新聞

駭客藉由Google表單騙取個資

2022 / 10 / 28
編輯部
駭客藉由Google表單騙取個資
依據美國電子郵件安全公司INKY之最新研究,與COVID相關之網路釣魚詐騙於7、8月曾短暫下降,僅約6,000次網絡釣魚郵件攻擊,惟9月快速增加高達近16,000次攻擊。最新報告發現駭客於釣魚郵件中濫用Google表單竊取企業個資,使用Google表單之原因除其受到消費者與企業信任外,Google網域亦被大眾信任並躲避防毒軟體檢測。

此釣魚郵件冒充美國小型企業管理局(Small Business Administration, SBA),並使用Google表單為網絡釣魚頁面。電子郵件中聲稱SBA正進行COVID-19補助申請,只需點選連結填寫表格即可,惟大多數人不知道SBA近期已停止受理申請。駭客目的在於蒐集受駭者之個資,包括雇主識別碼、社會安全碼、駕照詳細資料及銀行帳戶資訊等,受駭者點選申請按鈕後,表單內容將傳送至製作表單之駭客,駭客隨即盜賣個資,或洗劫銀行帳戶。

INKY之研究員補充,去年涉及「偽冒政府」之網路犯罪導致超過1.42億美元之損失。今年到目前為止,已偵測超過14,000封釣魚電子郵件皆使用Google表單進行詐騙。

本文轉載自NCCST。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
前沿AI模型重塑資安攻防賽局:企業自動化防禦的全面策略革新
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響