詐騙集團教你防詐騙? 駭客教你掃病毒? 不法集團反向操作騙更大

(2014年5月1日,台北訊)詐騙事件層出不窮,手法跟技巧也越來越精密難防,加上最近媒體頻頻報導LINE的詐騙事件,的確讓許多民眾提高警覺心。但不法集團魔高一尺,逆勢操作要教民眾防詐騙、躲病毒,除了假冒簡訊外,還直接設計無功能的掃毒App,甚至榮登Google Play排行榜,不只無法防堵惡意軟體,更等同於敞開大門授權讓駭客集團如入無人之境。芬安全(F-Secure)提醒民眾明槍易躲暗箭難防,為自己所有的上網裝置加裝資安軟體,才能夠確實降低受駭機率,避免造成損失。

近期Google對外宣布在Google Play下載榜上有名的付費防毒軟體「Virus Shield」,經過Android Police程式碼解析後發現,不只是100%的詐欺軟體,更完全不具備任何防護功能,雖然已經及時下架,但是上線才一週就吸引萬人下載,造成的傷害也難以挽回。這個事件除了凸顯在App商機無窮的同時也吸引功力高強的駭客來搶食大餅外,民眾即使從官方平台「付費」下載也有可能引狼入室,打破了過去免錢軟體才可能有詐的思維。除了假防毒App真駭客外,最近也有不少民眾接到假的「防詐簡訊」,簡訊假冒電信業者表示手機啟動了網路支付功能,如果非本人操作請點選電子憑證的連結取消交易,不少民眾信以為真點開連結,但連結卻導入假的取消頁面,實質上已經悄悄的自動下載木馬程式。

芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,駭客是最精通心理學的犯罪家,也是最熟悉民眾使用習慣的商人,他們掌握民眾擔心受駭的想法,知道一旦取信民眾後,透過逆勢操作反而更容易得手,因此不習大費周章開發軟體,甚至還是付費下載,雙重剝削使用者。不過雖然「Virus Shield」已下架,但卻難以肯定是否還有類似的App仍在平台上,與其等待官方處理,建議民眾還是應為自己的上網裝置全面加裝有信譽的資安軟體,信譽認可最簡單的方式例如:選擇在AV-TEST的防禦認可之廠商,無論私用的或工作使用,在無法百分之百確認安全使用的前提下,避免使用網路金融服務,並取消手機小額付款功能,才能夠將受駭機率降到最低。