簡訊冒名手法是一種常見的網路攻擊。詐騙份子使用專門軟體更改簡訊發送者 ID,讓簡訊看起來像真的來自銀行等正當來源。如此一來,詐騙份子就能竊取敏感資訊,或在接收者的手機下載惡意軟體。
想要區分正當簡訊和詐騙簡訊,是一項頗具挑戰性的任務。為了保護自己,當您要回應未經請求的簡訊時,保持警覺和謹慎極為重要。以下是一些簡訊冒名手法的常見案例:
最常見的詐騙類型,是將發送者的 ID 替換為知名企業的號碼或名稱。例如,詐騙份子可能冒充幣安或 TrustWallet 發送網路釣魚簡訊。這些簡訊會與兩步驟驗證等官方訊息歸類在相同的對話串內。這是由於駭客使用簡訊冒名手法更改發送者 ID,藉以掩飾訊息的實際來源。
詐騙份子會聲稱收件人贏得獎項。接著要求收件人提供銀行資訊以便存入獎金,或者引導收件人點擊某個連結來領取獎品。
騷擾行為包括發送威脅或不當訊息來恐嚇受害者,希望從受害者那裡勒索錢財。例如威脅要封鎖用戶的帳戶。駭客時常會利用人們對於失去資產的恐懼。在這種情況下,您應該保持冷靜,並在採取行動之前先行驗證訊息。
例如以下是一份試圖冒充幣安的網路釣魚可疑網站名單。
某位幣安用戶收到了一則看似來自「幣安」的簡訊,該簡訊要求用戶升級帳戶,以繼續使用幣安的服務。
駭客利用專門軟體偽冒簡訊發送者 ID,讓這則假簡訊看起來像是真的來自幣安。由於這則假簡訊與官方的兩步驟驗證碼訊息在同一個對話串內,所以用戶以為這則訊息是真的。當用戶登入該網路釣魚網站後,用戶的帳戶登入憑證就被駭客竊取了。
另一位幣安用戶則收到一則要求確認提領的假簡訊。該用戶以為這則訊息是真的,於是在網路釣魚網站上登入帳戶,試圖「取消提領請求」。
駭客獲得用戶的登入憑證後,即從用戶的帳戶發出提領請求,並引導用戶在網路釣魚網站上輸入兩步驟驗證碼。當用戶輸入驗證碼後,駭客就能成功提領用戶的資產。
從此一案例中我們可以學到:
有幾位幣安用戶收到了一則簡訊,裡面包含用來驗證或升級帳戶的連結,這其實是一種網路釣魚手法,試圖竊取用戶的帳戶資訊。