釣魚不是兒戲:警惕以活動為名的誘拐詐騙與帳號劫持
提到「釣魚」,許多人腦中浮現的是悠閒的湖畔垂釣畫面,或是朋友間輕鬆的聚會。然而,在數位時代,「釣魚」(Phishing)已成為網路犯罪中最常見且危險的手段之一。更令人擔憂的是,不肖業者正逐漸將這種手法從單純的「騙錢」升級為「騙帳號」與「誘拐」,甚至結合線下風險,讓受害者陷入更深的困境。
從「騙錢」到「騙帳號」:攻擊目標的轉變
傳統的釣魚詐騙,目的通常很直接:誘導你點擊連結、輸入銀行帳號密碼,或直接轉帳。但近年來的趨勢顯示,攻擊者的目標更加隱蔽且具破壞性。他們不再只盯著你口袋裡的錢,而是試圖完全控制你的數位身份。
根據近期媒體報導,研究人員發現一宗高度個人化的釣魚活動,攻擊者鎖定白俄羅斯流亡人士及俄羅斯、哈薩克斯坦用戶,利用 Telegram 平台企圖竊取帳號。此攻擊並非隨機發送,而是針對特定目標群體,企圖透過偽造訊息進行帳號劫持。這類攻擊的特點在於,它往往披着「關心」、「共同興趣」或「緊急求助」的外衣,讓受害者在毫無防備的情況下,主動交出帳號權限。
紅旗信號:如何識別高度個人化的誘拐陷阱
當詐騙者試圖以「活動」或「興趣」為名進行誘拐時,通常會留下以下幾個明顯的紅旗信號,請務必保持警惕:
1. 過度精準的個人化訊息
攻擊者會花費時間研究目標的背景、興趣或所屬社群。例如,他們可能知道你也喜歡釣魚、關注特定政治議題,或是身處某個特定地區。這種「巧合」並非緣分,而是精心策劃的社會工程攻擊。當對方對你的私生活瞭若指掌,卻又刻意保持距離時,請提高警覺。