日本知名企業如東芝與無印良品的官方網站被惡意植入 Polyfill 腳本,誘導用戶點擊並跳出不法登入頁面以竊取帳號密碼。此攻擊利用用戶對知名品牌的信任,透過技術手段竊取敏感資訊,造成潛在的個資外洩風險。
🔍 防詐解析
詐騙分子利用技術漏洞,在知名企業網站中植入惡意的 Polyfill 腳本,當用戶瀏覽時會強制跳出偽造的登入頁面,誘騙用戶輸入帳號密碼。一般民眾容易因信任品牌而忽略網址細節,直接輸入敏感資訊,導致帳號被盜用。警方建議民眾應仔細檢查網址是否為官方域名,並開啟瀏覽器安全警示,避免點擊不明來源的登入連結。
🚩 紅旗特徵
- •知名企業網站出現異常登入提示
- •非官方域名的登入頁面
- •利用技術漏洞(Polyfill)誘導點擊
關鍵字
Polyfill釣魚攻擊個資竊取東芝無印良品網站入侵
查看原始報導 ↗(iThome)
