你的社群媒體,就是罪犯的金礦

閱讀時間約 7 分鐘

某天早上,人在度假的琳達剛從澀谷大街回到她的飯店,此時她從手機上收到了一封訊息:
「嗨,琳達,我是總部行銷組的組長,最近聽凱恩說你的技術能力很好。希望沒有打擾到你這次在東京的假期。很抱歉臨時連絡你,因為我們最近有個蠻臨時的計畫,我本來是想請他幫忙,其實這項計畫我們本來不希望讓太多人知道,但凱恩和我推薦說,你離開他的部門之前,曾提出一個叫做藍天計畫的提案,很適合這次的計畫。因為我們需要在這個月底前就找到參與這個計劃的新夥伴,而且如果順利的話,可能要安排你轉到總部,所以只好在你的假期中打擾你。方面在這兩天約個時間開遠端示範給我看看嗎?」

於是,琳達開了遠端連上自己的雲端硬碟,找出了先前的資料,當天晚上向對方報告。她一邊在遠端示範,一邊用語音向對方簡報。

「聽起來有個部份覺得有點疑慮,你開一下權限,我想實際操作看看。」

在對方的幾次引導下,琳達終於完成了這場簡報。

「好,我會在總部這邊提案看看,如果可以就安排你在假期結束後,就開會進一步向總部報告。」

於是假期結束後,對於從天下掉下來的機會感到興奮不已的琳達,滿懷希望地回到辦公室那天,她就丟了工作,因為整間公司在她這場「會議」之後,損失了價值上百萬的機密資訊。

raw-image


你以為尼加拉瓜王子、阿富汗美軍的詐騙信很蠢,其實那是好事,因為如果你分不出來的時候,那才是危機的開始。

琳達不知道的是,她在哪間公司就任、現在正在度假、哪時候加入新團隊、哪時候在拚新提案,這一切她都曾貼在社群網站上。甚至她的「好友」當中,早就有偽裝是其他單位同事的假帳號了,就連她很想轉調到國外這件事情,對方都一清二楚。

對於資安界來說,這種稱為社交工程(Social Engineering)的手法不是什麼新鮮事,但是許多人卻仍渾然不知自己對外有意無意揭露的資訊有多少。

事實上,這甚至只是社交工程的其中一種手法。

 2021年的一份調查報告指出,在美國有93%的人會在社群媒體上分享自己的工作資訊,其中有36%的人會揭露工作內容,26%的人會提到同事或客戶。

同時,同樣也有很多人會在自動回信當中寫出自己的假期時間、地點,因此,也讓人能夠反過來操作:「我現在人在曼谷,沒辦法用公司網路,你能開遠端給我嗎?」

甚至,就在同一份報告中,調查發現有將近一半的人不會留意寄信來的人究竟用的是不是公司信箱。

如今,各式各樣的社群媒體已經是我們生活的一部分,不論是專門展示工作能力的領英還是私人的臉書、IG,甚至只是二十四小時的限時動態,也早就多次被證明只要輕易截圖就能變成眾所皆知的新聞。

raw-image



你生活中的細微小事,都是駭客的金礦。

不久前,賭城最大的美高梅酒店集團,據說就是被擅長這種手法的犯罪集團滲透了。雖然整件事情究竟怎麼發生的仍不明瞭。在一張號稱是犯下此次案件的犯罪集團的聲明中表示,在米高梅將系統關閉前,他們根本沒有用到勒索病毒。就有熟悉該犯罪集團的人指出,他們擅長的就是社交工程,很有可能就是利用這樣找到破口入侵。

當然,這不代表你不能用社群軟體,而是要問你,你知道自己在做什麼嗎?

你隨時都要很清楚,在網路上,即便是公司內部的網路,都要很清楚知道釋出了什麼樣的資訊。

你貼出的照片,很可能告訴別人你現在所在的位置、身邊的人、所做的事情,照片上的細節甚至可能就是駭客的後門。

你在社群軟體上所寫的內容,究竟權限開放給多少人看呢?
你發出的截圖、畫面,手機拍到的照片,上面是不是有任何不該有的資訊?
你的好友名單你都真正認識而且信任,是可以讓他們知道的嗎?
對方說的話,能夠相信嗎?會不會對方也是被誤導了呢?
和你在工作上聯繫的人,你都有再次透過工作上的管道確認過嗎?

