警方教路:嚴防黑客入侵


多倫多警隊的商業罪案部回應本報查詢,表示他們未有收到市民舉報有關騎劫WhatsApp帳戶的案件,約克區警方亦然;但對於怎樣防範黑客騎劫帳戶,多倫多警隊的商業罪案部有以下的建議:
•驗證碼詐騙
騙徒透過冒充朋友或偽裝成 WhatsApp 客服人員,詐騙受害人分享透過SMS收到的 6 位數 WhatsApp 驗證碼。
•改換SIM卡
不法之徒說服流動電話服務商,將受害人的電話號碼轉移到新的SIM卡上,從而獲得對受害人 WhatsApp帳戶的控制權。
• 虛假求職/中獎/網絡釣魚鏈結
受害人被誘騙點擊惡意鏈結,然後在不知情的情況下被安裝間諜軟體,或引導至虛假的登錄頁面,因而被騙取個人資料。
•使用被偷竊的手機
如果手機被竊取且沒有設置螢幕鎖或雙重驗證(Two-step verification),騙徒就能直接控制 WhatsApp 帳戶。

提供:多倫多警隊
• 打聯絡名單上親友的主意
騙徒會向受害人的朋友和家人發送訊息,假裝是帳戶擁有者並要求緊急幫助(例如匯款)。
• 傳播惡意軟件或網絡釣魚鏈結
受害人的親友亦可能會收到惡意鏈結,進一步擴大騙徒的行騙範圍。
• 蒐集個人資料
包括私人對話、照片和影片,這些資料可能被用於勒索或身分盜用。
• 勒索或敲詐
騙徒可能威脅要公開敏感資訊,除非受害者支付贖金。
• 絕對不要分享驗證碼
即使對方自稱是 WhatsApp官方或是認識的親友,也不要提供驗證碼。

•啟用雙重驗證
這是 WhatsApp 設定中一項必做的安全設定。
• 對要求匯款或個人資料的訊息應提高警惕,即使是來自信任的聯絡人,也應直接打電話核實。
• 保護個人留言信箱
設置 PIN 碼用以防止 SIM卡被改換用作詐騙或語音信箱被黑客入侵,以及防止黑客用來攔截 WhatsApp 驗證碼。
• 定期檢查已連結的裝置
登入個人帳戶,在設定中檢查自己和那些電話或電腦連結,看看有沒有不是自己的,在使用公共或共用電腦後,更加要這樣做。
• 舉報並封鎖可疑訊息
使用 WhatsApp 內建的工具和途徑來操作。
• 教育易受影響的使用者
包括長者或青少年,因為他們是常見的詐騙目標。
陳筱苓