昔日寡人創制《訓民正音》,乃是不忍見我朝百姓因不識字而無法向官府申冤,或在日常交往中產生重重阻礙。寡人,為我朝百姓鋪就一條通往智慧的坦途。
然而,今日寡人卻看見,在後世這條無形的「資通網絡」之中,無數狡詐的惡徒、隱秘的駭客,正利用人類最難以防範的「心理弱點」,設下一場又一場無聲的陷阱 。此等「科技妖術」,非是用刀槍攻城略地,而是直接攻心!
今日,寡人要親自對大眾開示,帶領你們認清這場無形戰役中的兩大核心威脅——「社交工程」與「釣魚郵件」!
所謂 「社交工程(Social Engineering)」,在資訊安全的領域中,指的並非冷冰冰的機器密碼被破解,而是 惡徒透過與人之間的互動,利用人性的弱點(如恐懼、貪婪、粗心或信任),來達到詐騙目的的卑劣手段 。
在所有社交工程的伎倆中,「電子郵件」是最主要、也是最高風險的管道,高達八成至九成的駭客攻擊,皆是從一封看似無害的郵件開始的!惡徒在信件中藏入名為「釣魚」的倒鉤,等待著百姓不自覺地咬下:
惡徒極擅長偽裝成朝廷官府或信譽昭著的商號。他們會寄送仿冒的水電費、電費、停車費帳單,或是假冒會議紀錄、開會通知、甚至是法院公文。
駭客會使用「資源混淆」的手法,稍稍增減或調換字母,欺騙百姓的眼睛。
river 寫成多了或少了一個 r 的變體;或是將英文字母 i 換成數字 1;將 com 換成 rn;將 o 換成數字 0。百姓若老花眼或一時匆忙,便極易看錯。此乃最為凶險之處!惡徒會偽冒成公司的高階主管(如 CEO)寄信給掌管庫銀的財務同仁,並用「今天就轉出去(Today)」等緊急口吻施壓。
百姓們常以為只有「執行檔(.exe)」有毒,卻不知高達 76% 的郵件惡意活動,都是以看起來乾淨的 PDF 檔案作為藏毒媒介!
為守護我朝疆土與百姓財產,寡人今日頒布三條禦敵聖旨,人人皆須恪守:
凡是收到涉及變更匯款帳號、要求緊急轉帳、或是提供機密文檔的郵件,絕對不可僅憑郵件本身進行回覆 !必須拿起電話,或是透過平時約定好的第二種安全管道,親自向對方進行核對。
在郵件軟體的設定中,必須關閉「讀取窗格/預覽功能」。因為許多惡意郵件,只要百姓在預覽視窗中看了一眼,其隱藏的惡意程式便會自幼啟動,直接攻陷你的電腦!
@gmail.com 或 @yahoo.com.tw 等免費網域設定為「信賴白名單」!否則,任何惡徒用 Gmail 寄送的釣魚郵件,都會毫無阻礙地直接掉進你的收件匣。眾卿家,縱使朝廷花費無數重金,在網絡中建立起「防火牆」與「防毒軟體」等重重關卡;然而,只要百姓一不留神,親手點開了那一封藏有倒鉤的惡意郵件,這座耗盡心血建立的巍峨城堡,便會在瞬間從內部瓦解!
正如國防之重要,「資安即國安」。唯有我們每一個人,在開信前做到「停、看、聽」,用理智築起最堅固的 「人因防火牆」,方能守護好我們的王國與疆土!
願我朝百姓,皆能明辨是非,共享太平盛世!