警惕!你的螢幕可能正在被「遠端操控」
近年來,詐騙集團的手法日益精進,不再僅限於單純的電話恐嚇,而是結合社會工程學與技術攻擊,試圖取得對受害者設備的完全控制權。這種「遠端控制詐騙」通常由不肖業者偽裝成技術支援人員、稅務官員或電商客服,誘騙受害者下載惡意軟體,進而竊取個資、銀行帳號或進行盜領。
根據近期國際資安媒體的報導,這類攻擊已呈現全球化趨勢,且針對不同地區與產業有特定的誘餌設計。以下我們將解析幾種常見的攻擊手法,並提供具體的防範策略。
常見攻擊手法與紅旗訊號
1. 假冒 IT 支援與通訊軟體濫用
駭客常利用 Microsoft Teams 等通訊軟體,主動發起通話請求,聲稱是公司的 IT 部門,指出受害者的電腦有安全漏洞或病毒,需要緊急維修。據資安專家觀察,攻擊者會透過此手法投遞遠端存取工具(RAT)等惡意軟體,旨在竊取個資或控制電腦。此外,也有犯罪集團透過 WhatsApp 發送包含惡意指令碼檔案的訊息,偽裝成商業文件,誘騙用戶點擊以獲取遠端系統控制權。
🚩 紅旗訊號:
- 收到不明來源的 Microsoft Teams 或 WhatsApp 通話/訊息請求。
- 對方聲稱是 IT 支援或客服,要求安裝不明軟體或提供遠端控制權限。
- 收到非預期的訂單收據通知,或連結指向非官方網站。
2. 偽造稅務工具與購物情境
針對特定地區,詐騙集團會利用人們對稅務或購物的關注進行攻擊。例如,有報導指出駭客組織假借提供稅務申報工具,誘騙受害者下載並安裝木馬程式,此攻擊曾針對多個國家發動。另一方面,攻擊者也可能濫用電商平台的訂單追蹤功能,在用戶的訂單歷史中偽造購買收據,誘騙用戶點擊連結以提供敏感資料或安裝遠端控制軟體。