雙十一線上大採買後,您的帳戶資訊還安全嗎? 【Menlo Security 大調查:網購詐騙和盜刷事件是民眾最大隱憂】

11 月
22
2022

雙十一線上大採買後,您的帳戶資訊還安全嗎? 【Menlo Security 大調查:網購詐騙和盜刷事件是民眾最大隱憂】

  • 55% 的人擔心錢在網路上被盜
  • 44% 擔心線上購物欺詐
  • 51% 的人相信朋友和家人提供的網路安全建議高於新聞來源 (15%) 和政府 (13%) 

Menlo Security 今年 10 月於社交媒體上進行一項民意調查顯示,隨著網路危機增加,人們擔心網路購物詐騙所衍伸的財務風險。當被問及他們對網路詐騙最害怕什麼時,超過一半的受訪者 (55%) 擔心他們的錢被盜,而只有不到四分之一的人擔心他們的身份遭竊。

隨著網路詐騙的數量日益上升,該民意調查探討了消費者對網路生活的信任程度。UK Finance的數據顯示,2021 年受騙進入授權推銷詐欺 (Authorized push payment fraud, APP) 的受害者被盜超過 13 億英鎊,事件數量比 2020 年增加 27%。APP 詐欺涉及犯罪分子透過電話、短信、電子郵件、釣魚網站和社交媒體貼文冒充銀行和政府部門等組織,誘騙人們交出他們的個人和財務資訊,然後這些資訊被用來說服帳戶持有人進行付款。

在 Menlo 的民意調查中,網路消費通常涉及輸入機密的財務細節,這是一個特別令人擔憂的問題。網路購物詐騙在詐欺列表中占主導地位,44% 的受訪者最擔心這一點,領先於網路釣魚電子郵件 (27%)、社群媒體詐欺 (17%) 和網路交友詐欺 (13%)。

當問及最近收到的詐騙訊息時,40% 的受訪者表示幾乎來自郵政或快遞公司,而超過三分之一 (37%) 的人表示它其來自公共部門居多,例如稅務海關總署 (HMRC)、政府或國民保健署 (NHS)。這些詐欺來源比銀行或公有事業供應商 (16%) 或朋友和家人 (7%) 更頻繁。

因此,人們更信任朋友和家人 (51%) 的網路安全建議,這並不奇怪。比工作同事 (21%) 和新聞來源 (15%) 更重要。政府和其他當局等官方來源是最不可信的——只有 13% 的占比。

Menlo Security 的解決方案架構師 Tom McVey 評論道:「警告他人危險是人類的本能,尤其是當朋友或家人成為攻擊目標時 – 即便我們當中的許多人都已經成為攻擊目標。也許這就是我們在網路安全建議方面信任朋友和家人勝過任何其他權威的原因。隨著駭客嘗試利用任何我們對其所冒充的服務或企業的信任策略,這種謹慎是可以理解的。但作為個人,我們也需要採取更多的預防措施,確保我們自己的安全。」

令人欣慰的是,調查發現近三分之一的人現在使用雙因素身份驗證 (Two Factor Authentication, 2FA) 作為線上保護自己的主要方式。這可能是由於絕大多數銀行和零售商現在需要密碼等第二種形式的授權,並且正在推動這種政策。其他大約四分之一使用其他形式的保護,包括刪除可疑連結、使用病毒防護程式和創建強密碼。

Menlo 的 Tom McVey 補充道:「預防策略是在攻擊有機會觸及您之前阻止攻擊的重要方法。密碼安全和病毒防護可以提供幫助,但它們並不能阻止您成為攻擊目標。一種更有效的方法是透過隔離技術,該技術是在您使用任何網路瀏覽器時將安全氣泡包裹在您周圍。」

「網路犯罪以各種形式繼續上升。網絡釣魚攻擊經常發生,並且變得越來越複雜,而且它們是有利可圖的。雖然我們對互聯網和那些為我們提供網路服務的企業正在接受日益嚴峻的資安考驗,但我們仍需要用知識和工具武裝自己,以確保盡可能安全的上網。」

  • 當被要求提供您的詳細資訊時,在分享您的資訊之前花點時間停下來思考一下。質疑他們為什麼需要您的資訊,適當情況下可以拒絕透露您的詳細資訊。
  • 確保每個帳戶都有單獨的密碼,如果攻擊者確實掌握了密碼,這有助於限制損失。密碼管理器這類的工具可以幫助您創建許多不同的密碼,您無需記住它們。
  • 永遠不要與任何人分享多重身份驗證代碼。駭客會嘗試任何手段希望從您那裡獲取更多詳細資訊;無論是電子郵件連結還是電話。要格外警惕代表您所接觸過的公司或銀行的人與您做的進一步聯繫。
  • 讓您的設備和應用程式保持在最新狀態。更新已知的錯誤或安全漏洞修復;讓您更安全地上網並保護您的資料。

 

Menlo Security是在 2022 年 10 月 3 日開始進行為期一周的Twitter民意調查,共回收 10,384 份回覆。
資料來源:Menlo Security Press Release

延伸閱讀