近期遭到“勒赎软件”挟持的事件频传,网络资安拉警报!软件防护业者发现,不仅勒赎金额升高至超过新台币2万元,案发次数更名列亚太区排名第10名。若不幸感染勒索病毒,不建议妥协付赎金,恐多花冤枉钱却无法善了。
“网络勒赎”事件层出不穷,已是电脑使用者及企业的迫切危机。根据赛门铁克网络安全调查报告,去(2015)年台湾被勒赎软件侵入的数量,居亚太区与全球的排名第10名与第45名,每月平均遭受420次攻击,其中57%是一般消费者受害,其余43%则是企业遭骇。勒赎金额从去年平均9,498元新台币,上升至今(2016)年的2万1,946元,情况日趋严重。
勒赎软件通常伪装成发票、未缴纳帐单或收件通知,附加在电子邮件内,只要稍一不慎就会落入陷阱。其可怕之处并非入侵电脑侵犯个资,而是绑架电脑系统与硬盘。若不在时限内汇款,硬盘内的资料就会全数销毁,受害者在时间压力下,只能被迫听从骇客指示。
赛门铁克表示,若遭勒赎软件绑架,无法保证骇客会兑现承诺,不建议按指示汇款,否则可能只是“白花钱”。预防方法就是定时备份电脑资料,并且更新防毒软件,系统也须随时更新,以防存在漏洞遭到攻击;手机安装App时,只接受信任来源,并且定期备份手机内容,同时加装行动安全软件。
另外,趁着暑假旅游旺季,骇客假借廉航名义发动攻击,像是近日网络流传AirAisa问卷调查,声称填完资料后就能获得2张免费机票。不过,AirAsia官方特地发出声明,澄清从未授权或委托任何公司进行调查,此行为确定是非法搜集个资,已经报警处理,呼吁消费者勿留下任何资料,以免权益受损。