链接。
参考:美国联邦贸易委员会(FTC)官方消费者提示《Donating Safely and Avoiding Scams》:consumer.ftc.gov/features/donating-safely-and-avoiding-scams;FTC 消费者博客《Scammers prey on your kindness during disasters》:consumer.ftc.gov/blog;FTC《Gift Card Scams》:consumer.ftc.gov/articles/gift-card-scams
