作者Lovetech (一念之差,哭哭)
看板Blog
标题[新闻] 警政署:诈骗集团盯上社交网站、部落格
时间Wed Apr 22 20:57:41 2009
警政署:诈骗集团盯上社交网站、部落格
http://www.zdnet.com.tw/news/web/0,2000085679,20137753,00.htm
ZDNet记者蔡宜秀/台北报导 2009/04/22 20:01:01
警方表示,有愈来愈多的犯罪组织透过监控使用者在社交网站、即时通讯与部落格等Web
2.0平台的动态,取得最新的个人资料,进行客制化诈骗。
警政署资讯室主任李相臣今(22)日指出,为提升诈骗成功率,诈骗集团开始夥同骇客组织
渗透使用者的电脑,监控其在部落格等Web 2.0平台上发布的个人隐私资料,甚至是掌握
使用者的即时行程,好进行客制化诈骗。他举例道,日前即发生因诈骗集团可清楚描述受
害者儿子的特徵与即时行踪,导致受害者差点受骗上当的案例。
「在这个案例中,诈骗集团是透过向骇客组织购买间谍程式等机制,即时监测受害者儿子
的电脑/网路使用行为,因此,当受害者儿子透过社交网站与即时通讯等工具邀约朋友出
游後,其能在短短不到半小时的时间,拨电话给受害者,」他说。
水能载舟亦能覆舟,Web 2.0工具虽让民众可以更便捷的方式邀约朋友、互通有无,但也
可能成为诈骗集团行使客制化诈骗手法的帮凶。
有愈来愈多的诈骗集团开始夥同骇客组织,入侵网路使用者的电脑环境、监测其的电脑/
网路行为,如发表的部落格文章内容与即时通讯的对话纪录等,进而拼出网路使用者的姓
名、年龄、职业、电子邮件帐号、信用卡/金融帐号、甚至是即时行程等个人资料。
「若诈骗集团可从使用者的电脑/网路使用行为中,窃取到相对完整的个人资料,那其多
半会锁定该使用者、进行客制化诈骗,」李相臣指出,像日昨发生的房子遭查封等诈骗新
招,可能就是受害者在不觉得状况下,将向银行抵押房屋贷款的资料外泄出去。
提供部落格等Web 2.0服务的电子商务业者表示,使用行为是否安全最为重要。Yahoo奇摩
公关经理吴苑如表示,问题症结不在部落格、社交网站等Web 2.0平台,举例来说,当有
愈来愈多的使用者透过手机连网,那诈骗集团势必会想办法夥同骇客感染手机、监控与取
得相关资料,重点是网路使用者有无保护个人资料的警觉,例如不轻易点选陌生网页以避
免电脑感染间谍程式、泄漏个人资料。
「民众如欲避免犯罪组织透过Web 2.0平台窃取个资等状况发生,除得确认电脑与网路环
境是安全无虑,建议尽量不要在部落格与社交网站等平台上,留下涉及个人隐私的资讯。
」李相臣说。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.166.113.205