攻擊者利用 Shopify 的訂單追蹤應用程式 Shop,在用戶的訂單歷史中偽造購買收據,誘騙用戶點擊連結以提供敏感資料或安裝遠端控制軟體。此手法結合了日常購物情境與技術攻擊,極具欺騙性。
🔍 防詐解析
攻擊者利用受害者對購物訂單追蹤的依賴心理,在合法的 Shop 應用程式中植入偽造的收據通知。當受害者點擊通知中的連結時,會被導向偽造的釣魚網站,進而誘騙輸入帳號密碼或下載惡意軟體以取得遠端控制權。一般人容易因為信任知名電商平台而忽略連結的真實性,誤以為是系統通知而輕信點擊。建議民眾在點擊任何應用程式內的連結前,務必先登入官方網站核對訂單狀態,並檢查連結網址是否正確,切勿直接點擊通知中的連結。
🚩 紅旗特徵
- •收到非預期訂單收據通知
- •連結指向非官方 Shop 網站
- •要求安裝不明軟體或提供帳號密碼
關鍵字
Shopify釣魚攻擊遠端控制訂單追蹤敏感資料
查看原始報導 ↗(BleepingComputer)
