攻擊者利用社交工程手法ClickFix,誘騙受害者點擊連結以下載SCMBANKER工具包,進而竊取金融資訊或遠端控制設備。此手法結合了釣魚與惡意軟體,對個人金融安全構成嚴重威脅。
🔍 防詐解析
攻擊者透過ClickFix手法,利用受害者對系統錯誤或安全警告的恐慌心理,誘導其點擊連結並執行惡意程式。一旦點擊,SCMBANKER工具包便會自動下載並安裝,進而竊取銀行帳號密碼或遠端操控受害者的裝置。一般民眾容易在看到「系統錯誤」或「安全警告」等假訊息時,因緊張而忽略核實來源,直接點擊連結中招。建議民眾遇到類似情況應立即關閉視窗,勿點擊任何連結,並透過官方管道確認系統狀態,必要時聯繫專業技術人員協助處理。
🚩 紅旗特徵
- •點擊不明連結後自動下載程式
- •要求開啟遠端控制權限
- •出現異常的銀行應用程式或登入畫面
關鍵字
ClickFixSCMBANKER遠端存取木馬金融詐欺社交工程
查看原始報導 ↗(iThome)
