5月適逢報稅期間,資安院近期發布資安週報示警,駭客常利用免稅、退稅、稅務申報或補件通知等主題寄送社交工程郵件,藉此降低收件人警覺並提高點擊意願。已有機關接獲相關郵件,因人員誤信內容,導致設備遭植入後門程式,並出現連線中繼站行為。為因應潛在風險,資安院建議機關採取4大措施:強化郵件過濾與偵測、導入端點偵測與回應機制、建立異常連線監控機制,以及加強人員資安意識。民眾面對涉及稅務及附件下載的郵件也應提高警覺,切勿隨意開啟不明檔案。
FACT BOX · 重點整理
- 來源:中央社 CNA
- 分類:其他
- 相關組織:中央通訊社 / 國家資通安全研究院