如果昨天有人傳訊息跟我說:
「你的帳號即將被停權,請立即點擊連結驗證。」
我會點嗎?
老實說,我不確定。
也許看到「立即」、「停權」、「最後通知」這些字,一緊張就真的按下去了。
這個實驗的對手不是駭客,而是——昨天的自己。
如果今天多認識一種詐騙手法、多注意一個可疑細節,明天再看到類似訊息時,我還會相信嗎?
接下來 30 天,我會從高中生日常可能遇到的情境出發,認識社交工程、釣魚訊息、可疑網址、假帳號,以及那些讓人「來不及想就先點下去」的話術。
其實一開始,是老師找我一起合作研究和社交工程、網路釣魚有關的題目。
討論的過程中,我就想到:
如果一個人知道了詐騙常用的方法,下一次真的遇到時,會不會比較不容易上當?
於是我想把這次的想法變成一個 30 天的小實驗跟老師一起寫。
不是看到所有訊息都開始懷疑人生。
而是在按下連結、輸入密碼、相信對方之前,多問自己一句:
「等等,這是真的嗎?」
30 天後,我想再回頭看看:
今天的我,能不能騙過 Day 0 的自己?