網絡安全專家指出,涉及虛假「驗證碼」詐騙個案正大幅增加,達到數以百萬計,澳洲訊號局亦發出警告。
隨着人工智能 (AI) 帶來新的機會,詐騙分子也變得越來越有創意。
驗證碼CAPTCHA原本是用來保護網絡基礎設施,防止機械人程式入侵,但不法分子利用它來進行攻擊詐騙活動。
俗稱驗證碼嘅CAPTCHA,全名可以翻譯為「完全自動區分電腦和人類的公開圖靈測試」,即是一種分辨用戶屬於真人還是機械人的網絡安全機制。
網絡安全專家發現,虛假 「驗證碼」詐騙個案正增加。澳洲訊號局 (Australian Signals Directorate;ASD) 本星期亦就這種詐騙手法發出警告。
這些虛假「驗證碼」會引導互聯網用戶在瀏覽器以外輸入程式碼,這將使黑客取得該裝置,包括電話、電腦等的存取權,可以控制裝置,部份情況下甚至能竊取瀏覽器的登入狀態資料 (session information)。
這類詐騙通常會要求用戶將一段指令碼貼到電腦的終端機內,令攻擊者能夠繞過反惡意軟件的防毒安全系統。
皮爾斯 (Hammond Pearce) 博士是新南威爾斯大學 (UNSW) 電腦科學院高級講師,也是數碼謊言及網絡素養基金會 (Digital Lies & Cyber Literacy Foundation) 行政總監,他向 SBS 新聞表示,這些虛假「驗證碼」詐騙,因為能夠繞過反惡意軟件的安全保護系統,所以特別危險。「(屆時) 作業系統中,能夠為用戶提供的安全保護已經所剩無幾。」
過去,「驗證碼」通常是在網上開新帳戶時才需要輸入。然而,現在網民首次瀏覽某些網站時,便經常要用 「驗證碼」驗證,大幅增加網民需要完成驗證的次數。
皮爾斯認為,這是由於「網上人工智能代理 (AI agents) 大量湧現」,各網站試圖阻止人工智能自動瀏覽網站抓取網頁內容所造成。
「驗證碼」 日益普及,意味着虛假「驗證碼」,會更容易魚目混珠。
皮爾斯表示,他預期虛假「驗證碼」「在一些不良網站上較常見」,但黑客「也可以嘗試劫持用戶的網絡連線,令網民在嘗試瀏覽正常網站時,會遇到這類虛假驗證碼」。
皮爾斯又表示,現時虛假 「驗證碼」 攻擊的數量,「已經達到數以百萬計」。
如何避免假「驗證碼」
皮爾斯表示,現在不法分子要利用用戶的網絡連線來攻擊,已經比以往困難得多。包括 Chrome、Firefox 和 Edge 等各大瀏覽器,都已經投入大量資源,令其「成為電腦內最安全的科技系統」。
他提醒,如果「驗證碼」要求用戶輸入隨機內容,或者離開瀏覽器視窗,就應該提高警覺。「對任何可能離開網頁瀏覽器安全範圍的要求,都要非常小心。」
他表示,如果感覺有問題,用戶應該反問自己:「為甚麼?為甚麼我需要這樣做?」
瀏覽更多最新時事資訊,請登上 SBS 廣東話 Facebook 專頁、X 專頁、Instagram 專頁,或訂閱 Telegram 頻道。
SBS 中文堅守《SBS 行為守則》等政策,以繁體中文及簡體中文提供公平、公正、準確的新聞報道及時事資訊。SBS 廣東話及 SBS 普通話均已為大眾服務超過 40 年。歡迎在每天早上 9 至 11 時透過 SBS Radio 1 收聽廣東話節目及在每天早上 7 至 9 時收聽普通話節目,或透過 SBS Audio App 手機應用程式收聽直播、節目重溫及其他語音內容。按此進一步了解 SBS 中文。





