趨勢科技最近的調查顯示,線上詐騙得逞的機率跟技術困難度並無絕對關係,76%的網路釣魚詐騙案件以清楚呈現的網路釣魚URL「誘使」網友上當。
網路釣魚手法依技術複雜程度從簡至難,常見的有以下五種:公開呈現詐騙網址、偽造網址列、彈跳式視窗、郵件表單、偽造網站。根據趨勢科技調查,低技巧、易辨認的「詐騙網址公開法」,在網址列中可清楚看到網路釣魚URL,其網域名稱看似正常網址,使得受害者失去戒心而上勾。最容易被偵測到的詐騙技巧,反而造成最多人受害。
網路釣魚(Phishing)是利益導向下的產物。別於其他惡意程式,該程式不以單純的破壞電腦資料為目的,而是以不光明的竊取來獲取實質上的利益。網路釣魚程式通常著重在技巧的開發和改進,以增加成功竊取率為前提。

趨勢科技表示,透過加密的網站傳送個人資訊,能夠大幅降低安全風險。檢查連結網址列中是否有https(而不是http),以及狀態列中是否顯示門鎖圖示,都是檢查網站是否加密的指標。目前有些釣魚網站已著手仿冒,因此需要反釣魚軟體判斷網站的真實與安全性。除此,反釣魚軟體可提供「私密資料防護」功能,主動封鎖和攔截外送的個人私密資料,包括信用卡、遊戲帳號或身分證等。

熱門新聞

Advertisement