跳至主要內容

網路安全

2025年3月12日

 

識別社交工程詐騙和網路威脅指南

網路釣魚、語音釣魚、簡訊釣魚、網路釣魚、Z 釣魚?網路詐騙的種類越來越多。以下是您需要了解的內容。

黛安娜·德林

貢獻者

科技讓日常生活,從溝通交流到購物和網路銀行,都變得無比便捷。安全技術的進步也使我們的數位生活比以往任何時候都更加安全。然而,犯罪者總是會尋找入侵的途徑,而有一個弱點很難防範:那就是人類的情感。

根據聯邦貿易委員會本週發布的報告,光是在美國,消費者在 2024 年因詐欺損失就超過 125 億美元,比 2023 年成長 25%。消費者報告稱,因投資詐騙損失的金額最多,達 570 萬美元,而冒名頂替詐騙仍然是報告最多的詐騙類型。電子郵件仍然是詐騙分子聯繫受害者的最常用方式,其次是電話和簡訊。

詐欺罪

/frôd/ • 名詞

  1. 欺騙,詭計
  2. 一個並非其偽裝身分的人

 

萬事達卡企業安全教育和意識負責人唐娜·馬廷利表示:“網路犯罪分子經常利用人類的情感,如恐懼、好奇、同情或驕傲,來欺騙受害者,讓他們上當受騙。”社會工程詐騙可用於竊取金錢、安裝惡意軟體、存取企業網路以取得內部資訊或癱瘓整個電腦網路。由於騙子的伎倆變得極其複雜,很難看出他們的真正目的。

他們也變得更有說服力了。網路詐騙分子會建立虛假網站,並精心偽造身分來欺騙受害者。他們現在利用生成式人工智慧技術來創建誤導性的電子郵件、電話(生成式人工智慧可以模仿你愛人的聲音)、圖像和影片(稱為深度偽造),這些技術非常複雜,幾乎不可能識別出是偽造的。

即使是受過謹慎訓練的人也可能被愚弄,最近在香港發生的事件證明了這一點。在那裡,一家跨國金融公司因一名員工被騙將公司資金轉移到犯罪帳戶而損失了 2560 萬美元。他被一場深度偽造的視訊會議欺騙了,會議中出現的人看起來和聽起來都像他的同事,包括公司的首席財務官,但實際上他們都是電腦生成的冒名頂替者。

為了保護自己免受網路犯罪的侵害,了解有哪些類型的詐騙很有幫助,這樣你就可以避開它們。

什麼是社會工程學?

社會工程學是指利用欺騙和情緒操縱來影響他人的行為。在數位世界中,網路犯罪分子利用社會工程誘騙人們洩露機密資訊或採取可能在經濟上損害他們或其雇主的行動。

這類網路詐騙包括誘騙人們交出現金或透過電子方式匯款。詐騙者也會利用這些工具取得個人資訊,例如社會安全號碼、信用卡號碼或登入憑證,以便日後竊取金錢、實施詐欺或將這些資訊出售給其他犯罪者。

社會工程詐騙可能試圖存取您的個人電腦或公司電腦網絡,以竊取資料或智慧財產權、安裝病毒或勒索軟體(一種有害軟體,會鎖定文件直到用戶支付贖金)或造成系統故障,從而導致業務停滯。

他們的目標甚至可能包括影響選舉或操縱金融市場。網路犯罪分子可能會透過電子郵件或社群媒體發布假新聞報道、新聞稿或股票表現圖表,誘騙人們進行投資。

為什麼會有這麼多形式的社會工程詐騙?

社會工程詐騙的形式多種多樣,因為犯罪者總是會去受害者所在的地方下手。當我們找到新的溝通和聯繫時,不法分子也會想出新的、適合各種管道的伎倆,利用我們的情感弱點來牟利。

什麼是網路釣魚?

網路釣魚是一種社會工程策略,它依靠詐騙電子郵件誘騙收件人匯款或洩露機密資訊。

你還記得90年代的「尼日利亞王子」郵件嗎?郵件中有人自稱是非洲皇室成員,請求緊急財政援助。我們現在可能會嘲笑這個前提,但這種廣泛傳播的騙局是網路釣魚最早、最基本的例子之一。自那時以來,網路釣魚詐騙的數量和複雜性都不斷增加。

釣魚郵件有哪些預警訊號?

網路釣魚郵件的預警訊號是那些會引發恐懼、恐慌或其他強烈反應的訊息。他們語氣帶有威脅性,或透過提出緊急情況(例如財務緊急情況、偵測到您的帳戶上的「異常活動」或未付款的發票)來敦促您立即採取行動。

其目的是恐嚇人們,迫使他們在來不及冷靜思考之前做出反應。許多釣魚郵件會誘使收件者點擊連結或下載附件,但這樣做可能會導致意想不到的後果,例如連結到惡意網站、觸發電腦病毒或下載危險軟體。

如果你點擊了釣魚連結該怎麼辦?

