何謂網路釣魚簡訊(Smishing)?
文章推薦指數: 80 %
網路釣魚簡訊(Smishing) 是一種以手機簡訊為平台來騙取個人資訊(如身分證號碼或信用卡卡號) 的網路釣魚攻擊手法。
由於歹徒發送的是手機文字簡訊(SMS), ...
何謂網路釣魚簡訊(Smishing)?
網路釣魚簡訊是一種以手機簡訊為平台的網路釣魚攻擊手法。
歹徒的攻擊目的是要蒐集個人資訊,包括:身分證號碼或信用卡卡號。
網路釣魚簡訊是經由手機文字簡訊(SMS)來發送,因此才會叫作「SMiShing」。
文字簡訊網路釣魚
手機網路釣魚
即時通訊網路釣魚
網路釣魚簡訊(Smishing)
網路釣魚簡訊是經由手機簡訊(SMS)來發動攻擊,也就是一般所知的文字簡訊。
這類攻擊之所以越來越普遍,是因為人們現在大多比較相信手機應用程式所傳來的訊息,而不信任來自電子郵件的訊息。
儘管許多受害者不覺得這些個人文字簡訊是網路釣魚詐騙,但事實上,駭客要猜出您的電話號碼,比猜出您的電子郵件地址容易得多。
電話號碼的數字有限,在美國,電話號碼是10個數字。
但電子郵件地址就不同,儘管郵件地址中可出現的字元類型有一定的限制,但卻沒有長度的限制。
而且電子郵件地址可包含數字、字母和符號(例如!、#、%等等)。
所以,要經由一串隨機產生的十個數字來聯絡上一名受害者,比經由隨機產生的電子郵件地址更加容易。
駭客可以隨意發送簡訊到任何數字組合的電話號碼,只要長度正確就行。
所以他們可以嘗試任意及所有的數字組合,不會造成傷害,也不違反法令。
根據Gartner的報告指出,有98%的使用者會閱讀文字簡訊,而且有45%會回覆簡訊。
所以對駭客來說,使用文字簡訊作為攻擊途徑再自然不過了,尤其,根據Gartner的報告,只有6%的電子郵件會獲得回應。
文字簡訊網路釣魚
透過文字簡訊,駭客可以做的事其實很多,包括假冒銀行行員的名義,騙取您的個人資料。
此外,他們還會試著引誘您點選文字簡訊中的連結,將您帶到銀行網站來確認某筆近期的可疑消費。
他們也可能謊稱您最近有一筆可疑的消費,或是帳戶可能被盜,要求您撥打他們的客服電話來跟他們確認,當然,電話號碼就很順便地附在訊息內。
駭客還會試著利用您的同情心來蒐集一些敏感資訊,例如,他們會假冒為某次的風災募款,要求您捐款。
駭客會要您點選隨附的連結,然後輸入信用卡資訊、地址以及您的身分證字號。
一旦駭客取得您的信用卡卡號,他們甚至可能會定期每月從您的信用卡扣款,以避免讓您起疑。
手機網路釣魚
另一種網路釣魚簡訊的範例是假冒您電信業者提供的折扣方案或手機升級方案。
這類訊息會引誘您點選隨附的連結來啟用這項方案。
一旦您連上了駭客假冒您電信業者的網頁,該網頁就會要求您提供信用卡卡號、地址,也許再加上身分證號碼,來確認您的身分。
請記住,凡是那種看起來好到讓人不敢相信的好康,通常都是假的。
即時通訊網路釣魚
使用免費的即時通訊平台(如Facebookmessenger或WhatsApp)來發送訊息的網路釣魚,技術上雖不算Smishing,但卻相當類似。
駭客利用的是今日使用者對於社群媒體平台的陌生訊息越來越沒有戒心,因此較會開啟並回覆這類訊息。
如同真正的網路釣魚詐騙,駭客的目的是要您提供一些個人資料,例如:密碼和信用卡卡號。
為了騙取這些資訊,駭客可能會提供您某種好康優惠,或是有價值的東西,這類好康通常會伴隨著一個連結讓您點選。
如果是來自陌生人、而且又要求提供資訊的訊息,通常就是網路釣魚的徵兆,這類訊息會假冒來自您認識或已經熟識的人。
這樣的情況通常發生在某人的社群媒體帳號遭駭客入侵或被盜之後。
網路釣魚議題
網路釣魚
網路釣魚攻擊
網路釣魚類型
社群媒體網路釣魚
相關文章
檢舉網路釣魚
早期的網路釣魚
RSA如何遭駭
NIST密碼建議指南
網路釣魚簡訊範例
內部網路釣魚
相關研究
線上網路釣魚
網路釣魚第二部
失竊的蘋果登入憑證
性愛勒索
sXpIBdPeKzI9PC2p0SWMpUSM2NSxWzPyXTMLlbXmYa0R20xk
延伸文章資訊
- 1手機垃圾簡訊收不完?內行人曝「取消1設定」秒解決 - 風傳媒
近來手機詐騙、垃圾訊息氾濫,從股票投資到借貸廣告都有,令人不堪其擾。日前就有一名網友抱怨,手機不斷收到各種莫名其妙的垃圾簡訊, ...
- 2辨識及防範網路釣魚訊息、假的支援電話和其他詐騙
使用以下秘訣來防範詐騙,並瞭解接收到可疑電子郵件、來電或其他訊息時該如何處理。 如果收到看似由Apple 寄發的可疑電子郵件或SMS 簡訊,請將其寄送 ...
- 3收到"The security info is being replaced" 的電話簡訊
如題。 手機收到了一封內容為: " Microsoft: The security info for (我的帳戶名稱) is being replaced. Not you? "的簡訊, 還附上...
- 4如何辨別詐騙郵件和簡訊?
- 5假的郵件簡訊及其他詐騙 - 蝦皮購物
詐騙集團即使不擁有[email protected]此信箱帳號,也可以偽造! 判斷方式可以點寄件人▾查看【詳細資訊】判斷真偽. 真實郵件,會顯示蝦皮網域 ...