[資安新聞]部落格衝人氣 小心釣魚網站...2011/10/6 上午 06:05:09
(中央社記者孫承武台北 7月10日電)
MSN 詐騙又有新花招 ,駭客針對特定對象攻擊,日前有被害人因朋友要求「 部落格衝人氣」誤點釣魚網站而帳號密碼遭盜。警方 165反詐騙專線今天提醒網友小心上當。

165反詐騙專線指出,家住台北的林姓女子6月30日 下午收到黎姓友人傳來的即時通訊息,訊息中提供一個 網址連結,請林小姐瀏覽部落格衝人氣。林女點選連結 後,隨即跳出一個與微軟官方網站非常相似的網頁,上 面已有林女自已的即時通帳號,僅要求輸入密碼。

林女以為是網路不穩定自動登出,未有質疑即輸入 密碼,但網頁卻顯示密碼錯誤,林小姐此時開始起疑, 因此再點選一次連結,出現的依舊是這個疑似官方網站 ,而非朋友所稱的部落格,但因當時即時通依然可以使 用,未做進一步處理。

直到隔日一早林女發現,黎姓友人在臉書上發布自 己的即時通帳號密碼遭盜,沒多久自己的即時通也被登 出且無法登入,且身邊友人陸續接到冒用訊息,要求協 助購買人民幣1000元至2000元不等的大陸手機充值卡。 其中有朋友已透過大陸同事代買並將帳號密碼提供給對 方,幸而林女即時提醒,請大陸友人搶在歹徒之前立即 兌換充值卡,而免除損失。

「165」分析, 目前網路駭客攻擊手法,已由過去 「亂槍打鳥」的大量發送垃圾郵件,轉為針對特定對象 展開攻擊,使被攻擊者開啟或點選釣魚郵件(網站)的 機率相對提高。

因此,警方呼籲,不點擊不明連結、不開啟不明郵 件、需輸入帳號密碼時務必檢查網址,若發現自己或親 友即時通帳號遭盜用者,即便尚未發生詐騙被害案件, 仍可至各警察機關或撥打165 專線報案,警方即會將舉 報的帳號通報台灣微軟在24小時內辦理停權。