如果您點擊了釣魚鏈接,請斷開電腦或裝置與互聯網的連接。這可以中斷惡意下載或阻止其開始。使用可信任的安全軟體掃描您的系統,如果偵測到病毒或惡意軟體,請按照指示操作。

如果你在造訪假網站時輸入了某個帳戶的使用者名稱和密碼,請立即前往正規網站更改它們。如果您有可能洩露了可能對您造成財務損失的信息,請聯繫您的銀行,以了解後續操作步驟。

如果你居住在有信用機構的國家,最好聯絡他們。在美國,三大信用機構可以監控你的信用檔案,以發現可疑活動。他們還會讓你免費「凍結」和「解凍」你的信用檔案。最後,向相關部門舉報網路詐騙或詐欺行為,並告知朋友和同事有關詐騙的訊息,以免他們上當受騙,重蹈覆轍。

什麼是魚叉式網路釣魚?

魚叉式網路釣魚是一種更有針對性、更個人化的網路釣魚形式。詐騙分子在聯絡你之前會進行調查,所以他們可以叫出你的名字,或聲稱代表你認識的公司或個人。

他們通常能夠從社交媒體上獲取很多細節信息,因此請考慮使用社交媒體網站的隱私設置來限制您的帖子曝光範圍。

什麼是捕鯨襲擊?

鯨釣攻擊是一種有針對性的網路釣魚攻擊,直接針對企業主管或其他高階人員。換句話說,就是組織中的大人物(「鯨魚」)。

什麼是語音釣魚?

語音釣魚是一種網路釣魚形式,它使用電話或語音郵件而不是電子郵件。

什麼是簡訊釣魚?

簡訊釣魚是另一種網路釣魚方式,它透過簡訊(文字)訊息來攻擊潛在受害者。

什麼是 quishing?

釣魚詐騙是一種網路釣魚攻擊,詐騙分子誘騙人們掃描偽造的二維碼,將他們帶到惡意網站,在那裡他們可能會被說服洩露機密資訊或下載有害軟體。

什麼是Zishing?

Zishing 是一種利用視訊會議通話進行的網路釣魚技術,它使用深度偽造技術來欺騙受害者。「z」代表 Zoom,但它可以在任何平台上發生。

什麼是釣魚類網路釣魚攻擊?

釣魚式網路釣魚的目標是那些在社群媒體上發布過對企業或服務投訴的用戶。詐騙分子創建虛假的社群媒體個人資料,然後聯絡原始貼文人,冒充想要提供幫助的客服代表。他們會索取個人資訊,並將其用於犯罪活動。

什麼是電子郵件欺騙?

電子郵件欺騙是指詐騙者透過偽裝電子郵件地址或顯示名稱來隱藏自己的身份,使電子郵件看起來像是來自收件者認識的人。有時詐騙分子使用的電子郵件帳戶非常相似——可能只差一個字母——以至於收件人無法發現差異。

商業電子郵件詐騙是如何發生的?

商業電子郵件入侵是指網路犯罪者入侵公司電子郵件系統,偽造看似來自領導階層的電子郵件。這些電子郵件旨在誘使其他員工洩露機密財務資訊或授權將資金轉入詐欺帳戶。

什麼是恐嚇軟體攻擊?

恐嚇軟體攻擊會誘使電腦使用者安裝惡意軟體或開啟病毒感染的檔案。使用者可能會收到彈出式通知,錯誤地警告其電腦已感染危險病毒。然後他們被指示購買假軟體或匯款解鎖電腦。

什麼是愛情騙局或美人計騙局?

愛情騙局或誘餌騙局是指犯罪分子在約會應用程式、網站或社交媒體平台上創建逼真的個人資料,並假裝對潛在受害者有浪漫的興趣。他們以建立戀愛關係為誘餌,要求錢財,推銷欺詐性投資或加密貨幣計劃,或索取個人資訊以存取金融帳戶。

愛情騙子經常繞過約會網站的安全措施,在對話開始後不久就提出轉為簡訊或電子郵件交流。

被騙後該怎麼辦?

如果你遭遇了詐騙,請聯絡你的銀行以及管理你金融帳戶的任何其他機構,並告知他們發生了什麼事。變更使用者名稱和密碼,並啟用數位互動的多因素身份驗證。舉報犯罪行為,幫助其他受害者。

大多數國家都有專門處理網路詐騙和詐欺的中央機構。在美國,可以透過聯邦貿易委員會的網站或撥打 877-IDTHEFT (438-4338) 聯繫該委員會。歐洲刑警組織列出了各成員國各自的檢舉網站


本文最初發表於 2024 年 3 月 7 日,並已根據聯邦貿易委員會 (FTC) 的最新統計數據進行了更新。

防範詐欺

保護自己、您的家人和您的企業

 

 

有一些簡單的步驟可以保護我們的數位互動並避免詐騙。請查看美國網路安全和基礎設施安全局提供的這些建議。