即時通使用普遍,向來是駭客鎖定對象,包含自建帳號或劫持使用者帳號,在離線狀態卻傳送不明連結進行攻擊,資安專家提醒,如果使用者帳號密碼遭竊,被利用來發送不明連結,務必更新帳號密碼,同時更新防毒軟體,然後展開系統掃描,擺脫威脅。(陳奕華報導) 明 明沒有登入即時通,卻還是發送奇怪連結給親朋好友,遇到這種狀況得注意,使用者的即時通帳號密碼是否遭竊用!賽門鐵克資深技術顧問莊添發分析,這些連結多 是釣魚網站的網誌,目的是要來蒐集他人的帳號密碼,另外也可能是含有惡意連結網站,如果使用者的電腦沒有進行安全修補,惡意程式可能會趁虛而入,至於傳送 者則可能是駭客本人或是無辜使用者的帳號密碼遭竊取。 「這些傳送使用者,有可能是犯罪集團駭客自建帳號,或者一般使用者事實上因為他原本早就被網路釣魚,所以帳號、密碼被蒐集走了,或者是說他被植入惡意程式,惡意程式竊取他的帳號密碼。」 若 使用者的即時通遭劫,專家建議,首要務必更新帳號密碼,然後更新防毒軟體,並進行全系統掃描,以擺脫資安威脅。專家呼籲,網友平時不要輕易點選來路不明的 郵件與連結,定期更新病毒定義檔,防毒軟體最好具備綜合性功能,包含網站防護可攔截惡意攻擊,才能安心遨遊網路。
(中央社記者吳佳穎台北25日電)駭客冒用即時通帳號進行詐騙,不少人沒有感覺是和駭客聊天而遭詐騙。防毒軟體公司提醒民眾,加裝有防程式漏洞和瀏覽器防護的軟體,不要一組密碼通用所有帳號。 本月初,台北一位施小姐在上班時收到駭客冒用友人即時通 (MSN)帳號傳訊,請她到便利商店代購MyCard點數。 由於駭客熟知原帳號者詳細的個人資料,包括人在國外等資訊,施小姐和駭客聊天完全沒感覺可能是冒充,因而損失了新台幣7000元;後經查證,才發現是詐騙。 同一時間,被冒用帳號友人的父親也被駭客用同樣方式詐騙了不少金額。 台灣賽門鐵克個人消費性產品事業部台灣暨香港總監許淑菁表示,台灣有7成以上的人上網,但是對於網路安全並不如國外重視。 許淑菁說,即時通帳號被盜是因為使用者的電腦遭木馬程式入侵,駭客進入被駭者的電腦,知道個人資料後進行詐騙。遇到這類情形,最快的解決方式是選擇別台沒有被植入木馬程式的電腦,趕快更換密碼。 許淑菁表示,木馬和釣魚網站是最主要的個資洩漏管道,民眾可透過加裝防毒軟體,以及做好個人密碼保護來降低被駭機率。 許 淑菁提醒,防毒軟體要具備防程式漏洞和瀏覽器防護功能,才能有效防止個資外洩。另外,個人擁有的所有帳號,最好都使用不同密碼,因為現在駭客盜取密碼成功 後,會試遍MSN、Yahoo!、Google、Facebook等網站,交叉組合出被駭者的個資,對周遭親友進行詐騙。