資安業者近期發現詐騙集團利用「免費線上看」等關鍵字,搭配熱門電影偽裝成假影音網站,透過LINE散播暗藏惡意程式得短網址,竊取使用者個資。(圖LINE提供)
總是在搜尋「免費線上看」、「線上免費看電影」 等關鍵字嗎? 小心一不注意,恐怕就會點擊到惡意連結網址。資安業者趨勢科技近期發現詐騙集團利用「免費線上看」等關鍵字,搭配熱門電影偽裝成假影音網站,竊取使用者個資。
目前最新手法是提供李安與威爾史密斯的熱門電影「雙子殺手 線上看」吸引使用者點擊惡意連結網址。該網址以短網址「https://tinyurl.com/****3fr9」在 LINE 上散播,使用者點擊連結後,會出現「請於下方先登入 LINE 後完成連動,即可免費線上看高清影片」的偽裝網站,誘騙使用者登入LINE 帳密。當使用者登入LINE帳密後,LINE帳號極有可能被冒用進行更多詐騙。
使用者點擊惡意連結後,會出現「請於下方先登入 LINE 後完成連動,即可免費線上看高清影片」的偽裝網站。(圖趨勢科技提供)
需特別注意的是,趨勢科技指出,此次發現的最新詐騙手法,詐騙集團在網址上特別以「https://」作為開頭,以安全通訊的標準協定降低使用者戒心。根據APWG報告指出,近六成網路釣魚網站會使用 HTTPS 協定,使惡意網站在瀏覽器上顯示是安全的,讓使用者更不易判斷網站是否安全無虞。
趨勢科技近期發現詐騙集團善於利用「免費線上看」等關鍵字,搭配熱門電影偽裝假影音網站,竊取使用者個資。(圖趨勢科技提供)
若已不慎點擊惡意連結並輸入帳密,提醒使用者可立即做下列2件事防範 :
1.立即更新密碼 :
在駭客冒用身分前搶先更新LINE的帳密,防止帳密與身分被盜用進行親友借錢或散播不實訊息等詐騙行為 。
2.取消「允許自其他裝置登入」:
如果使用者平常只在手機上使用 LINE,並沒有使用其他裝置登入的需求,可以點選 LINE 左下角的 「小房子」圖示,接著點選左上角的「設定」功能,在「我的帳號」下方的部分找到「允許自其他裝置登入」,取消勾選「允許自其他裝置登入」的選項,及時防止LINE的帳密被盜用。
趨勢科技PC-cillin 2020雲端版,可成功封鎖假影音網址,即時偵測攔截避免用戶個資被竊。。(圖趨勢科技提供)
駭客詐騙手法不斷推陳出新,手機族、電腦用戶可以安裝合法的掃毒App、防毒軟體,如:趨勢科技PC-cillin 2020 雲端版,除可偵測惡意網址及威脅,大幅強化手機個資防護力,此外,當在接觸到可疑詐騙惡意網址前搶先予以攔阻,避免個資被竊,保護個資安全。
你可能也想看
Android 用戶小心!Google Play 又有 42 款惡意 App 曝光