【雪花新闻2020年05月29日讯】(雪花新闻记者袁世钢台湾台北报导)近期资安事件频传,据刑事局统计,截至今年4月止,因电脑相关犯罪案件至财物损失已超过新台币2亿元。刑事局科技犯罪防制中心主任林建隆表示,骇客主要透过寄发伪冒来源的电邮,诱骗点及钓鱼网站连结而窃取个资或植入恶意程式勒索赎金;他呼吁,民众应提升资安防护意识。

林建隆指出,经分析近日发生的重大资安事件发现,骇客主要是透过钓鱼信件、钓鱼网站或是勒索病毒等方式进行攻击;尤其是寄发伪冒来源的钓鱼信件或夹藏恶意程式的附件,诱骗特定目标点击钓鱼网站连结或开启附件,借以骗取个资、账号密码或植入恶意程式。此外,勒索病毒也会将受害者电脑内的资料加密,借此勒索赎金。

刑事局指出,有骇客在疫情期间架设钓鱼网站,企图窃取民众各资。(刑事局提供)

经统计,2018年电脑相关犯罪计有5,863件,财物损失达新台币4亿3,310万4,904元;2019年计有5,587件,财物损失达新台币5亿7,122万3,914元,案件数虽略有减少,但平均财损金额却大幅增加。另外,今年1至4月间电脑犯罪也已造成新台币2亿486万5,913元的财物损失,相较去(108)年同增加25.27%、较前(107)年同期更增加91.3%。

然而,刑事局也发现,有骇客集团在中共肺炎(武汉肺炎)疫情期间假藉防疫名义架设钓鱼网站,以填写个人健康声明表等方式企图诱骗民众点击,并窃取个人资料及邮件账号密码。经侦查分析,该钓鱼网站的IP位址设在欧洲,并透过不知情民众、企业的“无线网路分享器”作为跳板。

中共病毒(武汉肺炎病毒)与电脑病毒同样对生活具有高度威胁。(刑事局提供)

林建隆说明,因该无线分享器存在漏洞,让骇客得以取得管理者密码,并设定VPN作为跳板;且该无线分享器连网装置使用者多为一般民众及中小企业,若未立即修补更新恐造成资安缺口。为此,刑事局已函请设备厂商修补漏洞问题,并已于4月发布修补更新程式、关闭远端管理漏洞。

刑事局科技犯罪防制中心主任林建隆强调,资安防护与防疫同等重要。(刑事局提供)
林建隆认为,民众面对中共肺炎都能积极配合政府防疫措施,让台湾能够维持正常生活,但在面对“电脑病毒”时,却未能了解及重视相关防骇措施,因此遭受重大损失。他呼吁,资安防护与防疫同等重要,民众应安装防毒软体并更新病毒码、勿点击不明来源的网址及安装程式、定期更新密码;而企业及机关应落实内外网区隔、禁止电脑连结。

责任编辑:郑桦

相关文章