Skip to main content

網路安全

2025 年 3 月 12 日

 

識別社交工程詐騙和網路威脅的指南

網路釣魚、網路釣魚、網路詐騙、網路釣魚、網路釣魚?網路詐騙的種類越來越多。以下是您需要知道的資訊。

Dianna Delling

Contributor

從通訊、購物到網路銀行,科技讓日常活動變得無限輕鬆。安全性的進步也讓我們的數位生活比以往更安全。然而,罪犯總是在尋找入侵的途徑,而有一個弱點是很難保護的:人類的情感。

根據聯邦貿易委員會(Federal Trade Commission)本週發佈的報告,單在美國,消費者在 2024 年 因詐騙而 損失的金額就超過 125 億美元 ,比 2023 年增加了 25% 。消費者報稱因投資者詐騙而損失的金錢最多,達 570 萬美元,而冒名詐騙仍是報稱最多的詐騙案。電子郵件仍然是騙子接觸受害者的最常見方式,其次是電話和簡訊。

舞弊

/frôd/ - 名詞

  1. 騙術
  2. 假面具

 

"萬事達卡企業安全教育與意識主管 Donna Mattingly 表示:「網路罪犯通常會利用人類的恐懼、好奇、同情或驕傲等情緒,誘騙受害者上當。 社交工程詐騙可用於竊取金錢、安裝惡意軟體 (惡意軟體)、存取企業網路以獲取內線資訊,或導致整個電腦網路癱瘓。由於騙子的詭計已變得難以置信的複雜,因此很難看清騙子的目的。

他們也變得更有說服力。網路騙徒會建立虛假網站,並精心製造假身份來愚弄受害者。他們現在使用 人工智能生成技術 製 造 誤導性電子郵件 、電話(人工智能 生成技術 可以 模仿您親愛的聲音 )、圖像和視訊(稱為深度偽造),這些技術非常複雜,幾乎無法識別出是假的。

即使是經過謹慎訓練的人也會被騙,最近在香港發生的一宗事件就是明證。在那裡,一家跨國金融公司因一名員工被騙將公司資金轉移至犯罪帳戶而損失 2,560 萬美元。他被一個深度偽造的視訊電話會議騙了,裡面的人看起來和聽起來都很像同事,包括公司的財務長,但實際上卻是電腦產生的冒牌貨。

為了保護自己免受網路犯罪的侵害,了解有哪些類型的詐欺很有幫助,這樣您就可以躲避這些詐欺。

什麼是社會工程?

社會工程是利用欺騙和情緒操控來影響他人的行為。在數位世界中,網路罪犯利用社交工程策略誘騙人們透露機密資訊,或採取可能對他們或其雇主造成財務損害的行動。

這些類型的網路詐騙可能包括說服人們交出現金或以電子方式寄送金錢。詐騙者也會利用它們來取得個人資訊,例如社會安全號碼、信用卡號碼或登入憑證,以便日後能夠盜取金錢、進行詐騙或出售給其他罪犯。

社交工程詐騙可能會尋求存取您的個人電腦或公司電腦網路,以竊取資料或智慧財產、安裝病毒或贖金軟體 (有害軟體會鎖定檔案直到使用者支付贖金),或造成系統故障而使業務停頓。

他們的目標甚至包括左右選舉或操縱金融市場。網路罪犯可能會透過電子郵件或張貼虛假的新聞故事、新聞稿或股票表現圖表,誘騙人們進行投資。

為什麼會有這麼多形式的社交工程詐騙?

社會工程詐騙的形式有很多,因為犯罪分子總是會去受害者所在的地方。當我們找到新的溝通和連結方式時,壞人也會想出新的渠道來利用我們情感上的弱點。

什麼是網路釣魚?

網路釣魚是一種社會工程策略,它依賴詐騙性電子郵件來引誘收件人寄送金錢或揭露機密資訊。

還記得 1990 年代的「奈及利亞王子」電子郵件嗎?當中有個自稱是非洲皇室的人要求緊急財務援助。我們現在可能會嘲笑這個前提,但這個廣泛的騙局是網路釣魚最早、最基本的範例之一。自從早期以來,網路釣魚詐騙的數量和複雜性不斷增加。

釣魚電子郵件的警示訊息有哪些?

網路釣魚電子郵件的警示訊息是會激發恐懼、驚慌或其他強烈反應的訊息。他們的語氣帶有威脅性,或提出緊急情況要求您立即採取行動,例如財務緊急情況、在您的帳戶中發現「不尋常活動」或未付款的發票。

這樣做的目的是要嚇怕人們,讓他們在還沒來得及想清楚之前就做出回應。許多網路釣魚電子郵件都會要求收件者按一下連結或下載附件,但這樣做都可能導致意想不到的後果,例如連結到惡意網站、觸發電腦病毒或下載危險軟體。

如果您點選了釣魚連結,該怎麼辦?