你的密碼、機密資訊安全嗎?

社交工程甚至是可以有踏板的,許多人會覺得工作用的信箱,不論是免費信箱也好、公司信箱也罷,信箱本來就是聯繫用的,讓人知道應該沒有關係吧?

可是,現在大多數時候,信箱常常就是帳號,甚至許多人信箱與帳號用的是一樣。

如果選擇的密碼不夠強,對方可以輕易透過嘗試的方式登入,這時候就已經打開了第一扇門讓對方進來。接著,許多人習慣要發信給一群人就乾脆發信給全公司,於是,他就能夠輕易看到理論上只有公司內部的人才知道的訊息。

還記得《頭號玩家》是怎麼說「密碼貼在座位上」這件事情的嗎?

除此之外,現在人們常用通訊軟體來聯絡公務,可是很多時候,你根本不知道群組裡面有誰,是不是有早就被破解的帳號,是不是有假帳號混在新人裡面被加進來。尤其是這兩年疫情後,許多人已經習慣很多人會採用遠端的方式工作,即便不見面也是理所當然的,這更是讓駭客可以輕易戴上面具混進來。資訊越來越雜亂的情況下,以假亂真的機會也越來越多,越來越難以查證。

事實上,大多數時候,新人是最容易被社交工程當成目標的對象,因為剛進公司或轉調的新人,很可能對於人事布局都還不清楚,尤其是越大的公司,你越不知道上頭有哪些人,更不敢違抗或質疑上級的命令,也不知道要找誰確認,更不知道哪些資訊是機密的,哪些門是是不能隨便開給別人的,於是,就成了完美的待宰羔羊。

看過電影裡面,主角帥氣的以側寫的方式把別人的生活習慣追蹤出來,然後策畫犯罪計畫嗎,如果對象是你,恐怕就不那麼帥氣了。除了工作以外,家人、親友也同樣是犯罪集團眼中的金礦。過去常有笑話是詐騙集團打電話來的時候,電話中,坐在自己身旁的兒子哭訴自己被綁票了。然而,現在越來越多人習慣在社群網站上曬小孩,甚至許多人藉此小有名氣,可是當越來越多人認識你的孩子,未來你就會越難以分辨究竟網路另一端和你對話的人,是不是真正的家人。

《原本以為只是手機掉了》

先前的文章中,我在討論韓國科幻驚悚電影《原本以為只是手機掉了》時提過:

女主角之所以沒有警覺性也是如此。其實某種程度上就像是資安宣傳常說的一樣,很多人會對於資訊安全都沒有警覺性,我的手機相機開權限有什麼關係?麥克風開權限有什麼問題?位置分享有什麼差嗎?我又不是什麼身懷大機密的龐德,怕什麼呢?

其實就是一樣,韓國版的《原本以為只是手機掉了》當中,雖然主角是因為掉了手機而被入侵,實際上很多時候,現在的駭客不用拿到我們的手機,就已經有足以取信我們的資訊了。甚至常常在登入一些不知名的免費軟體、免費網站的時候,很多人就會習慣直接用工作的社群軟體帳號連結登入,省下申請會員的繁瑣手段。

一鍵登入很方便,但是你知道你開了門給誰嗎?

一鍵登入很方便,但是你知道你開了門給誰嗎?

現在就檢查一下

要怎麼快速知道自己究竟告訴大家多少事情呢?

最簡單的方法就是打開無痕模式,直接在搜尋引擎中搜尋自己。
即便是需要登入才能查看的社群網站,現在也因此大多數有供檢查用的檢視者版本。像是臉書就有一系列教你如何檢查用的頁面,只要在【設定和隱私】當中找到【隱私設定檢查】,一步步照著指示做就可以了。

raw-image

當然,相信很多人也會用個不同的帳號進行檢查。甚至最好就是不同的用途有不同的帳號,並且各自用安全的密碼區隔開來。

方法很多,最重要的是,你要想像自己是個懷有惡意的第三者,再看看你查到的一切內容,問問自己:你覺得看到的所有東西都是可以讓別人知道的嗎?

最後,你身邊的人也都知道這些事情嗎?

