SKIP TO MAIN CONTENT

假驗證碼成澳洲常見詐騙手法 個案數以百萬計

An angled photo of a screen. There is a filled password box near the top with a tickbox that says I'm not a robot underneath.
涉及 Captcha 俗稱「驗證碼」的詐騙,日趨普遍。 Source: iStockphoto / Cosminxp Cosmin

網絡安全專家指出,涉及虛假「驗證碼」詐騙個案正大幅增加,達數以百萬計,澳洲訊號局發出警告。


Published

Updated

By Tobias Ostini

Presented by Yeung Wai Yee

Source: SBS


Skip to podcast episode content

網絡安全專家指出,涉及虛假「驗證碼」詐騙個案正大幅增加,達數以百萬計,澳洲訊號局發出警告。


隨著人工智能 (AI) 帶來新的機會,詐騙分子變得越來越有「創意」。

驗證碼 CAPTCHA 原本是用來保護網絡基礎設施,防止機械人程式入侵,但不法分子利用它進行攻擊詐騙活動。

俗稱驗證碼的 CAPTCHA,全名可翻譯為「完全自動區分電腦和人類的公開圖靈測試」,即是一種分辨用戶屬於真人,還是機械人的網絡安全機制。

網絡安全專家發現,虛假 「驗證碼」詐騙個案正增加。澳洲訊號局 (Australian Signals Directorate,ASD) 本星期就這種詐騙手法發出警告。

這些虛假「驗證碼」引導互聯網用戶,在瀏覽器以外輸入程式碼,使黑客取得裝置,包括電話、電腦等存取權,可以控制裝置,部份情況下,甚至能竊取瀏覽器的登入狀態資料 (session information)。

這類詐騙通常要求用戶,將一段指令碼,貼到電腦終端機內,令攻擊者能繞過反惡意軟件的防毒安全系統。

皮爾斯 (Hammond Pearce) 博士是新南威爾斯大學 (UNSW) 電腦科學院高級講師,也是數碼謊言及網絡素養基金會 (Digital Lies & Cyber Literacy Foundation) 行政總監,他向 SBS 新聞表示,這些虛假「驗證碼」詐騙,能繞過反惡意軟件的安全保護系統,所以特別危險。「屆時作業系統中,能夠為用戶提供的安全保護,已所剩無幾。」

過去「驗證碼」通常在網上開新帳戶時,才需要輸入。但現在網民首次瀏覽某些網站時,經常要用 「驗證碼」驗證,增加網民需要完成驗證的次數。

皮爾斯認為,這是由於「網上人工智能代理 (AI agents) 大量湧現」,各網站試圖阻止人工智能自動瀏覽網站,取得網頁內容所造成。

「驗證碼」 日益普及,意味著虛假「驗證碼」,更容易魚目混珠。

皮爾斯預期,虛假「驗證碼」「在一些不良網站上較常見」,但黑客「也可嘗試劫持用戶的網絡連線,令網民在嘗試瀏覽正常網站時,遇到這類虛假驗證碼」。

又表示,現時虛假 「驗證碼」 攻擊數量,已達到數以百萬計。

如何避免假「驗證碼」?

皮爾斯表示,現在不法分子利用用戶的網絡連線來攻擊,已經較以往困難。包括 Chrome、Firefox 和 Edge 等各大瀏覽器,已投入大量資源,令其成為電腦內最安全的科技系統。

他提醒如果「驗證碼」要求用戶輸入隨機內容,或離開瀏覽器視窗,應該提高警覺。「對任何可能離開網頁瀏覽器安全範圍的要求,要非常小心。」

如果感覺有問題,用戶應反問自己:「為甚麼我要這樣做?」 


瀏覽更多最新時事資訊,請登上 SBS 廣東話 Facebook 專頁、X 專頁、Instagram 專頁,或訂閱 Telegram 頻道。

SBS 中文堅守《SBS 行為守則》等政策,以繁體中文及簡體中文提供公平、公正、準確的新聞報道及時事資訊。SBS 廣東話及 SBS 普通話均已為大眾服務超過 40 年。歡迎在每天早上 9 至 11 時透過 SBS Radio 1 收聽廣東話節目及在每天早上 7 至 9 時收聽普通話節目,或透過 SBS Audio App 手機應用程式收聽直播、節目重溫及其他語音內容。按此進一步了解 SBS 中文。


Latest podcast episodes

追蹤SBS中文

下載手機應用程式

收看SBS

Cantonese Collection

Watch onDemand

Stream now