(星島日報 報道)全球電腦黑客近月愈趨活躍,網上騙案手法更是道高一尺、魔高一丈,有國際電腦保安顧問集團提醒,在港的網上黑客手法層出不窮,展覽商或商戶送出的USB手指禮品 更成為黑客入侵新招,有不法商人將木馬惡意程式貯存USB內,當用家插入公司電腦時瞬間中招仍懵然不知。專家按國際數據反映,每一百部電腦已有十五部被攻擊,預料今年電腦中毒會大增三倍。
記者:張一華
跨國網上保安顧問集團EMC電腦系統香港總經理梁成琯指出,近來全球網上黑客入侵行動愈來愈猖獗、有組織,香港的網上黑客活動與全球趨勢一樣,以釣魚(phishing)及木馬惡意程式(trojans)為主,企業及個人電腦均是受襲目標。
全球假網站 美國 居榜首
釣魚及木馬惡意程式是全球最盛行的網上入侵程式,前者將用家轉到另一虛假網站誘騙登入資料,後者是用家的電腦中招後,病毒蟄伏一段時間才散播破壞及偷取資料,兩種程式都可攻破電腦防火牆,而木馬程式可令電腦不察覺已中毒。
按EMC旗下RSA保安調查組去年底全球數據顯示,全球假網站肆虐的國家,美國最受黑客青睞高踞榜首,有四成三假網站登記,其次是中國,佔一成半,英國 排第三位。RSA香港區信息安全部技術總監劉君軒指,美國是全球上網使用率最高國家,登記網站十分容易,故吸引大批不法分子選擇美國登記假網站,每月有近一萬五千宗電腦釣魚程式入侵。
網上黑客手法愈見高超,本港亦難倖免,梁成琯指,有展覽商向客戶贈送USB手指作紀念品,內裏早已貯存病毒程式,當客戶返到公司將手指插入電腦時,病毒即時送進電腦內甚至隨時擴散到全公司,令商業間諜或競爭對手有機可乘。
另一種蠱惑招數,是黑客透過電話短訊發放得獎消息,示意「得獎者」登入一網站登記領獎,梁成琯表示,得獎消息令人信以為真,該特設網站亦是假冒網站,當登入時黑客即記錄及盜取中獎者的個人資料。
變種黑客程式愈變愈先進,可同步入侵交易平台,他指,當有人透過網上銀行理財戶口轉帳繳款,黑客即時知悉及將轉帳款項同步轉到黑客戶口,防不勝防,其實受害者電腦內已受木馬程式中招。
可同步入侵交易平台
EMC全球數據指,每月有六百個變種的木馬程式出現,去年已透過八千個網站發放,全球有六千七百萬部電腦曾登入,當中一成半即過千萬部電腦中招,即每一百部電腦已有十五部中招,梁成琯稱,預料今年電腦中毒會大增三倍。
網上黑客的「獵物」,主要是偷取信用卡個人密碼資料、護照、醫學病歷及全套個人資料等,劉君軒表示,多類資料在黑客市場上有價有市,愈偷得多愈賺得多,兩人強調黑客是道高一尺、魔高一丈,建議市民不應隨意打開不明電郵檔案,應瀏覽做足保安措施的網站。