骇客趁疫情打劫 台湾诈骗数量网址逾百万
2020年上半前全球疫情延烧,导致骇客有机可乘,在台湾甚至出现特有的「在地化」诈骗现象。资安大厂趋势科技表示,至8月为止,台湾侦测到诈骗网址数量竟已高达170万,其中,与疫情相关如口罩预购、宅配简讯、振兴券等主题,皆为骇客所利用来进行诈骗,防不胜防。
趋势科技台湾区暨香港区总经理洪伟淦表示,今年受到疫情影响,民众对于网路的使用度及黏着度大幅提升,强调「事先防御」的概念对于预防骇客入侵来说非常重要。
趋势科技表示,今年六月以来,知名Facebook粉丝专页被盗的情况愈趋严重,以目前侦测到的数量来看,被骇客用来进行粉专网路钓鱼的「山寨版」Facebook官方帐号已有120到180个,并且平均每天就有3个名人帐号被盗,甚至遭到抛售。
据悉,网路犯罪分子瞄准来自台湾、印度、澳洲、加拿大及菲律宾等国的知名脸书帐号和粉专下手,骇客透过山寨版Facebook官方帐号,在名人的粉丝专页上标注名人或帐号,声称其遭到举报,必须重新验证帐号密码才能恢复。
而骇客除了取得个人资讯外,还可能会检查使用者的个人讯息来取得敏感资讯。对于订阅平台广告的品牌,可能会发生信用卡资料被盗用,及品牌资料和粉丝资讯被轻易的被取得,这些都会对业务造成不良影响。
另外,趋势科技也表示,今年新冠肺炎肆虐各国,全球与疫情相关的垃圾邮件大幅增加,部分骇客假冒官方组织的名义寄出钓鱼邮件,有些则是提供「预防感染建议」、「冠状病毒更新状况」等,意图将用户导向钓鱼网站,民众稍不留意就可能被窃取帐号密码,造成个资外泄、钱财损失。
此外,趋势科技也发现,大量与「购物配送」有关的垃圾邮件也频繁出现,不肖份子声称货物递送因为疫情爆发而延期,并且还随信贴心的提供附件档案,内含新的配送时间资讯,殊不知却是恶意软体所伪装的。
趋势科技则侦测到以冠状病毒「corona」命名的恶意软体、恶意网域数量显著增加,显示骇客正无所不用其极、如火如荼的利用这波疫情趁火打劫。
趋势科技资深产品行销经理朱芳薇表示,骇客不但全球化,更懂得在地化,攻击与诈骗手法会随着不同流行的时事主题而不断更新,例如疫情相关的假口罩诈骗、宅配简讯诈骗、振兴券诈骗等,甚至是大量名人、网红粉丝专页遭骇事件。朱芳薇建议,企业与民众的防范意识也必须有「超前部署」的概念,才能避免上钩被骇。