
/Perception Point
而Akamai則發現,線上旅遊產業的受害者並非這波網釣攻擊的終點,因為接著駭客便針對旅遊平臺的客戶展開網釣攻擊。例如當駭客入侵了Booking.com之後,即透過該平臺的傳訊服務與真實的客戶聯繫,然後要求客戶重新確認信用卡資訊以保留房間(下圖)。
/Akamai
來自官網上的訊息很難不被相信,但使用者卻會被導向一個仿冒的Booking.com支付頁面。再由駭客收割使用者所輸入的信用卡資訊。
/Akamai
Akamai指出,這種規模的網釣活動並非經常發生,但不能不防範駭客總是在開發新的策略以誘導受害者上鉤,奉勸使用者永遠不要點選不請自來的訊息中所夾帶的連結,不管該訊息看起來多麼真實,也要小心那些採用緊急或威脅字眼的文字。