最近很多人被盜用帳號,也很多人被看起來假假的詐騙訊息主動騷擾,很多人都人心惶惶。
最近很多人被盜用帳號,也很多人被看起來假假的詐騙訊息主動騷擾,很多人都人心惶惶。 底下提供我自己寫的常見說明:
- 意外給了帳密:形式通常是做了一個很像的登入頁(如 fb 登入等),以假亂真,騙你的帳號密碼。(處理方式,每次輸入重要的帳密時多看一眼網址。)
- 意外做了給予權限的授權認證:最近的 telegram 跟 line 的詐騙比較偏這種。telegram 是利用 qrcode 可以直接觸發授權頁的弱點,誘騙使用者在很短的動作(掃描>授權)給予權限。 Line 的部分也是以帳密詐騙為主,製作假的授權頁誘騙你登入。取得帳密後利用工具程式快速掃聯絡人發送誘騙訊息。
- 意外按照了瀏覽器外掛,apk或來路不明的應用程式。這種過去比較多,以前很多假的 fb 訊息會用色情影片當幌子,要你裝外掛才給看,你裝了他就把你的瀏覽器內的權限cookie 那些都拿走了。 == 很多人常會問我,在手機上不小心點到連結會不會出事,基本上在手機上的攻擊樣態也是不脫上面幾種,沒做關鍵動作,基本上技術面目前都算安全,也提醒大家多留意自己的安全防護。
Comments
No approved comments yet.