跳到主要內容

常見電子郵件詐騙手法Top 5(下篇)

   2020年3月19日 人氣: 5931   開始朗讀

社交工程

主題圖片: 常見電子郵件詐騙手法Top 5(下篇)

在上篇文章中,我們已為您介紹「偽造系統通知信」和「跨國貿易詐騙信」兩種常見的電子郵件詐騙手法,接下來還有哪三種手法需要注意呢?

 

三、勒索信件

此類信件中多會提供被害人曾使用過的帳號密碼或聯絡方式,攻擊者宣稱「透過惡意程式側錄了你的密碼」,並利用網路攝影機錄製了隱私畫面,被害人需於48小時內透過比特幣支付贖金。若未支付贖金,就會向受害者的家人、朋友、同事或社群網站的聯絡人散布隱私照片或影片。

正確處理方式 :

  • 遮蔽網路攝影機鏡頭,避免遭到有心人士側錄。
  • 電腦軟體應安裝修補程式,避免產生漏洞。

 

圖一、勒索信件範例

 

四、中獎通知信或一頁式購物詐騙

這類詐騙主要透過電子郵件EDM、facebook及LINE等方式傳播,其特徵是銷售網站為一頁式網站、免運費、七天鑑賞期、價格遠低於市場行情,為了取信消費者也會標榜「貨到付款」,但下單後實際收到的商品卻與網站上有極大落差,若打電話給客服要求退貨通常求助無門。

正確處理方式:

  • 可參照官方網站查證是否有促銷活動。
  • 可向165反詐騙專線查證。

 

圖二、一頁式購物詐騙網站範例

 

五、以匯款為標題的惡意程式攻擊

屬於典型的病毒信,其內容多是請收件者確認匯款收據等相關資訊,附檔為ZIP或 RAR壓縮檔,若為Office檔案類型格式,通常帶有惡意巨集程式,若為PDF檔其中可能含有 JavaScript 攻擊腳本,有些附檔內則含有病毒或木馬程式等執行檔。

正確處理方式:

  • 對來路不明的信件提高警覺。
  • 勿輕易開啟未知附檔。

 

圖三、以匯款資訊為題的病毒信

 

結論:防護機制只是工具,資安觀念才是解決方案

有鑒於病毒演變速度越來越快,加上商務電郵詐騙頻傳,許多資訊安全廠商都已推出相關的防護機制,然而無論導入何種機制,最重要的還是要靠你我平時建立完整的資安觀念,才能保護自己免於威脅,因為防護機制只是治標的工具,資安觀念才是真正能治本的解決方案。

 

※本篇圖文經「網擎資訊軟體股份有限公司」授權轉載

相關小知識

什麼是「網路釣魚」?什麼又是「釣魚網站」?
什麼是「網路釣魚」?什麼又是「釣魚網站」?

「網路釣魚」是歹徒利用網路騙取個人資料的一種方法,常見的手法是歹徒假冒銀行、學校、政府機關、知名公司等名義,利用電子郵件、簡訊或通訊軟體傳送訊息給你,在訊息中放一個網址,只要點了這個網址,就會連到一個跟官方網站長得很像的假網站,這種網站就叫做「釣魚網站」,如果你沒有注意到這個網站是假的,就直接在網站輸入帳號密碼等個人資料,你的資料就通通被歹徒看光光囉!

常見手機詐騙案例
常見手機詐騙案例

智慧型手機就如同一臺迷你型的筆記型電腦,能用來操作各式各樣的網路服務,電腦網路使用上的各種安全問題,也同樣適用在智慧型手機的情境中,只是可能出現的形式不同,而容易被疏忽。智慧型手機使用上最常見的安全風險,就是來自於簡訊或通訊軟體等傳訊服務的惡意連結,此類的案例多半都伴隨著詐騙。

網路上常見的詐騙手法
網路上常見的詐騙手法

現今各種詐騙像最常見的,就是假冒朋友的身分來降低受害者的警覺心,再藉著研商借錢、請求協助、好康通知等不同的故事情節包裝,誘使別人上當受騙。以下彙整國內常見的詐騙案例,可提供家長提醒孩子們防範注意。

網路上吸引孩子的詐騙誘餌
網路上吸引孩子的詐騙誘餌

網路上行騙的目的不外乎是騙取金錢與個人資料,嚴重時,還可能危及身體與生命安全。本文彙整了網路上容易吸引青少年且常被有心人士做為詐騙的誘餌,家長可就此提醒孩子,遇到以下情形時,應該提高警覺,千萬不要給予任何回應,以免受害。

 

相關影片

網路詐騙
網路詐騙
謹慎交談
謹慎交談
誰用了我的帳號
誰用了我的帳號
 

返回社交工程小知識列表

頁首