「恭喜您獲得最新款手機!」、「您的獎品已寄出,請點擊連結領取」。
這類看似天降好運的通知,往往是駭客精心設計的陷阱。近年,不肖業者與犯罪集團頻繁利用人們「貪小便宜」或「好奇」的心理,透過簡訊、電子郵件甚至社群媒體,發送偽造的獎品領取通知。一旦受害者點擊連結,不僅可能落入個資外洩的風險,更可能讓設備中毒,甚至面臨資料被加密勒索的嚴重後果。
惡意連結背後的黑手:從釣魚到勒索
許多受害者以為只是點開一個網頁,卻不知這一步驟可能開啟了災難的開端。資安專家普遍指出,惡意郵件已成為勒索軟體攻擊的主要入口之一。加上網路釣魚與憑證竊取,多數的網路攻擊都是透過誘騙用戶點擊連結或開啟附件所引發。
駭客的手法日益精進,不再僅止於竊取密碼,更進一步控制設備。例如,有攻擊者利用社交工程手法,誘騙受害者點擊連結以下載惡意工具包,進而竊取金融資訊或取得遠端控制權限。更有甚者,透過偽造官方通知,誘導用戶輸入裝置驗證碼,從而繞過多因素驗證機制,完全接管帳號。
三大常見詐騙手法解析
1. 偽造執法機構或官方單位恐嚇 部分詐騙郵件會冒充國際刑警組織或執法機構,聲稱受害者涉及違法案件,要求「配合調查」否則將面臨法律後果。這類郵件通常夾帶惡意連結或附件,旨在恫嚇受害者缺乏法務資源,進而點擊連結安裝勒索軟體,導致企業或個人資料被加密鎖定,造成營運中斷或隱私外洩。
2. 偽冒知名媒體或機構進行滲透 駭客也會租用或盜用帳號,偽冒知名媒體總編輯或官方機構人員,以「採訪」或「業務聯繫」為名,發送夾帶惡意程式的郵件。這種手法針對特定群體,意圖透過社會工程學探詢機敏資訊,一旦點擊連結,設備便可能遭到駭侵。