2014年8月7日 星期四

看膩臉書藍色介面?小心下載外掛程式改介面駭客順便換走你的帳號密碼

(2014年8月7日,台北訊)臉書病毒詐騙手法又翻新!許多重度使用臉書的網友最近大概會發現,網路上開始瘋傳一個程式連結,號稱可以讓你改變自己的臉書版型的顏色,而且網址顯示還煞有其事地指向臉書系統內的遊戲中心。芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬提醒,臉書官方並未提供這樣的服務,如果網友為了一時新奇,使用非官方平台提供的外掛程式,很有可能改了介面也讓駭客駭走私密個資,提醒網友切勿為了一時新鮮,反而誤入駭客陷阱。

        杜世鵬表示最近網路上很常看到網友到處貼留言說只要點連結下載一個叫做「Facebook Color Change」,就能把臉書官方設定的藍色換成自己喜歡的顏色,但實際上官方並沒有提供這樣的設定更改,且臉書系統內也沒有這個Apps,雖然留言縮圖的網址看似是官方平台,但點擊連結後隨即被轉址到第三方網站,且要求下載外掛軟體要登入臉書帳號,網友等同於把臉書帳號密碼直接奉上,駭客再藉此入侵用戶的電腦或手機,除了盜走臉書帳號密碼外,更進一步選擇熱門粉絲專頁或好友較多的用戶塗鴉牆上散布惡意連結,目前已經發現包括蘋果日報、T客邦等熱門粉絲專頁的塗鴉牆都出現許多惡意連結留言,讓各專頁的管理者紛紛跳出來呼籲網友不要點擊該連結,估計受影響人數已達100萬人以上。

圖說:臉書塗鴉牆惡意連結留言內容

        杜世鵬說明,這種假官方連結但轉址的手法,顯示出駭客為了要獲取最大利益,一再翻新入侵手法,且又看上只要依附在知名網站通常得手率會大幅提升的前提,駭客料準網友喜新求變、希望自己與別人與眾不同的心理特性為誘因,創造出「外掛程式」,甚至為了取信網友也提供半真半假的相關資訊,例如提供看似官方的縮圖,但其實都是為了吸引網友上當的鉤子。呼籲網友除了提高警覺不要任意點擊連結外,若不知該如何防範時,建議不妨藉助第三方資安軟體進行防護避免誤入駭客的圈套。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

0 意見:

張貼留言