#中華電信行動資安
#防駭守門員行動版
不可不關注的網路釣魚「3大陷阱」! 最新詐騙手法報你知!

#中華電信行動資安
#防駭守門員行動版
不可不關注的網路釣魚「3大陷阱」! 最新詐騙手法報你知!
打著「1922」名號詐騙 紓困補貼簡訊竟是釣魚網頁(新聞連結)
代繳扣款失敗簡訊詐騙新法 台水籲民眾勿受騙(新聞連結)

從上述兩則新聞不難發現,現代人人手一機,雖帶來極高便利性,卻也因此深陷釣魚網頁或惡意軟體的威脅。駭客為了誘騙受害者、盜取更多私密資料,不斷使出渾身解數,接連利用「知名社群軟體」或「簡訊」,結合時事散佈假網站、假訊息,特別是針對「網路購物」及「網路銀行」這兩項最常被民眾使用的功能,透過擬真的手法讓人防不勝防。駭客到底是如何在民眾不知情的情況下,輕鬆誘騙個資及錢財,就讓中華電信的資安專家為您第一手解析,讓您搶先預防,避免受駭!
招數一:利用時事及市場需求
因受疫情影響,原物料及醫療資源需求量大幅提升,駭客看準物資缺乏,民眾搶購心理(ex:近期快篩及中藥的搶購熱潮),頻頻利用促銷一頁式詐騙網頁進行金錢詐騙消費者往往付費後沒收到物品才發現受騙上當
用一頁式廣告詐騙!賣低價快篩
假COSTCO網站,詐騙民眾個資!
用一頁式廣告詐騙!賣低價快篩
假COSTCO網站,詐騙民眾個資!
招數二:利用資訊能力不足及輕忽心理
對於3C設備,大部分民眾較專注於功能使用,對於其系統運作機制較不熟悉,駭客只要寄送一個「IOS作業系統需要升級」或是「網銀APP需要更新」,再提供一個網頁及網址皆與官方網站相似的詐騙網頁,由於簡訊內容、網址及網站幾乎擬真加上民眾資安意識不足,駭客可輕鬆盜取大量個資。
假冒的網銀APP釣魚簡訊及登入畫面
招數三:利用知名通訊/社交軟體作為管道
單純的詐騙網頁可能無法成功詐騙,但如搭配知名「通訊/社交軟體」(ex:facebook、Line…等)投放,就能大大降低民眾的警覺心,認為能夠出現在知名通訊/社交軟體一定是有經過審核。實際上,這些平台業者並不負責審核或是詐騙網頁經過轉導已離開知名平台的管轄範圍,因此上當受騙。
民眾到底該如何防範?
    駭客在暗我在明,加上網路勒索病毒不斷變種,造成防禦難度日益增高。建議民眾可以利用下列方法來協助防範:
  1. 廣泛汲取網路安全知識,加強落實資安防護
    持續充實網路安全知識,養成定期軟體更新、不輕易點擊任何連結或附件、定時清除Cookie快取檔案、切忌使用相同密碼並定期變更等好習慣。
  2. 善用資安防護工具
    不論是網購、使用網銀或開啟網頁時,附加會自動偵測網頁安全性,並會自動警示阻擋詐騙網站和釣魚連結功能的服務,降低人為判斷造成損害的機率。

服務推薦:
中華電信「防駭守門員行動版」服務是針對手機行動上網行為進行過濾,用戶只要申請便使用免設定免安裝,所有透過服務線路上網的裝置皆受保護,協助客戶防範網路勒索、阻擋惡意連線,提供即時阻擋來自於電子郵件、社群軟體、詐騙簡訊、詐騙廣告…等網路管道所出現之有害網頁與連結,並防止電話號碼、信用卡、會員資料…等個資外洩。