四叶草IG遭盗 揭网路钓鱼、抓奸软体肆虐危机
   来源:NOWnews科技     2018年07月05日 17:43

▲网红四叶草IG 遭骇客入侵,揭露网路时代中钓鱼猖獗,以及社交媒体隐私可轻易被攻破危机。

现代人的生活多已被科技所环绕,其中社群媒体更涵括了社交、沟通、商务等功能,社群媒体平台如脸书、 Instagram 、推特大举占据我们的生活。尽管此类平台宣称拥有高度安全及隐私保护措施,却依旧存在许多漏洞,骇客欲攻破可说是轻而易举。近期, Instagram 上拥有81 万粉丝的网红歌手四叶草,因误信骇客所设下的钓鱼网站,一夕间多年经营的社群内容毁于一旦。骇入社群媒体的方法千百种,其中不乏相当简便或付费的骇客服务,让使用者暴露于资安风险中,可能还浑然不知。

最为传统的骇客手法即为网路钓鱼,这种方法虽看似笨拙,却持续有人上当受骗。骇客透过制造一个与原网站(如: Instagram )一模一样的网站,并以电子邮件诱导目标对象登录到网路银行、购物或社群网路等网站,一旦目标对象输入自己的帐号、密码,这些资料将被搜集至骇客手中。网路骇客借此入侵网银以窃取金钱,或登入社群网路帐号诈骗使用者的亲友。

另一方法为键盘监视APP ,如keylogger 一类软体可运用于手机或桌电上,透过付费方式就可取得下载连结,只要目标对象所使用的装置下载此一连结后(其下载安装的项目并不会被当事人察觉),在装置中不同APP 项目中输入了什么讯息,都会被一字不漏地记录至后台系统。

▲键盘监控软体即时记录下WeChat 对话内容(图/翻摄网路)

而市面上多种付费的装置监控软体,如mspy 、 spyzie 等,用以监控手机装置内的通话记录、 GPS 定位系统、 Wechat 、 Line 、 messenger 对话内容、手机的相片与影片等。此类软体通常需经被监控对象的许可,如需提供Apple ID 或是同样下载此一软体至装置中,通常多为雇主用以监控员工公务装置,或家长监控家中青少年手机使用习惯之用途。

▲监控软体可监控手机装置中所有通讯软体的对话记录、 GPS 定位、通话记录、手机内存照片与影片。

面对骇客网路钓鱼、个资窃取等恶意行径,使用者应如何自保?目前市面上针对此类网路恶意行径所设计之防护软体,可提供PC 、 MAC 、手机重要档案及个人资料的防治与保护。深耕资安防护领域的专家趋势科技表示,目前如PC-Cillin 一类的网路安全软体可借AI 人工智慧和主动式云端截毒技术,防止行动装置及重要资料遭窃,在使用者察觉网站有异前,快速侦测并阻挡下未知威胁。更进一步地, PC-Cillin 还能反过来秘密拍下企图解除手机密码者的影像,并传送电子邮件给使用者。

▲资安防护软体PC-cillin 的防盗系统,能即时拍下意图窃取使用者资讯一方的相片。(图/翻摄趋势科技)

使用者个资或社群媒体遭盗用,后果将不堪设想。就如爱因斯坦所言「尽管一切都应该从简,却不是越简单越好」,当今资讯网络为生活带来许多便利,使用者若缺乏居安思危的忧患意识,恐将沦为网路骇客的待宰羔羊。

骇客 软体 网路