資安院:短網址潛藏詐騙陷阱 常用於隱匿釣魚網站

資安院近期資安週報示警,短網址服務導向後的真實網域不易辨識。圖/AI生成
資安院近期資安週報示警,短網址服務導向後的真實網域不易辨識。圖/AI生成

資安院近期資安週報示警,短網址服務導向後的真實網域不易辨識,使用者在點擊前難以判斷真偽。攻擊者經常利用偽冒身分的社交工程手法包裝釣魚網站,誘使使用者提交個人資訊、金融憑證或下載惡意程式。

國家資通安全研究院說明,短網址服務(URLShortener)又稱縮網址,雖具備易讀、美觀及便利等優勢,但也常遭濫用。由於使用者不易識別導向後的真實網域,短網址成為釣魚攻擊常見且有效的跳板。

資安院歸納,今年1至9月全球共蒐集逾1500萬筆釣魚網站威脅指標,前10名中有過半為常見短網址服務,如bit.ly、tinyurl.com與t.co,顯示短網址被廣泛用於隱匿釣魚網站,使使用者在點擊連結前難以辨識真偽。

資安院表示,最近發現短網址ppt.cc遭惡意濫用,導向至偽冒加拿大Cogeco電信與網路服務業者的釣魚網站,藉此騙取使用者帳密資訊,攻擊者恐利用竊得帳號進行網路詐騙活動。

資安院指出,釣魚網站可透過網路管控與短網址展開檢測機制限制存取,部分社交軟體也會提供內容預覽資訊。惟要辨識隱匿於正常服務的威脅,除依靠技術手段外,仍須仰賴使用者的資安意識,強化對短網址與社交工程訊息的警覺,降低遭駭風險。

延伸閱讀

「普發現金1萬」已詐騙777萬 假檢警謊稱冒領、釣魚網站盜刷

醫療科技展下月登場 首度迎來歐洲及美國藥品、醫材及醫院協會來採購

行政治理/數位發展部政務次長侯宜秀 AI跨域協作 邁向全球

中製電動巴士存資安疑慮 挪威運輸業者強化防護措施

相關新聞

台積電發1555.95億元股利 張忠謀估7.5億元入袋

晶圓代工廠台積電2025年第3季現金股利今天發放,每股約6元,總金額新台幣1555.95億元,台積電董事長暨總裁魏哲家估...

台積電在台擴充先進製程不手軟 封測廠跟進砸錢增產

台積電持續在台灣擴充先進製程,業者評估未來5年台積電先進製程近8成比重仍在台灣,包括日月光投控、力成、矽格、京元電等封裝...

輝達2025年首度超越蘋果 登台積電最大客戶

晶圓代工廠台積電最大客戶異動,人工智慧(AI)晶片龍頭廠輝達(NVIDIA)首度超越蘋果(Apple),躍居台積電202...

日官房長官:台積電熊本3奈米廠符合日政府戰略目標

熊本日日新聞報導,台積電董事長魏哲家今上午已在日本首相官邸向日相高市早苗說明,興建中的熊本二廠將打造成日本國內第一座量產...

拚農曆年前簽約!輝達北士科權利金今拍板 北市府終完成「最後一哩路」

輝達進駐北士科T17、T18步入最後階段,北市府下午舉行區段徵收市地重劃委員會,台北市副市長李四川指出,權利金已拍板定案...

訪台行程最後一站!黃仁勳私廚宴謝魏哲家:我為台積電感到驕傲

輝達(NVIDIA)執行長黃仁勳今天晚間與台積電董事長暨總裁魏哲家等高層在台北市私廚聚餐,感謝台積電過去一年來的辛勞,並...

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。