載入廣告中...

資安院警示:短網址成為詐騙新工具,隱藏釣魚網站風險增加

國家資通安全研究院(資安院)最新資安週報發出警告,指出短網址服務已成為網路詐騙的重要工具。由於短網址無法在點擊前辨識真實目的地,使其成為隱藏釣魚網站的理想媒介,大幅增加使用者遭受詐騙的風險。

資安院分析今年前三季全球資料顯示,已蒐集超過1500萬筆釣魚網站威脅指標,其中排名前十的威脅來源有一半以上與常見短網址服務相關,包括bit.ly、tinyurl.com及t.co等平台。這些服務被廣泛用於掩飾釣魚網站的真實身分,讓使用者難以事先判斷連結安全性。

近期,資安院發現短網址服務ppt.cc被惡意利用,引導用戶至偽冒加拿大Cogeco電信與網路服務提供商的釣魚網站,藉此竊取帳號密碼等敏感資訊。這類被盜取的資料往往被用於後續的網路詐騙活動。

針對此類威脅,資安院建議可透過網路管控與短網址檢測機制限制存取風險網站。雖然部分社交平台已提供內容預覽功能,但辨識隱藏於正常服務中的威脅仍需結合技術手段與使用者的資安意識。資安院強調,提高對短網址與社交工程訊息的警覺性,是降低遭駭風險的關鍵。


現正直播
APP 下載