
資安院近期資安週報示警,短網址服務導向後的真實網域不易辨識,使用者在點擊前難以判斷真偽。攻擊者經常利用偽冒身分的社交工程手法包裝釣魚網站,誘使使用者提交個人資訊、金融憑證或下載惡意程式。
國家資通安全研究院說明,短網址服務(URL Shortener)又稱縮網址,雖具備易讀、美觀及便利等優勢,但也常遭濫用。由於使用者不易識別導向後的真實網域,短網址成為釣魚攻擊常見且有效的跳板。
資安院歸納,今年1至9月全球共蒐集逾1,500萬筆釣魚網站威脅指標,前10名中有過半為常見短網址服務,如bit.ly、tinyurl.com與t.co,顯示短網址被廣泛用於隱匿釣魚網站,使使用者在點擊連結前難以辨識真偽。
資安院表示,最近發現短網址ppt.cc遭惡意濫用,導向至偽冒加拿大Cogeco電信與網路服務業者的釣魚網站,藉此騙取使用者帳密資訊,攻擊者恐利用竊得帳號進行網路詐騙活動。
資安院指出,釣魚網站可透過網路管控與短網址展開檢測機制限制存取,部分社交軟體也會提供內容預覽資訊。惟要辨識隱匿於正常服務的威脅,除依靠技術手段外,仍須仰賴使用者的資安意識,強化對短網址與社交工程訊息的警覺,降低遭駭風險。
(作者:趙敏雅;首圖來源:pixabay)
網頁設計.RWD響應式網站.活動網站 / 服務類
網站技術:PHP/MySql
配合振興劵而舉辦的抽獎活動,民眾可以透過「活動辦法」快速了解流程與獎品,點選「序號登錄」並確認抽獎資格後就可以等待開獎結果喔。 抽獎結束後若要確認是否有中獎,可以點擊選單的中獎名單來確認。
精選專案.Line OA / 休閒餐飲類
網站技術:PHP/MySql
勝博殿終於推出LINE OA 官方帳號,LINE 聊天室裡包含最新消息、訂位/餐與票劵/點數。不但可以累積點數甚至還可以兌換商品。此功能推出無疑就是增加用博殿的用餐次數。
精選專案.網頁設計.RWD響應式網站.活動網站 / 醫療衛生類
網站技術:PHP . Javascript/MySql
你能相信每天上傳測量資料就可以獲得點數嗎? 搭配歐姆龍的血壓計或體脂計每日測量,在APP更新紀錄就可以獲得點數,可以透過點數兌換商品或是抽獎。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策