攻擊者透過釣魚連結、Session 劫持及 MFA 疲勞攻擊等手段,成功繞過傳統防禦機制以接管用戶帳號。此類科技詐騙導致大量個人與企業帳號被非法存取,造成嚴重資安隱憂。
🔍 防詐解析
攻擊者利用釣魚技術誘騙受害者點擊惡意連結,進而劫持其登入Session或直接透過MFA疲勞攻擊,不斷發送驗證碼直到受害者因不耐煩而確認,從而取得帳號控制權。一般民眾常因對技術細節不熟悉,誤以為連續的驗證碼是正常流程,或在疲勞下輕率點擊確認,導致防線失守。建議民眾應開啟登入通知,對不明連結保持警惕,並優先使用硬體金鑰或生物辨識等更安全的雙重驗證方式。
🚩 紅旗特徵
- •收到不明連結或簡訊要求登入
- •連續收到多重驗證碼確認請求
- •帳號出現異常登入紀錄
關鍵字
帳號接管釣魚攻擊MFA 疲勞Session 劫持資安
查看原始報導 ↗(BleepingComputer)
