(华盛顿23日综合电)骇客组织“ShinyHunters”今年6月成功入侵谷歌(Google)透过Salesforce云端平台管理的重要资料库,导致全球25亿Gmail用户面临帐号被劫持的严重风险,引发网络安全专家高度关注。
《每日邮报》报导,骇客设法欺骗一名谷歌员工泄露登入凭证,成功窃取大量商业档案,包含公司名称及客户联络资讯。尽管谷歌声称密码资料未被外泄,但网络犯罪集团已开始利用这些个资进行大规模诈骗。
资安专家奈特指出,骇客组织正大幅增加这类攻击手法,“他们大量使用‘语音钓鱼(vishing)’——有人打电话假装是谷歌员工,还会传送简讯,诱使受害者登入或提供验证码”,特别警告民众若收到声称来自谷歌的简讯或语音讯息,千万别轻易相信,“10次有9次是假的”。

社群媒体上已有Gmail用户回报,诈骗集团利用北美区域号码650拨打虚假电话,企图诱骗用户重设Gmail密码,一旦中计不仅会被锁定帐号,个人隐私资料及档案也可能被窃取。
立即签购 解锁全文
我已订阅登入