Silent Ransom 勒索集團透過社會工程學攻擊,偽裝成 IT 支援人員聯繫美國律師事務所,迅速竊取數據並進行勒索。此類攻擊常在接觸後數小時內造成嚴重資料外洩與財務損失。
🔍 防詐解析
詐騙集團利用社會工程學,偽裝成合法的 IT 支援人員,透過電話或即時通訊軟體聯繫受害者,聲稱其系統有安全漏洞或需要緊急維護。一旦受害者信任並允許遠端連線,攻擊者便能迅速竊取敏感數據、安裝勒索軟體或進行其他惡意操作。這種手法利用了人們對技術問題的焦慮與對專業支援的依賴心理。一般民眾或企業員工容易在接到看似專業的技術支援電話時,因缺乏警惕而輕易授權遠端存取,導致系統被完全控制。許多受害者因擔心業務中斷或資料外洩,在對方催促下未加核實便配合操作,造成無法挽回的損失。建議企業應建立嚴格的 IT 支援驗證流程,並教育員工對不明來電保持警覺,切勿隨意授權遠端連線。
🚩 紅旗特徵
- •不明來源的電話聲稱是 IT 支援
- •要求遠端控制電腦或提供敏感權限
- •緊急要求立即處理以製造恐慌
關鍵字
Silent RansomIT 支援詐騙社會工程學數據竊取律師事務所
查看原始報導 ↗(BleepingComputer)
