【聲明】港生活網站並無進行電話推廣活動

網絡安全|本港網絡釣魚增7% 連續4年上升

發佈時間: 2022/02/10

疫情下市民多留家工作,導致面對網絡罪案的風險增加。生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)透露,去年本港全年共錄得7,725宗網絡保安事故,較前年跌7%,主因與殭屍網絡個案數字去年急跌16%有關,但網絡釣魚個案仍較前年增加7%至3,737宗,當中38%與電子商貿有關,33%涉及網上銀行。
 

釣魚電郵演習 , 7成港企中招 , 去年767騙案損22億 , 熱話易墮圈套 , 詳情即睇【下一頁

警務處網絡安全及科技罪案調查科網絡安全組警司范俊業指,去年網絡釣魚個案當中有363宗為假冒郵遞服務,為所有類別最多,比前年急增25倍,涉款達563萬港元;其次為涉及金融機構或電子支付平台的352宗,涉款達2,000萬元。他表示騙徒多透過電郵或網絡進行釣魚(Phishing),多發出假冒公營機構的電郵或超連結,吸引事主前往假網頁或下載惡意程式到智能裝置,以偷取個人資料。

HKCERT發言人陳仲文預期,網絡攻擊將更具針對性和有組織,個別行業如電子商貿和網上銀行將更易承受釣魚攻擊的風險。他引述早前被搗破的偽造港鐵和星展銀行網站作例子,提醒市民如何識別釣魚網站︰

  • 網址串法易有錯字
  • 美術方面一般不會下很多工夫,如字體、介面等
  • 缺乏更深入的網站內容,如缺乏多語言支援
  • 沒有聯絡方法
     

二維碼應用日趨普遍 易成為散播釣魚網途經
 

另外,他提醒,加密貨幣、元宇宙、人工智能等新興科技均會帶來新的保安風險,二維碼(QR Code)應用日趨普遍,也容易成為犯罪人士散播釣魚網站的途徑。他強調網絡攻擊隨時會發生,故市民和企業應實行相應措施預防︰

  • 啟用多重身份驗證、資產轉移白名單等,以保護NFT等個人資產
  • 關閉二維碼掃瞄器自動瀏覽網頁功能,且不應掃瞄來源不明的二維碼
  • 建議用標籤儲存常到網絡,避免點擊不明連結
  • 制定企業網絡保安策略和措施,定時進行網絡和系統檢查及更新
  • 在家工作的企業員工的網絡權限須有限制,將傷害減至最低


撰文︰歐文瀚

責任編輯︰陳浩義