全球網路安全解決方案領導廠商 Check Point® Software Technologies 威脅情報部門 Check Point Research 於最新發佈的《2020 年 1 月全球威脅指數》報告中指出,當全球全力試圖控制新型冠狀病毒肺炎疫情,努力遏止並防範病毒進一步傳播時,駭客卻利用大眾對疫情的關注來進行惡意活動,在全球發起多個與新型冠狀病毒相關的垃圾郵件攻擊行動。
新冠肺炎疫情資訊可能暗藏木馬程式
病毒可透過飛沫、肢體接觸甚至空氣等多種形式傳播;惡意軟體與病毒的相似之處,在於兩者都會尋找不同的載體進行滲透。隨著新型冠狀病毒的威脅引發全球高度關注,網路犯罪者便利用病毒為主題進行惡意活動。由下方 Google 搜尋趨勢比較圖可見,近期對於新型冠狀病毒的搜尋度極高,而相關的惡意討論也大幅提升。
2020 年 1 月和 2 月,以新型冠狀病毒為主題且規模最大的攻擊活動襲擊了日本,犯罪者偽裝成一家日本身心障礙福利服務業者發送電子郵件,並在附件中傳播 Emotet 惡意軟體。這些電子郵件看似在分享幾個日本城市的新型冠狀病毒感染情況,引誘受害者打開文件獲得更多資訊。如果受害者打開文件,Emotet 就會被下載到受害者的電腦上。
Emotet 是一種能夠自我傳播的先進模組化木馬程式,最初是一種銀行木馬,近期被做為其他惡意軟體或惡意攻擊的傳播途徑。它可以使用多種方法和逃脫技術來確保持久性並逃避檢測。此外,它還可以透過含有惡意附件或連結的網路釣魚垃圾郵件進行傳播。
大量新網站以「新冠肺炎」為名註冊網域,提供詐騙資訊
自新型冠狀病毒爆發以來,除了電子郵件惡意活動外,Check Point 還發現大量新網站註冊了與該病毒相關的網域名稱,下圖即顯示了自去年(2019)底至今年 2 月中每週新型冠狀病毒網域名稱註冊數量:
其中,有多個網域名稱可能被用於網路釣魚。這些網站會利用新型冠狀病毒相關討論引誘受害者進入,還有一些詐騙網站聲稱會出售口罩、疫苗和居家病毒檢測試劑。目前 Check Point 已發現並防止網路使用者進入多個與惡意活動有關的網站。
以 vaccinecovid-19\.com 為例(見下圖),此網站創立於 2020 年 2 月 11 日,註冊地點為俄羅斯,網站內宣稱將「以 19,000 盧布(約 300 美金,9000 新台幣)的特別價格出售最佳、最快的新型冠狀病毒檢測試劑」。
此外,該網站還提供有關新型冠狀病毒傳染的新聞和疫情地圖,但仔細觀察就會發現網站設計得很不專業,還留有像是「置入精美副標題」(以英文字樣呈現)等網頁操作說明和指示。
防範建議:不要點電郵的促銷連結,應從搜尋結果中點選
那麼該如何避免落入這些釣魚陷阱呢?為確保網路行為的安全性,Check Point 建議:
1. 確定商品網站的來源是否安全。不要點開電子郵件中的促銷連結,直接從網路上搜尋相關商店,並從搜尋結果中點選商店連結。
2. 慎防「特價」優惠。比如新 iPhone 打兩折或「只要 150 美金即可獲得新型冠狀病毒獨家療法」等通常是不可信任的。
3. 留意相似的網域名稱、電子郵件或網站中的拼寫錯誤以及不熟悉的電子郵件寄件者。
4. 建立端到端的整體網路架構,保護企業免受零時差攻擊。
精選專案.網頁設計.RWD響應式網站.行動版網站 / 服務類
網站技術:PHP . Javascript/MySql
提供韓國空運及海運的代購運輸服務,並擁有高效可靠的倉儲管理系統,為客戶打造快速便捷的服務。對於需要韓國商品的族群提供國際運輸服務,透過高效率的代購服務流程將商品快速送到客戶手上。
網頁設計.RWD響應式網站.企業形象網站 / 休閒餐飲類
網站技術:PHP . Javascript/MySql
響應式(RWD)網頁設計,設計UI/UX使用者體驗,可於各種裝置進行網頁瀏覽(PC、平板、手機)。
網頁設計.RWD響應式網站.無障礙網頁 / 農林漁牧類
網站技術:Javascript
致力於花蓮與宜蘭地區的農業事務,像是農作物推廣、技術改良或是新興發展等等。除了推動台灣農作物的發展,也提供民眾遊玩地點,可以體驗農村的好山好水,感受農作物的生長與農民的辛苦。
由於網站的資訊較多,大多皆以文字呈現。將比較重要的區塊額外用區塊獨立在左側,以利閱讀。 當滑鼠移到選單時也會直接就跳出子選單,不用逐筆的去尋找。
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策