短網址服務具易讀、美觀及便利優勢,但經常遭到濫用。資安院歸納今年1至9月全球共1,500萬餘筆釣魚網站威脅指標,前10名中有過半為常見的短網址服務(如bit.ly、tinyurl.com、t.co),凸顯廣泛被用於隱匿釣魚網站,讓使用者點擊連結前難以辨識真偽。
資安院說明,短網址發展20多年來已衍生眾多網路服務資源,如數發部111年也推出政府短網址服務「htts://gov.tw/」。但因使用者不易識別導向後真實網域,攻擊者經常以偽冒身分社交工程手法,將釣魚網站進行包裝,誘導使用者提交個人資訊、金融憑證,或下載惡意程式。
此外,資安院也觀察,Google、Dropbox、Adobe等域名因本身具品牌信任度,雲端服務遭攻擊者用來隱藏惡意檔案或偽造表單,再與偽冒社交工程手法交互搭配,經由偽裝成通知訊息或共享檔案等社交工程話術,讓使用者輕忽防備。此類短網址與雲端服務為正常服務與應用,難以全面封鎖域名進行防護管控,但因信任讓其成為釣魚攻擊常見且有效的跳板。
從歸納的釣魚網站威脅指標,排名第一的就是Google的文件服務,占比超過1成,Adobe Express服務、Dropbox雲端網站、QRCODE服務相關域名都入列。
資安院舉例,近期發現案例,網路鄉民所熟悉的短網址ppt.cc也遭惡意濫用,導向至偽冒加拿大Cogeco電信與網路服務業者釣魚網站,藉此騙取使用者帳密資訊。
資安院強調,釣魚網站可透過網路管控與短網址展開檢測機制來限制存取,且部分社交軟體亦會透過預覽方式提供內容資訊,但辨識隱匿於正常服務的威脅,除依靠技術手段外,還是要仰賴使用者資安防護意識,強化判讀釣魚網站偽冒技巧。
精選專案.網頁設計.RWD響應式網站.行動版網站 / 服務類
網站技術:Javascript
智慧財產局為提供使用者線上申請專利商標,以及商標申請進度查詢等服務,因此特別規劃此系統讓大眾更為便利,包含的業務申請、繳費、查詢到線上協助等眾多智慧財產權相關的服務內容。
網頁設計.RWD響應式網站 / 醫療衛生類
網站技術:PHP . Javascript/MySql
RWD響應式網站設計/網頁設計,網頁切版,後台程式管理
APP / 醫療衛生類
網站技術:PHP . JAVA . Javascript . iOS . Android/MySql
免費提供全台灣中醫醫療院所資訊查詢,使用中醫地圖搜尋民眾需要之醫療院所,建立民眾最直接、最快速的搜尋平台,並給予中醫養生保健、健康醫療即時資訊。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策