釣魚聚會變身陷阱:如何保護自己免受誘騙
「釣魚」一詞在網路世界中,通常指代「釣魚攻擊」(Phishing),意圖誘騙用戶點擊惡意連結或提供敏感資訊。然而,近年詐騙集團將這個概念延伸,結合線下聚會、社群互動與高科技手段,打造出一套複雜的誘騙流程。許多受害者並非因為技術不足而上當,而是因為在看似輕鬆的「聚會」或「交流」中,放鬆了防備心。
從社群謠言到假投資群組
詐騙集團常利用人們對權威或特定群體的信任,製造虛假的「內部消息」。近期有報導指出,詐騙集團常假冒知名企業員工(如科技業從業人員),在社群平台散播謠言,聲稱提供「報明牌」或投資秘訣。這些謠言往往包裝成在聚會或社團中流傳的「獨家資訊」,誘騙民眾私下加 LINE 聯繫。
一旦受害者加入聯繫,詐騙分子便會假冒投顧老師,將受害者導入假投資群組。在群組中,他們以「飆股」為名,營造出獲利豐厚的假象,最終誘導受害者下載不明投資 APP 或註冊釣魚網站。這種手法利用了社交工程學,讓受害者在「聚會」般的群組氛圍中,逐漸喪失判斷力,進而騙取錢財。
惡意連結與遠端控制的雙重威脅
除了投資詐騙,技術型的釣魚手法也日益精進。根據資安專家分析,攻擊者正利用一種名為 ClickFix 的社交工程手法,散佈惡意工具包。這種手法通常出現在看似正常的網路互動或聚會後的「分享連結」中。當受害者點擊不明連結後,系統可能會自動下載程式,或要求開啟遠端控制權限。
這不僅是單純的釣魚,更結合了惡意軟體。一旦受害者允許遠端控制,詐騙集團便能竊取金融資訊,甚至直接控制設備。紅旗訊號包括:點擊連結後自動下載程式、出現異常的銀行應用程式或登入畫面。這類攻擊往往發生在受害者以為自己正在參與某種「線上活動」或「資源分享」時,防不勝防。