總是在搜尋「免費線上看」、「線上免費看電影」 等關鍵字嗎? 小心一不注意,恐怕就會點擊到惡意連結網址。資安廠商趨勢科技近期發現詐騙集團利用「免費線上看」等關鍵字,搭配熱門電影偽裝成假影音網站,竊取使用者個資。

近期有詐騙集團以李安與威爾史密斯的熱門電影「雙子殺手 線上看」吸引使用者點擊惡意連結網址。該網址以短網址「https://tinyurl.com/****3fr9」在 LINE 上散播,使用者點擊連結後,會出現「請於下方先登入 LINE 後完成連動,即可免費線上看高清影片」的偽裝網站,誘騙使用者登入LINE 帳密。當使用者登入LINE帳密後,LINE帳號極有可能被冒用進行更多詐騙。

 

特別注意的是,趨勢科技發現在這次的詐騙手法上,詐騙集團在網址上特別以「https://」作為開頭,以安全通訊的標準協定降低使用者戒心。根據APWG報告指出,近六成網路釣魚網站會使用 HTTPS 協定,使惡意網站在瀏覽器上顯示是安全的,讓使用者更不易判斷網站是否安全無虞。

若使用者已不慎點擊惡意連結並輸入帳密,趨勢科技提醒使用者可立即做下列兩件事防範 :

1. 立即更新密碼 :

在駭客冒用身分前搶先更新LINE的帳密,防止帳密與身分被盜用進行親友借錢或散播不實訊息等詐騙行為 。

2. 取消「允許自其他裝置登入」:

如果使用者平常只在手機上使用 LINE,並沒有使用其他裝置登入的需求,可以點選 LINE 左下角的 「小房子」圖示,接著點選左上角的「設定」功能,在「我的帳號」下方的部分找到「允許自其他裝置登入」,取消勾選「允許自其他裝置登入」的選項,及時防止LINE的帳密被盜用。