2013年9月18日星期三

黑客乘新iPhone面世蠢蠢欲動

iPhone 5S和5C即將上市,除了手機用家和炒家急不及待,網絡罪犯亦蠢蠢欲動。保安方案供應商趨勢科技早前便警告,Apple推出的新iPhone已引發新一輪網絡釣魚陷阱。

正如以往的類似詐騙陷阱,網絡罪犯往往利用熱門話題,引誘和欺騙疏於防範的消費者。趨勢科技亦發現東南亞用戶,最容易受此類網絡釣魚陷阱所騙,尤其是馬來西亞及新加坡的網民。趨勢科技通過Smart Protection Network,偵察到意圖偽冒Apple Store電郵通知的垃圾郵件。在Apple發布新產品的討論高峰期,網上出現了包含欺詐內容的電郵訊息,通知收件人已贏得了最新iPhone 5S 手機,及 iPad平板電腦,並要求消費者登入電郵內的網址,然後輸入電郵地址及密碼等個人資料。消費者急於獲得這些流行電子產品,或會在不知情下,向網絡罪犯披露個人資料。約一年前iPad 3發表之際,趨勢科技亦曾揭發類似的詐騙陷阱。這類策略是社交工程的典型例子,網絡罪犯利用針對性或周密的計畫,令受害人作出特定舉動或披露敏感資訊。

慎防社交工程陷阱

趨勢科技香港區技術總監侯振業表示:「結合熱門話題的社交工程陷阱效果尤其顯著。用戶自保的最有效方式,就是處處謹慎及了解最新資訊,知所趨避。若有些消息好得難以置信,一般不值得相信。」

趨勢科技建議消費者採取下列五大步驟以對抗社交工程陷阱:

1. 以書籤功能記錄可靠網站,有如防範陌生人般謹慎對待首次造訪的新網站──不要輕信只瀏覽過一次的網頁。

2. 無論相關訊息的內容有多吸引,亦不要按下任何可疑網址。好得難以置信的消息,根本不值得相信。

3. 不要被具恐嚇性資訊嚇倒,許多網絡罪犯時常利用突如其來的恐嚇,令你作出平常不會出現的舉動。無視這些威嚇戰術,就是最佳處理方法。

4. 把所發現詐騙陷阱的消息四出散播,此舉有助保障你親友的安全,更有機會避免他們跌入網絡罪犯的陷阱。

5. 投資有效對抗各種威脅及保護系統數據的安全方案,多加發掘和善用你時常瀏覽的網站和網頁內置的安全功能。

沒有留言:

發佈留言