電子商務(wù)商機(jī)龐大,也成為黑客竊取個(gè)資和網(wǎng)絡(luò)釣魚攻擊的目標(biāo)。根據(jù)趨勢(shì)科技主動(dòng)式云端截毒技術(shù)(Smart Protection Network)所收集的資料發(fā)現(xiàn),受到黑客青睞的前十大網(wǎng)站皆為知名品牌、銀行及拍賣購物網(wǎng)站。
其中最常遭到攻擊的為跨國在線交易支付網(wǎng)Paypal,偽造網(wǎng)站將近兩萬筆,甚至因?yàn)樾袆?dòng)裝置購物的趨勢(shì),發(fā)展出針對(duì)行動(dòng)用戶的釣魚網(wǎng)頁。
民眾經(jīng)常使用的網(wǎng)絡(luò)購物服務(wù)中,也有不少拍賣網(wǎng)站遭黑客偽造。其中淘寶網(wǎng)更是黑客最愛的攻擊目標(biāo),其他如eBay、亞馬遜及阿里巴巴也都是黑客做為釣魚詐騙的常用工具。
花旗銀行則是黑客黑洞漏洞攻擊(BHEK)的誘餌。黑客藉由偽造的花旗銀行電子郵件,騙取用戶點(diǎn)選信件中的惡意軟件連結(jié),趁機(jī)竊取個(gè)資、網(wǎng)絡(luò)憑證等重要信息。此外,萬事達(dá)卡的偽造網(wǎng)站也高達(dá)近千個(gè)。
趨勢(shì)科技指出,網(wǎng)絡(luò)釣魚的假信件通常會(huì)使用通用問候語,而不會(huì)寫出全名。并巧立如「賬號(hào)被停權(quán)」等名目,提高惡意連結(jié)的點(diǎn)選機(jī)率。此外,偽造信件通常會(huì)有明顯的語法錯(cuò)誤、拼寫及格式問題。提醒用戶應(yīng)詳細(xì)閱讀驗(yàn)證電子郵件。
趨勢(shì)科技資深技術(shù)顧問簡勝財(cái)也表示,雖然電子商務(wù)成為網(wǎng)釣誘餌已不是新聞,但針對(duì)行動(dòng)裝置發(fā)展出的釣魚網(wǎng)站較少被使用者留意,也提醒用戶應(yīng)針對(duì)行動(dòng)裝置做出更全面的信息防護(hù)。
