本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

KakaoTalk遭海外登入?當心北韓駭客釣魚手法

2023/1/25 18:03
請同意我們的隱私權規範,才能啟用聽新聞的功能。
請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者廖禹揚首爾25日專電)南韓用戶最多的通訊軟體KakaoTalk,在台灣也有不少人使用。南韓資安業者近期發現北韓駭客利用偽裝成「帳戶在海外登入」的盜用警告信,以更改密碼的要求騙取用戶資訊。

韓聯社報導,資安業者EST Security今天公開上述北韓駭客釣魚手法,據悉許多從事對北韓相關工作人士從1月初開始大量收到這類釣魚郵件。

根據公開釣魚信件內容,假寄件人電子信箱與真正的Kakao官方帳號相當近似,主旨與內文也幾乎與真正的海外登入提醒信件一模一樣;信件內附連結導向的假登入頁面不只有帳號、密碼輸入欄,連QR code登入等其他欄位也令人難以辨別。

EST Security表示,根據多個指標分析結果,這次釣魚攻擊來自北韓支持的進階持續性滲透攻擊(APT)組織,是該組織煙霧彈(smoke screen)攻擊行動的一環。這次釣魚攻擊中使用的IP位置也曾用在去年底針對南韓外交、安保人員的駭客攻擊上。

訂閱《早安世界》電子報 每天3分鐘掌握10件天下事
請輸入正確的電子信箱格式
訂閱
感謝您的訂閱!

北韓駭客組織近期對南韓攻擊不斷,駭客組織Kimsuky不久前才偽裝成Kakao旗下入口網站Daum發送釣魚郵件,騙取用戶密碼;去年更利用KakaoTalk大當機事件,至少三度向892名南韓外交安保、(兩韓)統一、國防相關專家發送假客服郵件,騙取用戶帳號密碼。

此外,還有偽裝成國稅廳發送的「稅務調查出席要求通知信」。業者認為,今年可能發生更多起來自北韓的駭客攻擊,提醒各界應格外注意。(編輯:馮昭)1120125

中央社「一手新聞」 app
iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

108