▲銀行公會網站,外傳已三度被植入木馬(圖/翻攝自銀行公會網站)
在網路時代,所有的資料都可以透過網路來傳輸與交換。因此,民眾可以利用網路來進行轉帳、繳費等金融活動,但是一定要格外注意上網的習慣與網站的安全性。近日就驚傳銀行公會遭到駭客攻擊,被植入惡意程式,有可能讓個人的帳號密碼被駭客盜走,嚴重時將會損失寶貴的財務。
網路詐財案件,已不再只限於釣魚網站,就連銀行公會的官網也被駭。根據Malware-Test Lab負責人邱春樹表示,中華民國銀行公會首頁已經第三次被植入惡意連結,惡意連結放置在all.asp中,只要網友進入銀行公會網站,馬上就會下載木馬程式,駭客可能來自大陸。
銀行公會所公佈的金融相關資訊,一般民眾常常上網瀏覽,甚至查閱信用卡資訊、卡債協商等資料。但官網卻被植入木馬,而網管人員卻毫不知情。民眾只要連結銀行公會,就等於將所有個人資料暴露給駭客知道,銀行公會官網成了駭客最佳的竊取工具及途徑。
經卡優新聞網向銀行公會求證,銀行公會資訊人員則一再否認有被駭過,更不可能造成使用者資料被竊。
邱春樹表示,目前駭客逐漸成為集團式行動,對於瀏覽率高的入口網站、政府網站、遊戲網站興趣最高。只要網站管理人員稍不注意,駭客就植入惡意連結或檔案,常常令網管人員防不勝防。而網友進入網站後,就有可能被竊取資料。
駭客侵入網站,植入木馬的用意,除了炫耀駭功之外,最主要就是要竊取使用者個人資料。像是個人身份證字號、信用卡號、銀行帳號、密碼…等等機密,全是駭客竊取的目標。一旦個人資料洩漏,損失將非常慘重。最著名案例就是某知名遊戲網站被植入木馬程式,導致數萬遊戲玩家虛擬貨幣及寶物全部遭竊,雖然遊戲公司給予補償,但是玩家已大量流失。
由於IE瀏覽器存在許多漏洞,無法確實防堵駭客。所以,專家就建議使用其他瀏覽器上網,例如Firefox等軟體。但是,最重要的還是網友要養成良好的使用習慣,安裝防毒軟體、加設防火牆,都是必要行為。而不上不明網站、不點不明連結,都是保障安全的重要觀念。
【2007-01-16 卡優新聞網】https://www.cardu.com.tw