資安威脅趨勢 - PC、手機&平板的使用者要小心了! 釣魚攻擊手法再次提升
PC、手機&平板的使用者要小心了! 釣魚攻擊手法再次提升 一、釣魚郵件的現況及威脅趨勢 近年來,針對不同平台用戶的釣魚攻擊事件正持續增加,新聞媒體也常報導駭客會通過假冒如: 網路銀行登入頁面、政府部門官網,其目的就是為了取得我們的個資,如:身分證號、信用卡資料和登入憑證等。 高度的數位化使得這些駭客釣魚手法更多樣化,近期也有資安研究人員發現駭客除了 透過假冒如:LINE、WeChat及WhatsApp等即時通訊平台發出釣魚短訊進行攻擊之外,更在Google搜尋引擎投放惡意廣告,使得假冒的惡意網頁顯示於搜尋結果至頂位置以誘導受害用戶進入惡意釣魚網頁,並掃描頁面中所顯示的二維碼。用戶一旦不慎掃描了該二維碼,黑客便可存取其帳戶,冒充身份以聯絡及欺詐其親朋好友。 圖1、圖2、圖3,為駭客發送冒充即時通訊平台及投放惡意廣告連結於搜尋引擎中,誘使受害用戶瀏覽該網站,並掃描QRCode獲取其帳戶資訊。(圖片來源:HKCERT) ================================================================== ⛽ 資安補給站 上圖的 QRCode 的確是可以登入即時通訊平台 ,但在跳轉到登入的過程中駭客會藉由攔截網路流量,來獲取受害用戶的帳戶資訊 ,所以當用戶掃描後,黑客的電腦會登入用戶的WhatsApp帳號,而不是用戶的裝置...