提到網路詐騙,多數人的第一反應是「不要點陌生連結」或「不要下載不明App」。然而,隨著詐騙手法不斷進化,威脅已不再侷限於虛擬世界。近年,不肖業者開始將網路釣魚與實體場景結合,利用人們在現實生活中對「約會」或「旅遊」的信任,製造出更具隱蔽性與破壞力的風險。
從螢幕到現實:詐騙的邊界模糊化
過去,我們常認為只要不與陌生人進行實體見面,就能避免被「殺豬盤」或「假投資」詐騙。但資安趨勢顯示,駭客組織正利用更複雜的混合攻擊手法。例如,有安全團隊發現,駭客會先透過網路釣魚建立初步信任,隨後誘導受害者進入實體環境,如旅館或公共場所,進一步竊取敏感資訊。
這種手法並非單純的「約炮詐騙」,而是針對個資與財務安全的精準打擊。當受害者以為自己在享受浪漫的實體約會時,其數位身分可能已經暴露在風險之中。
實體場景中的數位陷阱
實體約會或旅遊期間,有哪些常見的數位陷阱?
1. 公共Wi-Fi的DNS竄改風險
在實體約會或旅遊期間,使用旅館或咖啡廳的公共Wi-Fi是常態。然而,資安專家警告,駭客可能透過竄改公共Wi-Fi的DNS設定,將受害者導向偽造網站。據一般資安報導指出,曾有駭客組織利用此手法,在旅客使用旅館網路時,竊取企業帳號。這意味著,即使你沒有點擊任何連結,僅是連線,個資就可能已外洩。
2. AI偽裝與身分驗證濫用
詐騙者不再僅靠文字聊天,而是結合AI技術進行更逼真的偽裝。駭客利用AI冒充知名科技品牌或親友,發送看似可信的訊息。當受害者與對方在實體見面時,詐騙者可能已透過前期收集的情報,精準掌握受害者的興趣與弱點。此外,網路釣魚案件中,涉及身分驗證機制濫用的比例大幅攀升,顯示詐騙者正試圖繞過雙重驗證,直接取得帳號控制權。