個資盜竊旺季到來 趨勢科技揭露駭客三大惡意手法

資安業者趨勢科技今(21)日表示,根據統計,過去一年台灣網路詐騙事件以「購物」相關類型高居第一,平均每月高達77萬件,2023第三季因網路購物所衍生的詐騙事件較去年同期大增38%;其中又以釣魚型詐騙網站最嚴重。足見詐騙集團持續瞄準消費者瘋搶好康的心態,伺機騙取重要個資。

趨勢科技揭駭客竊取個資的三大常見用途。(圖/取材自中央社)
趨勢科技揭駭客竊取個資的三大常見用途。(圖/取材自中央社)

根據趨勢科技觀察,駭客得手個資之後偏好物盡其用,可歸納出三大惡意行為。

首先是假冒身分做盡不法勾當。駭客通過盜取個資,如姓名、地址、帳密、身分證字號或電子郵件等,進行詐騙或其他犯罪活動,成為所謂的「身分竊賊」。駭客可能會利用這些個資假冒被害者身份開立銀行帳戶、詐取貸款、申請政府福利、申請退稅,嚴重甚至進行不法犯罪,讓被害者因而捲入法律糾紛。隨著網路科技的普及,數位個資也變得更加容易被盜取濫用。

趨勢科技:AI成虛擬攻擊新利器 台灣上半年惡意連結數量高居全球第三

其次是變賣個資至黑市兜售獲利。黑市因為在網路上匿名且無法追蹤的特性,一直是詐騙組織非法交易和網路犯罪的溫床。犯罪份子在盜竊民眾個資後,可能透過黑市出售和威脅公佈個資,藉此牟取暴利。趨勢科技觀察,只需30元台幣(1美元)就可能在黑市買到信用卡資料,但後續所造成的財物損失卻難以估算。

第三是利用帳密發動撞庫攻擊。駭客可能會利用帳密透過憑證填充攻擊(亦稱撞庫攻擊)手法,以進行不法勾當。所謂撞庫攻擊,就是使用大量被盜的電子郵件、帳密,搭配自動化腳本,以疲勞轟炸的方式嘗試登入網路服務,直到某一組帳密成功匹配為止。駭客一旦成功登入,就可假冒用戶身份下單購買或盜刷信用卡,因此建議民眾應養成良好密碼習慣。

廣告

上半年台灣手機惡意連結數量破百萬 趨勢科技、中華電信聯手阻詐

趨勢科技台灣區總經理洪偉淦表示,近年個資外洩問題嚴重,台灣今年更發生多起重大個資外洩事件。令人擔憂的是,台灣近50%的人缺乏高度的資安風險認知,這可能造成民眾低估自身個資的價值,因此急迫呼籲大眾應充分瞭解資安威脅,同時透過專業協助,才能守護網路安全、保護自己和身邊的人。

  • Yahoo財經特派記者 侯冠州:自進入新聞產業後便於科技領域鑽研,採訪足跡遍及台積電、鴻海、NVIDIA、Arm等外商與台企,期許能在瞬息萬變的科技產業中提供讀者真實、專業的新聞內容。