【大紀元11月21日報導】網路資安專題之一(中央社記者林惠君台北21日電)「可以幫我衝衝人氣嗎?」、「可以幫我買點數卡嗎?」當你即時通訊傳來友人貼上網址要求衝人氣,或要求買線上遊戲點數卡時,切勿一時衝動義氣相挺,因為你極可能被駭客詐騙!
陳小斌(化名)在即時通訊上收到友人在線上要求他去部落格幫忙衝人氣的訊息,陳小斌不疑有它,便點選進去該部落格,甚至將自己的即時通訊帳號與密碼一併輸入。沒有警覺心的陳小斌直到友人打電話告訴他,「你的帳號被盜用了!」才驚覺原來那個要求他幫忙衝人氣的朋友是假冒的。
由於即時通訊擴散力快,陳小斌又未在第一時間通知即時通訊上的親朋好友,線上聯絡人在不知情下都被「假陳小斌」騷擾。不幸的是,陳小斌一名熱心朋友,因缺乏警覺性,也誤上賊船,成為帳號被盜用的受害者。
利用即時通訊引誘使用者誤入「釣魚網站」並盜用其帳號,進而詐騙點數卡的招術已非新手法,但近日來駭客又故技重施,仍有不少人上當。
賽門鐵克指出,網路釣魚客用盡各種手段以詐取個人重要資料,例如佯裝成知名社交網站,提供用戶資訊安全服務等訊息,待用戶進一步登錄自身的帳號及密碼後,再詐取個人機密資訊。因此,用戶務必留意所登錄的網站是否為正規的網站。
一名資深防毒軟體工程師也指出,不管是再要好的好友,只要對方傳過來的網址很奇怪,都要在線上確認身分,不然就是打電話聯絡對方加以確認。
台灣微軟表示,利用你帳號中的聯絡人去騙更多認識你的人,這種找朋友圈的詐騙手法成功率遠比亂槍打鳥來得高,原因就在於一般人對於朋友寄來的信件普遍沒有戒心。這種偷來的帳戶比較能躲過反詐騙的偵測,所以相當好用。
此外,台灣微軟也提醒用戶,向不明的Messenger邀請說「不」。
台灣微軟指出,有心人士會先上網瀏覽公開的分享空間、收集許多人的 Hotmail帳號,及相互交換彼此手上的名單,來尋找下手的目標。接下來他們就會申請一堆 Windows Live ID帳號,並以這些帳號向他們的目標發送加入朋友的邀請。如果你接受了他們的邀請,那麼他們就能夠取得你好友的名單資料,吸引更多受害者進入他們的網站或感染他們的病毒。
台灣微軟提醒,可以定期更換密碼,留意不要點選不明的郵件和連結,並且避免在其他網站(社交、拍賣、交友網站等)使用與 Windows Live帳號相同的密碼。