【大纪元2026年02月17日讯】(大纪元记者林丞奕台湾台北报导)过年拜年方式逐渐改变,从写贺年卡到即时通讯软体、社群平台、人工智慧(AI)生成等,都可能成为骇客趁机将恶意程式伪装成祝福。对此,台资安署17日表示,民众应留意隐藏在网址连结与附件下的社交工程危机,并善用“停、看、听”资安防护三步骤。
资安署表示,近年新颖又贴心的数位拜年,可能被骇客利用来进行社交工程攻击。常见的风险情境包括,在通讯软体假冒亲友传送“新年祝福图片下载”或“拜年影片连结”,实际却导向恶意网站;或假借“重要系统通知”、“账号异常登入提醒”诱使民众点击连结并输入账密资料。
资安署指出,骇客也会伪冒官方账号透过社群平台发送“限时新春活动”、“会员专属优惠”或“政府补助登记”讯息与通知,吸引民众点击短网址;或在伪冒电子邮件夹带含恶意程式的压缩档或图片档,一旦开启,电脑或手机就可能遭到控制,成为骇客后续攻击的工具。
资安署说,一旦依指示点击恶意连结或输入账密资料,即可能导致个资外泄或财产损失;资安署呼吁民众,善用“停、看、听”资安防护三步骤:
第一、“停”一下,面对任何祝福、官方优惠或紧急公务的连结或档案,先保持冷静,不急着点击。
第二、“看”清楚,确认邮件、简讯寄件者身份是否正确,并检查邮件或简讯附件附档名,特别留意是否出现要求提供敏感资料或金钱的情形。
第三、“听”真伪,进行多方面查证,不轻信电话或影片中的声音。
资安署提醒,若民众有疑虑,可直接主动向亲友确认,或拨打165反诈骗专线、利用数发部提供的网路诈骗通报查询网寻找协助。
资安署说,政府机关不会透过简讯或社群讯息要求民众输入账密或金融资料,且政府正式网站通常以“.gov.tw”结尾,政府通知的简讯也大都已采用“111政府专属短码简讯平台”发送,会显示“111”号码并在讯息开头标注接收讯息者手机末3码与发送机关单位名称。
责任编辑:玉珍


