(圖翻攝自Pxhere)
隨著新冠病毒肺炎疫情於全球擴散態勢有增無減,也讓網路不肖份子趁機發起惡意攻擊活動,透過假冒WHO世界衛生組織的官方名義,發送疫情通知訊息的網路釣魚垃圾郵件,並於信件內容中夾帶藏有惡意網址連結,以誘使收信人點擊。除了要求提供個人資料之外,還進而將惡意勒索病毒軟體植入於電腦裝置,藉此入侵遭受感染病毒的電腦裝置中,竊取用戶的個人隱私機密資料,如:使用者登入憑證、網路瀏覽紀錄等。
為防範來自不肖份子的網路惡意詐騙信件,WHO官方也提出判別確認的建議方式:
一、檢查發信人的郵件地址 正確版本需為「 person(人名)@who.int」。假若電子郵件帳號的結尾是採用,例如:「 @who.com」、「@who.org」、「@ who-safety.org」或其他內容形式,則表示該郵件非來自WHO官方所發出。
二、不要點選郵件內容的網址連結 看到郵件內容出現的任何網址連結,先檢查核對網址是否正確,官網網址為「https://www.who.int」。為避免被信件內容誤導誘引至偽裝假冒的官網連結機率,建議不要在郵件中作出點擊網址連結的動作。
|