【警覺盲點】小心IG帳戶騎劫傳送屏幕截圖恨錯難返

    歌手曾比特早前聲稱 IG 帳戶被黑客入侵,一次過刪除他帳戶內的所有舊文舊相。雖然有人懷疑消息真偽,但 IG 帳戶被奪事件的確經常發生。網絡安全公司 Malwarebytes Labs 最近就揭露了其中一個手法,雖然騙徒僅要求受害者傳送屏幕截圖,未有下載軟件或點擊連結,但都一樣出事,IG 用家要留意。

    Malwarebytes Labs 專家最新在博客上分享了關於社交平台 Instagram 的詐騙手法,專家指出雖然不少人對網上騙案如預付費詐騙 (又稱 419 詐騙或尼日利亞詐騙),但由於這類騙案會要求目標人士先付一小筆金錢,以換取可觀的收入,因此較容易觸動收到訊息的人的警覺性,不太容易上當。不過,專家說 IG 帳戶騙案的故事背景一般不涉及金錢,而且騙徒只是要求目標人士做一些簡單協助,因此詐騙成功率頗高。

    專家舉例說,騙徒通常會向目標人士發送個人訊息,因為一些特定理由需要對方協助,例子如下:

    ·       對方剛推出新的個人產品線

    ·       對方正參加比賽需要其他用家支持

    ·       對方正在驗證 IG 帳戶,官方要求他的 followers 協助驗證

    ·       對方嘗試登入 IG 帳戶,但必須透過其他用家接收到的連結核實

    而無論原因是哪一項,只要目標人士答應幫忙,都會透過 SMS 接收到一條連結,這時騙徒便會叮囑目標人士毋須點擊該連結,只須擷取屏幕再將圖片傳送給他即可。不過發送圖片後,目標人士的 IG 帳戶就會很快被登出,同時無法再次登入帳戶。

    到底過程中發生何事?專家說原來該連結是來自 IG 的重設密碼連結,騙徒只要取得連結文字,便可手動輸入並進入 IG 密碼重設版面,奪取目標人士的帳戶。專家解釋騙案的精妙之處,在於內容不涉及任何金錢,而且擷取屏幕只是舉手之勞,因此一般人都會願意幫助。再加上騙徒並無要求目標人士下載任何檔案、點擊任何連結,似乎與網絡攻擊或入侵扯不上任何關係。綜合上述各種因素,自然容易令人上當。

    資料來源:https://bit.ly/3w6aRih

    相關文章:【社會實驗】粗疏複製 Instagram 帳戶成功呃錢話咁易
    https://www.wepro180.com/20200828_instagram/

    #419詐騙 #IG #instagram #Nigeriascam #尼日利亞詐騙 #屏幕截圖

    相關文章