思科資安團隊指出,網路釣魚已成為主要的初始入侵手法,且涉及身分驗證機制濫用的案件比例大幅攀升至65%。此類攻擊透過偽造可信來源,誘騙受害者點擊惡意連結或洩漏帳號密碼,進而竊取個資或入侵系統。
🔍 防詐解析
詐騙分子利用網路釣魚技術,偽造銀行、電商或政府機關的電子郵件,誘騙受害者點擊內含惡意軟體的連結。一旦點擊,攻擊者便能竊取使用者的帳號密碼,甚至利用身分驗證機制濫用,繞過雙重驗證直接入侵帳戶。一般民眾常因急於處理「緊急通知」而忽略核對網址,導致個資外洩。建議民眾養成核對發件人地址、不隨意點擊連結的習慣,並開啟雙重驗證以增強帳戶安全。
🚩 紅旗特徵
- •收到來源不明的連結或附件
- •要求立即提供帳號密碼或驗證碼
- •網址與官方網站相似但有細微差異
關鍵字
網路釣魚身分驗證濫用資安威脅初始入侵思科
查看原始報導 ↗(iThome)
