隨著網購成為日常生活的一部分,詐騙集團的攻擊目標也從單純的「假貨」轉向更複雜的「非官方平台」與「釣魚陷阱」。近年,不法分子利用人們對便利性的依賴,透過社群媒體、簡訊甚至偽造的物流通知,誘導受害者進入虛假的購物環境。一旦落入陷阱,不僅可能損失金錢,更面臨個資外流與設備被駭的嚴重風險。
偽造訂單通知:利用日常情境進行釣魚
最常見的陷阱之一,是攻擊者濫用合法的購物追蹤應用程式。據安全媒體報導,攻擊者利用知名電商平台的訂單追蹤功能,在用戶的訂單歷史中偽造購買收據。這種手法極具欺騙性,因為它結合了日常購物情境與技術攻擊。
當用戶收到非預期的訂單收據通知,並點擊連結時,可能會被引導至非官方的購物網站。這些連結往往要求用戶安裝不明軟體或提供帳號密碼,甚至誘導安裝遠端控制軟體,讓攻擊者能直接存取受害者的設備。這種「假貨運通知」的變體,不再只是騙取信用卡資訊,更進一步威脅到設備的安全。
社群平台:從高薪招募到假冒媒體
除了直接的購物連結,社群平台也是詐騙集團滲透的重災區。他們常以「非官方管道」發布誘人的貼文,例如針對特定市集或活動的假招募陷阱。據媒體報導,詐騙集團在社群平台發布假的活動人員招募貼文,誘騙民眾填寫包含姓名、電話及 LINE 帳號的 Google 表單。此手法旨在蒐集個人資料,後續可能進行詐騙或個資倒賣,造成嚴重隱私外流風險。
另一個更進階的手法是身份偽冒。新聞指出,有業者租用台灣 LINE 帳號,偽冒知名媒體總編輯以採訪為名,企圖探詢機敏資訊並發送夾帶惡意程式的郵件。這類攻擊針對駐外館處、國會助理及特定團體,意圖透過點擊不明連結或開啟附件來駭侵設備。這提醒我們,即使在看似專業的溝通中,若對方使用非官方來源的帳號,也應保持高度警惕。