如何打擊手機釣魚攻擊

行動網路釣魚攻擊並非新鮮事,但由於新的攻擊媒介,它們變得更加複雜。這些攻擊不再只是複製字體和顏色來模仿真實網站的虛假網站。詐騙者如今已經發展到竊取社群媒體資料並繞過一次性密碼 (OTP) 安全機制的地步。

在這裡,我們將討論傳統和高級網路釣魚攻擊以及打擊它們的最佳方法。

傳統電話釣魚攻擊

1. 透過簡訊進行網路釣魚

網路釣魚攻擊已經存在多年,其手法也幾乎沒有變化——它們仍然專注於透過誘因、恐嚇或尖銳的評論來吸引目標的注意力。除了銀行帳戶和信用卡資訊外,網路釣魚犯罪者還會攻擊 Apple ID 登入資訊、加密貨幣和 PayPal 帳戶。所有這些資訊都可以在暗網上出售牟利。目前,Apple ID 的平均出價僅為 15 美元,這一數字表明許多 Apple ID 很容易獲得。如果這是一起銀行詐騙案,攻擊者很可能會先致電司法部長辦公室尋求確認。

如何對抗它: 不要點擊任何強迫您快速行動的連結。合法公司絕不會以這種方式騷擾您。此外,這些連結可能包含惡意軟體。

2. 自動呼叫

基於語音電話(稱為「語音釣魚」)的網路釣魚攻擊比簡訊更為複雜。自動撥號電話詐騙者掌握著最新的技術:偽造來電顯示、遠端自動撥號、區號以及存取您的個人資訊。您只需在他們提示您撥打“1”後輸入您的信用卡資訊即可。

如何對抗它: 一些行動應用程序,例如 Truecaller 和 Robokiller,可以幫助你自動阻止這些機器人的行動。如果對方是真正的人類藝術家,只需掛斷電話並保持禮貌。

3. 網路釣魚

劍橋分析公司醜聞曝光後,社群媒體網站成為網路釣魚攻擊的目標也就不足為奇了。社群媒體騙子可以根據你提供的數據,冒充名人、你最好的朋友,甚至你的家人。化學貨幣騙子會在查看潛在受害者的社群媒體貼文後,開始尋找他們。

如何對抗它: 保持警惕,不要在社交媒體上炫耀你的個人資訊。不要在網路上吹噓收集比特幣之類的事情。

進階網路釣魚攻擊

1. 「攜號轉網」電話號碼

「攜號轉網」電話號碼攻擊是最新的行動網路釣魚詐騙之一,甚至電信公司也發布了警告(見下文)。這類攻擊主要針對您銀行帳戶的安全系統:雙重認證。事實證明,銀行和信用卡公司日益依賴一次性密碼 (OTP) 產品作為第二層安全保障,但並非萬無一失。

攻擊者會收集您的個人信息,例如您的電話號碼、出生日期等,然後冒充「您」將您的 SIM 卡號碼轉移到其他運營商。這種行為在安全和驗證鬆懈的業者門市中越來越常見。在控制您的電話號碼幾個小時甚至幾天后,他們就可以用它來接收您銀行的一次性密碼 (OTP)。除了金融詐騙,毒販還會使用「偽造」號碼來掩蓋行蹤。

如何對抗它: 事實上,如果詐騙者冒充了你的電話號碼,你幾乎無能為力。不過,在發生任何意外之前,你可能只有幾個小時的時間,所以保持警覺至關重要。如果你發現手機無法執行通話或發送簡訊等基本功能,則應懷疑它已被駭客入侵。請通知你的銀行,並要求他們凍結你的帳戶。立即通知你的網路業者鎖定你的SIM卡。

2. 手機克隆

手機克隆攻擊是行動網路釣魚家族的最新成員。過去,這類攻擊是透過「SIM卡交換」來取得手機IMEI號碼的。如今,這種攻擊甚至無需觸碰設備即可完成。只要在谷歌上搜尋“如何無線克隆手機”,就能找到一些簡單易用的教學。

其中一種方法是透過藍牙入侵。攻擊者可以使用下載的軟體存取附近的其他藍牙裝置。連接後,目標手機的活動(包括鍵盤輸入)就可以遠端監控。事實上,這並不違法,因為有家長控制解決方案可以讓你遠端監控其他手機。

如何對抗它: 要完全避免這種情況真的很難。你能做的最好的事情就是只安裝來自經過驗證的來源的應用,並檢查每個應用程式請求的所有權限。如果某個應用程式請求了它不需要的功能權限,則應該立即將其列入黑名單或卸載。

遺言

鑑於手機網路釣魚攻擊日益猖獗,我們可以合理地認為,只有隨時保持警覺才能確保您的安全。

您是否遭受過電話釣魚攻擊?請分享您的經驗。

轉到頂部按鈕