開啟簡訊轉接功能小心訊息被轉到強國信箱

分類: 軟體 新品報導   10/30/2014   F-Secure


為避免因為手機不在身邊或是沒電等各種狀況,電信商推出的「簡訊轉接」服務可以確保用戶時時刻刻都能掌握重要訊息。但當手機門號、電子信箱、金融交易帳戶等都綁在一起時,帶來便利的同時也增加了被駭機率與受駭後可能造成的損失。近期就有消費者發現自己申請了中華電信的簡訊轉接服務,不久後卻收到通知,指稱個人簡訊將同步轉發到另一個信箱,仔細一看卻發現指定信箱不但非自己所有,還是對岸使用最廣的QQ信箱,深怕帳戶交易訊息落到駭客手裡,急忙打電話取消轉接服務。芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,這類事件發生主因就是用戶帳號外洩,提醒民眾除了在第一時間取消服務外,應全面性的檢查所有上網裝置並更換帳戶密碼,才能確保個資安全避免金錢損失。

杜世鵬強調,現代通訊服務完整,為了避免用戶因忘記帶電話或是手機沒電、遺失等問題,許多電信商推出「簡訊轉接」的服務,只要申請轉接服務,確定簡訊轉發至指定裝置後,即使手機沒電,指定的行動電話門號或是電子信箱都可以即時收到訊息,相當於同步備份簡訊內容。再加上現在網路交易盛行,為了要確保線上交易的安全性,許多信用卡、網路銀行也會透過簡訊寄發驗證碼或是交易密碼做二次確認。更別提通訊軟體,包括Gmail、Facebook、Line等為了避免用戶帳號被盜後無法取回,也都鼓勵將私人手機設為備援電話號碼,就算被盜也能透過手機接收驗證碼拿回帳戶使用權。但若是簡訊轉接的指定信箱是駭客所有,不只駭客可以接受所有簡訊,恐怕連網路交易資訊也都一併被盜走,甚至入侵用戶網路金融帳戶、進行小額付款購買點卡等,可能造成的金融損失不容小覷。

杜世鵬推測這個狀況很有可能是帳密外洩造成的,但帳密外洩不見得是電信商的問題,因為凡涉及到網路金融服務的業者多半會拉高資安防護等級,但電信商合作的其他廠商卻未必會有同等的警覺心與措施。此外用戶本身的資安防護也需確實檢討,根據過往經驗,除了大規模帳密外洩外,絕大多數都是因為用戶自己的資安防護不及格,除了沒有為所有上網裝置加裝防護軟體外,疏於更換或使用過於簡單的密碼組合也成為駭客容易得手的原因,不管是手機、平板或是電腦,跨螢使用本來就已經使受駭機率提高,只要任一裝置被駭客植入側錄的木馬程式,就有可能隨時被監控,杜世鵬以多年資安經驗建議民眾應全面性的檢查所有上網裝置外,更需要重視密碼設置,定期更換且避免過於簡單的帳戶密碼,方能確保個資安全。


相關文章:

F-Secure Total 透過虛擬位置技術防止被追蹤  [4/22/2019]
新舊系統汰換間落實全面性防護  [6/12/2014]
懷舊的電腦病毒躍居排名第一  [5/8/2014]
帳密分類分級避免行動裝置被駭  [4/24/2014]
縱容員工下載非正版軟體導致企業資安漏洞  [4/16/2014]
[「擇法善思林之蘭室藏津」的緣起]
AI開店時代來了!無人商店、自動炒菜機現身台中加盟展
「金門迎城隍」熱鬧啟動 陣頭相隔15年將到金湖鎮踩街祈福
威尼斯雙年展國際評審團驚傳集體總辭 疑不滿俄、以參展引爆風暴
募款千萬挨轟 柯文哲嗆綠吃香喝辣:民眾黨連呼吸都有罪
西拉雅森活節毛孩運動會萌犬變裝走秀 週六日草原音樂祭嗨唱
新里程碑!首座「國家高齡醫學研究中心」啟用 總統:劃時代貢獻
中職》樂見中職比賽加場 餅總:「有多一點台灣先發投手起來」
屏東縣選拔友善職場 台灣矢崎等17家企業獲表揚
湯姆斯盃羽球》周天成、麟榤配苦戰3局吞敗 台灣遭印度橫掃
大直美麗華等1666戶停電 台電獲報中午搶修全復電
否認「萬年國大」一中憲法效力 本土政黨、民團齊喊假憲法「入土為安」
台東森林公園免費入園首日人潮普通 台南遊客:收費不是重點
「2026大口吃萬華美食祭」週末登場!一次體驗萬華魅力
北港媽祖暨苗市天后宮遶境 曲洞宮紅旗隊大陣仗迎駕
高虹安「Double苦」? 盧秀燕訪竹市送苦瓜與苦茶油
[擇法善思林之蘭室藏津]