副刊

小心避开网络钓鱼

面子书帐户或Messanger遭骇客入侵或者当成网络钓鱼工具的事情时有耳闻,根据卡巴斯基实验室发布的第一季度垃圾邮件和网络钓鱼报告,卡巴斯基实验室反钓鱼技术在第一季阻止逾360万次访问欺诈性社交网络页面,其中60%是假冒面子书页面,此举显示网络犯罪分子无所不用其极的窃取个人资料。 

所谓社交媒体网站钓鱼(Phishing),是指网络犯罪分子创建伪造的社交媒体网站(例如冒牌面子书页面)诱导防备心不高的受害者登录,借机窃取他们的个人资料如姓名、密码、信用卡号码、PIN码等等。 



从去年至今,面子书一直是不法分子进行网络攻击的热门工具,这可能与它在全球拥有多达21亿3000万用户有关,再加上部份用户以面子书身分登录不知名App,让这些敌友难分的App有机会查看用户的资料,使到攻击面子书成为有利可图的事。 

卡巴斯基实验室首席网络内容分析师娜德达德米多娃指出,针对社交网络和金融机构的网络钓鱼攻击持续增长显示,用户必须更加重视他们的网上活动。“尽管最近发生了全球丑闻,但人们仍然点击不安全的链接,也允许不知名的App接触个人资料,由于缺乏用户警惕性,大量帐户的数据遭到滥用,这可能会导致网络犯罪分子发动破坏性攻击和持续赚取金钱。”

消费人可采取以下措施来防范网络钓鱼: 

●点击任何内容之前,务必检查链接地址和发件人电邮,也可自己动手在浏览器输入有关网址。 

●点击任何链接之前,检查所显示链接地址是否与真正链接地址一样,把滑鼠悬停在链结上即可查看。 



●勿使用没有设置密码的不明或公共WiFi,以免被不法分子有机可趁把你诱向假冒的页面或钓鱼网站。访问具有敏感性资料的网站时更应使用安全的连接,想要获得更多的保护不妨使用虚拟私人网络(VPN)解决方案来加密自己的数据流量。 

●打开网页时请检查HTTPS连接和域名,尤其是当你使用含机密资料的网站,如电子银行,网上商店,电子邮件,社交媒体网站等时,更为重要。 

●勿与第三方共享敏感数据,如登录名和密码,银行卡资料等,一般公司都不会透过电子邮件向客户索取这类数据。 

●使用可靠且含有反钓鱼技术的安全解决方案如卡巴斯基Total Security检测并阻止垃圾邮件和网络钓鱼攻击。 

反应

 

要闻

MyCERT就大当机事件拉警报 慎防钓鱼网站盗个资

(吉隆坡20日讯)马来西亚电脑紧急应变小组(MyCERT)就CrowdStrike事件爆发后,网络钓鱼攻击增加一事发布严重警报。

该应变小组今日在其网站上表示,这些网络钓鱼攻击使用欺诈性域名、命令和控制(C2)IP地址及恶意软件破坏系统并窃取敏感信息。

“网络钓鱼域名模仿合法网站,欺骗用户在不知情下安装恶意软件或泄露个人数据,让攻击者使用C2服务器来维持对受感染设备的控制,并提取敏感数据。”

该声明指出,通过网站或电子邮件传播的恶意软件,会在受感染的设备上执行有害操作,从而加剧威胁形势。

该小组已在其网站提供30个潜在妥协指标(IoC),包括其价值、类型和附加信息:“为了保护您的组织免受最近激增的网络钓鱼域、C2 IP和恶意软件网络钓鱼攻击,根据提供的IoC进行监控和保护至关重要。”

当局建议大马网络安全公司用户及时了解供应商的最新安全公告,并遵循最佳安全策略确定应用哪些更新。

大马电脑紧急应变小组说,有疑问者可联系他们,电邮为[email protected]、联系号码则是1-300-88-2999。

反应
 
 

相关新闻

南洋地产