<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>釣魚信件 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E9%87%A3%E9%AD%9A%E4%BF%A1%E4%BB%B6/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 10 Aug 2022 08:19:28 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>釣魚信件 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>假官網、真釣魚 辦公室軟件又遭盜</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/13964/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/13964/#respond</comments>
		
		<dc:creator><![CDATA[劉閔]]></dc:creator>
		<pubDate>Wed, 10 Aug 2022 08:19:21 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[釣魚信件]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=13964</guid>

					<description><![CDATA[<p><img width="848" height="565" src="https://www.technice.com.tw/wp-content/uploads/2022/08/59356793_s.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="59356793 s" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/08/59356793_s.jpg 848w, https://www.technice.com.tw/wp-content/uploads/2022/08/59356793_s-300x200.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/08/59356793_s-768x512.jpg 768w" sizes="(max-width: 848px) 100vw, 848px" title="假官網、真釣魚 辦公室軟件又遭盜 4"></p>
<p>資安專家近日發現自今年5月到7月以來，大量駭客利用知名品牌，如美國運通（American Express）及S &#8230;<content><!-- wp:paragraph --></p>
<p>資安專家近日發現自今年5月到7月以來，大量駭客利用知名品牌，如美國運通（American Express）及Snapchat網域，開放漏洞寄送數千封釣魚信件，將用戶導向到竊取用戶帳密及憑證資訊的惡意釣魚網站，資安專家提醒議儘量不要被假網站引導，應核准的安全連線清單（即白名單）以防被駭客上下其手。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據統計Snapchat網站發出的近7,000封釣魚信件中，有大量連結將用戶導向假的DocuSign、FedEx及微軟網頁，而美國運通網域發送的2,000多封釣魚信件中，皆導向到假的微軟網頁，而2波攻擊都是透過以假亂真的釣魚頁面，騙取用戶的Microsoft 365帳密。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":13966,"sizeSlug":"full","linkDestination":"none"} --></p>
<figure class="wp-block-image size-full"><img src="https://www.technice.com.tw/wp-content/uploads/2022/08/駭客利用假的DocuSign、FedEx及微軟網頁騙取用戶的Microsoft-365帳密。.jpg" alt="" class="wp-image-13966"/><figcaption>駭客利用假的DocuSign、FedEx及微軟網頁騙取用戶的Microsoft 365帳密。（圖／翻攝網路）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>在這2波攻擊中，駭客在變造的URL插入「可辨識個資」（personally identifiable information，PII），使「惡意登陸頁」（landing pages）依不同人隨時變化。此外，攻擊者都使用Base 64編碼器將插入的PII轉為隨機符號，大部分用戶往往無法辨識到該為病毒。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Snapchat的漏洞一出現後，去年8月初就有人通報，但Snapchat一直未修補直到安全廠商的通知，致其發送的釣魚信件數量激增，而FedEx則是在釣魚信件發出後很快就修補，現在點入惡意信件的連結，就會導向正牌American Express的錯誤頁。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>為防範此類郵件攻擊，資安專家提醒用戶要小心URL中的「url=」、「redirect=」、「external-link」或「proxy」，另一個特徵是，這些郵件URL會多次使用「http」。（記者／劉閔）</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/13964/">假官網、真釣魚 辦公室軟件又遭盜</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/13964/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">13964</post-id>	</item>
	</channel>
</rss>
