攻擊者利用政府機關網站的轉寄功能及.gov.tw網域信譽,發送偽造的釣魚電子郵件。此手法旨在降低受害者戒心,誘導點擊惡意連結或洩漏個資,嚴重威脅公務機關與民眾的資訊安全。
🔍 防詐解析
攻擊者利用政府機關網站既有的轉寄功能,將釣魚信託付在具有公信力的.gov.tw網域下發送,以此掩蓋真實來源並降低受害者戒心。一般人容易因看到政府網域而誤以為是官方通知,進而點擊連結或輸入個資,導致帳戶被盜或電腦中毒。民眾應仔細檢查發件者詳細資訊,不輕信轉寄郵件,並直接透過官方管道查詢相關訊息,避免直接點擊不明連結。
🚩 紅旗特徵
- •發件者看似來自政府機關 (.gov.tw) 但內容可疑
- •利用官方網站功能轉寄以掩蓋真實來源
- •郵件包含誘導點擊的惡意連結
關鍵字
釣魚郵件gov.tw國家資通安全研究院網域濫用資訊安全
查看原始報導 ↗(iThome)
