駭客組織 Tycoon 利用網路釣魚即服務模式,針對企業與個人發送偽造郵件,企圖竊取兩因素驗證(2FA)代碼以入侵帳戶。此行動由趨勢科技 TrendAI 團隊長期監控並協助國際執法機關成功瓦解該組織。
🔍 防詐解析
駭客組織 Tycoon 透過發送精心偽造的釣魚郵件,誘騙受害者點擊連結並輸入帳號密碼,進而竊取兩因素驗證(2FA)代碼以突破安全防線。這種手法利用受害者對官方通知的信任,將攻擊範圍擴大至企業與個人帳戶,造成嚴重的資安漏洞。一般民眾容易在急於處理「緊急通知」或「帳戶異常」的郵件時,忽略發件人地址的細微差異,從而中招。建議民眾應養成核對發件人網址、不隨意點擊郵件連結,並開啟多重驗證保護帳戶。
🚩 紅旗特徵
- •收到來源不明的電子郵件要求輸入敏感資訊
- •郵件內容偽造官方機構或知名企業
- •要求提供兩因素驗證代碼
關鍵字
網路釣魚2FATycoon趨勢科技帳戶入侵
查看原始報導 ↗(科技新報)
