資安威脅趨勢 - PC、手機&平板的使用者要小心了! 釣魚攻擊手法再次提升


PC、手機&平板的使用者要小心了! 
 釣魚攻擊手法再次提升

一、釣魚郵件的現況及威脅趨勢

       近年來,針對不同平台用戶的釣魚攻擊事件正持續增加,新聞媒體也常報導駭客會通過假冒如: 網路銀行登入頁面、政府部門官網,其目的就是為了取得我們的個資,如:身分證號、信用卡資料和登入憑證等。


         高度的數位化使得這些駭客釣魚手法更多樣化,近期也有資安研究人員發現駭客除了透過假冒如:LINE、WeChat及WhatsApp等即時通訊平台發出釣魚短訊進行攻擊之外,更在Google搜尋引擎投放惡意廣告,使得假冒的惡意網頁顯示於搜尋結果至頂位置以誘導受害用戶進入惡意釣魚網頁,並掃描頁面中所顯示的二維碼。用戶一旦不慎掃描了該二維碼,黑客便可存取其帳戶,冒充身份以聯絡及欺詐其親朋好友。  






圖1、圖2、圖3,為駭客發送冒充即時通訊平台及投放惡意廣告連結於搜尋引擎中,誘使受害用戶瀏覽該網站,並掃描QRCode獲取其帳戶資訊。(圖片來源:HKCERT)

==================================================================
資安補給站                                                                                  

    上圖的QRCode的確是可以登入即時通訊平台,但在跳轉到登入的過程中駭客會藉由攔截網路流量,來獲取受害用戶的帳戶資訊,所以當用戶掃描後,黑客的電腦會登入用戶的WhatsApp帳號,而不是用戶的裝置。以此獲取目標帳戶的存取權限及數據紀錄,如:照片、視訊、文件、聊天記錄和通訊錄資訊。

==================================================================


二、如何防範釣魚攻擊:

           雲智維提供以下幾點確認步驟,讓讀者們能夠即時查證並降低被釣魚攻擊的可能性

  1. 驗證網址再登入:檢查網站的網址是否正確。
  2. 不點擊來源不明連結:避免點擊來自搜尋引擎廣告或來歷不明的連結。
  3. 定期檢查帳戶:大多數平台如今都會有記錄使用者相關操作紀錄,當用戶於不同裝置或位置登入時都會發送安全性驗證郵件,可以此確認是否有可疑紀錄。
  4. 安裝防毒軟體:於電腦或手機等終端設備安裝防毒軟體,以檢測瀏覽的頁面是否為惡意網站或包含惡意程式。
  5. 提高警覺:收到親友要求轉帳或購買點數卡等交易行為時,應予他人確認是否訊息屬實。

    情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Palo Alto PAN-OS 存在多個漏洞

-->