資安報告指出,惡意郵件已成為勒索軟體攻擊的主要入口,佔比達26%,加上網路釣魚與憑證竊取,合計超過半數。此類攻擊透過誘騙用戶點擊連結或開啟附件,導致資料被加密勒索或個資外洩。
🔍 防詐解析
攻擊者利用精心偽造的惡意郵件,誘導受害者點擊內含惡意程式的連結或開啟附件,進而植入勒索軟體加密檔案。一般民眾常因郵件看似來自可信來源(如銀行、物流或同事)而放鬆警惕,未仔細核對發件人地址即輕率操作。建議開啟附件前務必確認發件者身分,並定期備份重要資料以備不時之需。
🚩 紅旗特徵
- •收到來源不明的郵件附件
- •郵件內容製造緊急感或恐懼感
- •連結指向非官方網站
關鍵字
勒索軟體惡意郵件網路釣魚資安報告Sophos
查看原始報導 ↗(iThome)
