read.cash Log in
@typecurry more from that month

不知道是否有板友是在中小型電商服務的,有的話可能要多加小心了, 這種精準偽裝客服信件、非打開附件不可的網路釣魚實在難防啊: https://www.ithome.com.tw/news/146877 國內中小電商遭新型網釣攻擊鎖定,佯稱商品瑕疵, 內容本土化且量身客製,客服員工開啟附件就被竊取帳密 以近期案例而言,在9月6日,有網友表示,公司的同事收到一封假借消費者名義的客訴信, 信中指責該公司保養品出貨後就不顧售後服務,並提及電商的品牌與產品名稱, 對方還附上了壓縮檔與密碼,說明附件內容是包裹與瑕疵照片。 所幸她之前就看過其他電商老闆在臉書分享遇害經過,因此, 很早就將這樣的情資轉發到公司群組提醒,而並未上當。 而這個透過臉書轉貼而曝光的事件,其實是發生在今年5月。 有一家電商營運長分享了遭遇網路攻擊的經驗, 他們就是因為開啟了假冒客訴信的釣魚郵件附檔而受害, 幸好這家公司即時因應,而未受到重大影響,但也希望其他公司注意到這樣的威脅。 對此,我們後來找到這家業者,該電商營運長表示,這樣的假冒客訴釣魚郵件, 他們在9月9日依然收到。 之前5月遇害,是因為員工開啟這類客訴釣魚郵件的附件壓縮檔── 他依照對方的指示輸入解壓縮密碼,點擊當中看似文件檔的檔案, 但發現什麼都沒有後,又看到電腦出現Runtime Broker已開啟此檔案的畫面, 因此,他意識到可能中毒,於是,立即向公司通報。 該營運長表示,雖然他不是資安人員,但推斷公司電腦密碼可能已經被竊取, 幸好該員工在家辦公沒連內網,因此,他們立即將中毒電腦與公司有關的密碼全部變更。 整體而言,他們採取的因應行動,包括:用另一臺乾淨的電腦更新電商平臺的後臺密碼, 修改所有共用密碼,將該員工移除Line群與社群平臺,再將中毒電腦系統重灌。 幸好他們即時採取行動,因為後續狀況證明了公司電腦的密碼可能真的遭竊。 當晚,他們就收到嘗試登入失敗通知,包括Google帳號與網路開店平臺, 而根據系統記錄的異常登入IP位址,則顯示位於台中(但不確定是否為跳板), 至於該公司的臉書粉絲專頁及官方網站後臺,由於都已設定雙重認證(2FA), 因此沒有系統被駭入。 簡單來說,就是使用假客訴信附加壓縮之後的惡意檔案這樣, 手法單純老套,乍看應該不會有人蠢到去點, 但厲害的地方在於假客訴信的內容十分真實,電商名、產品名稱甚至櫃位都有, 一天不知要看幾百封信的人可能沒注意到就打開惡意檔案了, 再且,客服人員也無法承擔「看似可疑所以不打開附件」的責任, 畢竟鬧上媒體可就糟糕.....是以只要資安沒做好、沒偵測到,打開就完蛋了。 根據內文,這波攻擊已經持續將近半年,未來不知還會有多少人受害呢。

4 comments

Log in to join in Reading is open to everyone. Replying needs an account.