如果您點選了網路釣魚連結,請中斷電腦或裝置與網際網路的連線。這可以中斷惡意下載或阻止惡意下載開始。使用可信賴的安全軟體掃描您的系統,如果偵測到病毒或惡意軟體,請按照指示操作。

如果您在造訪虛假網站時輸入了其中一個帳戶的使用者名稱和密碼,請前往合法網站並馬上更改。如果您有任何機會透露了可能會被利用來傷害您財務的資訊,請聯絡您的銀行以取得如何處理的指示。

如果您居住的國家有信用局,最好與他們聯絡。在美國,三大信用局可以觀察您的檔案是否有可疑活動。他們也會讓您免費「凍結」和「解凍」您的信用檔案。最後,向適當的機關舉報網路詐騙或欺詐行為,並將騙局告訴朋友和同事,以免他們上當重蹈您的覆轍。

什麼是魚叉式網路釣魚?

魚叉式網路釣魚是一種有針對性、更個人化的網路釣魚方式。騙子在開始聯繫之前會先做調查,因此他們可以直呼您的名字,或聲稱代表您認識的公司或個人。

他們通常能從社交媒體中收集到許多細節,因此請考慮在社交媒體網站上使用隱私設定來限制您的文章曝光率。

什麼是捕鯨攻擊?

Whaling 是一種直接針對企業主管或其他高階個人的目標性網路釣魚攻擊。換句話說,就是組織中的大魚(「鯨魚」)。

什麼是網路釣魚?

網路釣魚是一種利用電話或語音信箱訊息而非電子郵件的網路釣魚方式。

什麼是 smishing?

Smishing 是另一種網路釣魚方式,透過 SMS(簡訊)訊息瞄準潛在受害者。

什麼是 quishing?

Quishing 是網路釣魚的一種,騙徒會說服人們掃瞄假的 QR 代碼,然後將他們帶到惡意網站,在那裡他們可能會被說服洩露機密資訊或下載有害軟體。

什麼是網路釣魚?

Zishing 是一種在視訊會議通話中進行的網路釣魚技術,利用深度偽造技術來愚弄受害者。z" 代表 Zoom,但它可能發生在任何平台上。

什麼是釣魚網站釣魚攻擊?

釣魚者網路釣魚的目標是在社交媒體上發佈對企業或服務投訴的使用者。詐騙者會建立虛假的社交媒體檔案,然後聯絡原發佈者,冒充想要提供協助的客服代表。他們會要求提供個人資訊,然後用於犯罪活動。

什麼是電子郵件偽造?

電子郵件偽造是指詐騙者透過偽裝其電子郵件地址或顯示名稱來隱藏身份,使電子郵件看起來像是來自收件人認得的人。有時騙子使用的電子郵件帳號非常接近,可能只有一個字母的差異,以致於收件者無法發現其中的差異。

商業電子郵件如何妥協?

商業電子郵件洩露是指網路罪犯入侵企業電子郵件系統,製造看似來自領導階層的電子郵件。這些電子郵件是精心製作的,目的是說服其他員工透露保密的財務資訊,或授權付款轉帳,將款項匯入詐欺帳戶。

什麼是恐嚇軟體攻擊?

恐嚇軟體攻擊會嚇唬電腦使用者安裝惡意軟體或開啟受病毒感染的檔案。使用者可能會收到彈出式通知,虛假警告其電腦已感染危險病毒。然後他們會被指示購買虛假軟體或寄錢來解鎖電腦。

什麼是浪漫騙局或蜜罐騙局?

浪漫騙局或蜜罐騙局是指犯罪分子在約會應用程式和網站或社交媒體平台上創建逼真的個人資料,並假裝對潛在受害者有浪漫的興趣。他們掛著建立關係的承諾,要求金錢、推銷詐騙性的投資或加密貨幣計劃,或要求個人詳細資料以存取金融帳戶。

浪漫騙子通常會繞過交友網站的防護措施,在對話開始後不久就在文字或電子郵件中提出行動。

被騙後我該怎麼辦?

如果您被騙了,請聯絡您的銀行和其他管理您財務帳戶的公司,讓他們知道發生了什麼事。變更使用者名稱和密碼,並針對數位互動啟用多因素驗證。透過舉報罪行來幫助未來的受害者。

大多數國家都有處理網路詐騙和欺詐的中央機關。在美國,請透過聯邦貿易委員會的網站或致電 877-IDTHEFT (438-4338) 與該委員會聯絡。歐洲刑警組織(Europol)有一份成員國名單,上面有個別的舉報網站


本篇報導最初發表於 2024 年 3 月 7 日,並已根據 FTC 的最新統計資料更新。

預防詐騙

保護您自己、家人和企業

 

 

有一些簡單的步驟可以保護我們的數位互動並避免詐騙。看看美國網路安全與基礎建設局提供的這些提示。