只有想不到 沒有偷不到:细数八大駭客行竊「新寵」

在信息爆炸和科技日新月異的今天,駭客們的行竊目標也與時俱進,有些甚至讓人大吃一驚。

從飛行里程到退稅,使人不得不感嘆,这年头,真的什麼都能成為駭客的囊中物…

1) 常旅客里程

只要是值錢的信息,駭客都不會放過 — 包括你的常旅客飛行里程。

去年十二月,一萬名美國航空(American Airlines)和聯合航空(United)客戶的賬戶登錄訊息和常旅客里程就遭駭客竊取。而根據美聯社報導,在其中至少兩起案件中,駭客成功用竊取來的信息換取了免費機票和機艙升級服務。

所幸的是,受害者被盜的里程都如數歸還。但這同時給我們敲響了一個警鐘:定期查看賬戶活動異常及更新密碼。

2) 健康保險

看看醫療賬單上的天文數字,你就知道自己的健康保險多值錢了。因此近年來,有關醫療保險訊息的盜竊案數目也不斷上漲。

駭客利用竊取來的身份訊息來享用應你得的醫療服務和福利,同時還搗亂你的醫療記錄。所以如果不幸遇上這種「醫保賊」就會特別麻煩,因為你只有在收到一張莫名其妙的「醫療福利解釋聲明」時才意識到自己的保險信息被偷。

因此以後收到保險公司寄來密密麻麻的文件時,最好還是多看兩眼。

3) 你的姓名

最可怕的事,莫過於無端端當了替罪羔羊了。

某天你好端端開著車,在一個交通常規檢查站被攔下來,交警在你面前舉起一張通緝令,上面寫著你的名字,和一條自己根本沒犯過的罪。

這種情況很罕見,但現在這年頭,的確什麼都有可能發生。

4) 你公司的內部通訊系統

你工作時要用到HipChat或者Slack等內部即時通話系統嗎?過去兩個月,這兩個系統都遭到駭客攻擊。

二月,HipChat稱駭客偷走了「其極少部份(<2%)用戶的姓名,用戶名,郵箱及密碼」。Slack也發生了類似案件,該公司最近發現有駭客闖入了他們的一個收錄用戶名、郵箱、電話號碼和Skype身份訊息的數據庫,並且通知一小部份用戶注意其他「可疑活動」。 應對這種犯罪方式的方法就是:經常更換密碼,有條件的話設置雙重認證(two-factor authentication)。 5) 社交媒體賬戶

駭客還可能盜竊你的社交媒體信息(如臉書)然後冒充你,向你的朋友或其他認識你的人行騙(一般是騙錢)。這種騙局叫做「社交工程」(social engineering)。

你很可能已經遇到過類似情況了,某天在社交媒體上收到某個朋友的簡訊,「我現在在國外旅遊,但錢包被偷了,你能不能馬上給我匯點錢?」這些騙子一般利用電子郵件,有時也會用臉書。

想防止被騙就要提高警惕,尤其對於年長人士,收到自己的孫子孫女被困海外的消息肯定心急如焚,此時更要多警惕三分,先跟其他家人確認消息是否準確。

6) 退稅

是的,現在的犯罪分子連政府退給你的稅都不放過。

你需要在4月15日前報稅,但IRS要到七月才會審核你的退稅。這就給了詐騙者作案時間差。有了你的姓名和社會安全號碼(Social Security Number),竊賊就可以遞交一份假的退稅單,然後直到你真的那份退稅單被打回來,你才直到自己的身份被盜用了。

7) 駭客加密你電腦內所有文件來勒索贖金

時下最可怕網絡詐騙可能要數這種「勒索軟件」(ransomware)了。駭客通過勒索軟件病毒來加密你電腦里的全部檔案,然後向你索取高額贖金否則就不解鎖。

目前,除了乖乖交贖金,還沒有別的解決辦法。

面對這種網路犯罪,預防才是關鍵:保證你的電腦殺毒軟件是最新,備份所有文件,以及時刻警惕可以連接,不要輕易打開陌生郵件中的附件等。

8) 用你的名字辦信用卡

說到信用卡盜竊,信用卡號、網上銀行登錄名、甚至郵箱密碼被偷,都不是最可怕的──最可怕的是有人偷了你的社會安全號碼然後拿它來開一張新卡。

噩夢一旦成真,竊賊就可以用你的名字大肆積欠債務,知道你發現自己信用破產。

要防止此類案件發生,就要務必保護好自己的社會安全號碼,至少每年三次檢查自己的免費信用記錄,一旦發現莫名多出來的賬號就立即處理。

編譯/鍾穎嫻

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.