警惕!點擊陌生連結可能讓駭客「遠端操控」你的設備
在數位時代,詐騙集團的手法日益精進,不再僅止於單純的詐騙話術,而是結合技術攻擊,直接獲取受害者的設備控制權。近期,多起案例顯示,不肖業者利用日常情境(如購物、工作支援)作為誘餌,誘導用戶點擊連結並安裝惡意軟體,進而植入後門程式(Backdoor)。一旦設備被控制,個資、銀行帳戶乃至隱私都可能面臨嚴重威脅。
常見誘餌:駭客如何讓你主動「開門」?
遠端控制詐騙的核心在於「社會工程學」,即利用人性的弱點(如好奇、恐慌、信任)來降低受害者的防備。根據資安專家與媒體報導,攻擊者常使用以下幾種高欺騙性的手法:
1. 偽造購物訂單通知
攻擊者利用知名電商平台的訂單追蹤應用程式,在用戶的訂單歷史中偽造購買收據。當用戶收到非預期的訂單通知時,出於好奇或擔憂,可能會點擊連結查看詳情。資安研究指出,此類連結往往指向非官方網站,並誘騙用戶提供敏感資料或安裝遠端控制軟體,以竊取資訊。
2. 假冒 IT 支援或稅務工具
針對企業員工或個人用戶,駭客常冒充 IT 部門人員,透過通訊軟體發起通話,聲稱需要緊急維修或協助安裝軟體。此類攻擊可能散佈惡意程式,旨在竊取個資或控制電腦。此外,也有駭客組織假借提供「稅務申報工具」的名義,誘導受害者下載包含木馬程式的檔案,特別針對特定地區發動攻擊。
3. 濫用知名服務進行轉址
為了掩護惡意連結,攻擊者會利用知名雲端服務或會議軟體的轉址功能,將用戶導向隱藏惡意程式的下載頁面。在針對特定產業的定向攻擊中,駭客成功植入後門,建立持久化的遠端控制通道,竊取敏感資料。