2013年7月30日 星期二

免費「怪獸大學」影音 駭客釣個資誘餌

免費「怪獸大學」影音 駭客釣個資誘餌

強檔電影猛吸金,駭客也藉散布非法強檔電影當作誘餌,趁機竊取網友個資,趨勢科技表示在今年4月下旬到6月間發現張貼在各社群網站超過1500個號稱《鋼鐵英雄》、《怪獸大學》等強檔電影的影音連結與搜尋結果,內含惡意連結可騙取使用者個資。


趨勢科技表示,《鋼鐵英雄》、《玩命關頭》最受駭客青睞,其他如暑期動畫《怪獸大學》和殭屍片《末日之戰》也榜上有名,而駭客主要透過在Facebook,Google+,YouTube和LinkedIn等社群網站張貼內含連結的貼文,透過分享增加曝光度與點閱率。

另外也會透過搜尋引擎毒化技巧,讓惡意網站於搜尋結果中名列前茅,再搭配「觀看」、「線上」、「免費」,以及熱門片名等關鍵字吸引使用者點選。

網友點選後被迫下載內含惡意程式的影音播放軟體、或被導向影音網站註冊或填寫問卷,前者可取得電腦內資訊或掌控權,後兩者則是騙取個資。

趨勢科技資深技術顧問簡勝財表示:「熱門電影或新上映電影總是駭客最愛的釣餌,網友大都因為好奇而點選這類盜版或外流影片,建議民眾不要貪圖便宜與方便而因小失大。」。

轉載自《自由時報 電子報》