
▲寄信者的信箱是「.gov.tw」結尾,但卻是詐騙。(圖/記者周亭瑋攝,下同)
記者曾筠淇/綜合報導
詐騙信件猖獗,不少民眾都知道,收到信件後不要急著點開連結,可以先確認寄件者的信箱是否有問題。不過,台灣事實查核中心卻指出,現在即便看到「.gov.tw」結尾的電郵地址,仍要提高警覺。
台灣事實查核中心指出,現在防詐意識抬頭,很多民眾會透過寄件者的電子郵件地址來分辨信件可信度,像是政府是「.gov.tw」、學校是「.edu.tw」,很多企業也有自己的網域,如果不是相關網域,或是亂碼地址,大家都會提高警覺。
[廣告]請繼續往下閱讀...「.gov.tw」結尾卻是詐騙信
不過,近日有網友收到「統一發票中獎」的通知後,懷疑是詐騙,但「這封信的寄件者是『財政部賦稅署入口網』,而且電郵地址更以『.gov.tw』結尾」。
對此,事實查核中心指出,該封信件內的連結,並非政府網域,且信件內容的語言邏輯存在破綻,但「.gov.tw」結尾,確實可能讓民眾誤信。經調查,這波災情源自於財政部「財政資訊中心」網站中,將網站內容「轉寄給朋友」的功能,有心人士只要將想要傳送的訊息填入相關欄位,並讓釣魚訊息隨著政府公告一起發送,就能寄送「.gov.tw」結尾的信件了。
財政部已關閉轉寄服務
財政部目前已關閉網站的轉寄服務,但類似漏洞仍存在於其他單位,事實查核中心發現,「包含食藥署、關務署、林保署轄下網站等,均可透過類似功能進行不法操作」,且部分網站甚至允許隱藏原本的頁面內容,直接置入釣魚網站,或者在自訂寄件者地址後,由官方伺服器代發信件。

資安專家劉彥伯分析表示,這種假冒寄件者(Email Spoofing)的釣魚手法,施行門檻不高,且未必要靠網站的轉寄功能也能辦到,就像是民眾在寫紙本信時,寄件地址也能自由填寫,不代表真正的發送地,「詐團可以透過程式在發送時指定顯示的來源端,換句話說,就是能透過破解工具來隱藏、甚至偽造自己的Email地址」,因此單看電郵地址的結尾,恐怕難以防範詐騙。
165反詐騙專線指出,目前尚未接獲此手法的通報,但民眾仍應提高警覺,除了留意電郵地址,也可以檢視郵件內的連結,若為亂碼或陌生網域,就不要點開。倘若點開連結,頁面卻要求填寫信用卡號、身分證字號等資訊,也要提高警覺,若有疑慮,可先嘗試輸入虛構資料測試,「若輸入多筆不同資料,系統均顯示相同的中獎金額或交通罰鍰,就可以斷定是詐騙」。
每日新聞精選 免費訂閱《ETtoday電子報》分享給朋友:
追蹤我們:
※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]※
评论 (0)