當你看到身邊的人貼了這些訊息的時候,不妨善意地提醒一下對方,當我們都有所警覺之後,社交工程的犯罪成本自然就會上升,也就會因此減少。

avatar-img
21會員
33內容數
看書、看電影,在二十一世紀爆量流通的資訊下,尋找一個適合你我的棲足之地。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Kissa 就是貓。 的其他內容
《王牌冤家》是一部所有喜歡電影的人都不該錯過的一部片,卻是我覺得最不能錯過的電影。所以,「享受吧。」當下次你在串流遇到這部片的時候,就不要猶豫點開來看吧。
十年前,齊柏林推出《看見台灣》,許多人第一次看到以空拍紀錄下的珍貴畫面,你或許也看過,那麼,你知道三十年前還有一部《黑暗課程》,讓人看見波斯灣戰爭後的科威特嗎?
《異能》掛著超級英雄的題材開啟了韓劇的新英雄宇宙。截至寫這篇文的時候,已經出到第九集。在許多媒體的宣傳中,都說這是部韓國的《復仇者聯盟》,但是看上去它其實不是,至少前半季還不是。在豪華的列出整排演員以及大預算之後,拍出來的是一部十分細膩的故事。
隨著本季最熱門的動畫《【我推的孩子】》開始進入到戀愛實境節目篇,開始談起了戀愛實境節目背後的真實與負擔。有趣的是,這一集的網飛同時推出了《愛在山林間》,這一篇文章就要帶你一起看最近改稱為「戀愛綜藝」的各種戀愛實境節目秀。
隨著《大航海時代:起源》邁入第二個月,他也成了我目前整個遊戲庫當中玩得最久的一款遊戲,儘管如此,對於這款遊戲還是充滿了複雜的情緒,未來有機會再來寫下整段著迷的旅程。這篇則是先分享地圖功略網給其他玩家們!
《王牌冤家》是一部所有喜歡電影的人都不該錯過的一部片,卻是我覺得最不能錯過的電影。所以,「享受吧。」當下次你在串流遇到這部片的時候,就不要猶豫點開來看吧。
十年前,齊柏林推出《看見台灣》,許多人第一次看到以空拍紀錄下的珍貴畫面,你或許也看過,那麼,你知道三十年前還有一部《黑暗課程》,讓人看見波斯灣戰爭後的科威特嗎?
《異能》掛著超級英雄的題材開啟了韓劇的新英雄宇宙。截至寫這篇文的時候,已經出到第九集。在許多媒體的宣傳中,都說這是部韓國的《復仇者聯盟》,但是看上去它其實不是,至少前半季還不是。在豪華的列出整排演員以及大預算之後,拍出來的是一部十分細膩的故事。
隨著本季最熱門的動畫《【我推的孩子】》開始進入到戀愛實境節目篇,開始談起了戀愛實境節目背後的真實與負擔。有趣的是,這一集的網飛同時推出了《愛在山林間》,這一篇文章就要帶你一起看最近改稱為「戀愛綜藝」的各種戀愛實境節目秀。
隨著《大航海時代:起源》邁入第二個月,他也成了我目前整個遊戲庫當中玩得最久的一款遊戲,儘管如此,對於這款遊戲還是充滿了複雜的情緒,未來有機會再來寫下整段著迷的旅程。這篇則是先分享地圖功略網給其他玩家們!
你可能也想看
Google News 追蹤
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
11/20日NVDA即將公布最新一期的財報, 今天Sell Side的分析師, 開始調高目標價, 市場的股價也開始反應, 未來一週NVDA將重新回到美股市場的焦點, 今天我們要分析NVDA Sell Side怎麼看待這次NVDA的財報預測, 以及實際上Buy Side的倉位及操作, 從
Thumbnail
Hi 大家好,我是Ethan😊 相近大家都知道保濕是皮膚保養中最基本,也是最重要的一步。無論是在畫室裡長時間對著畫布,還是在旅途中面對各種氣候變化,保持皮膚的水分平衡對我來說至關重要。保濕化妝水不僅能迅速為皮膚補水,還能提升後續保養品的吸收效率。 曾經,我的保養程序簡單到只包括清潔和隨意上乳液
1. 誤以為每個人都有自己的意見: - 很多人實際上只是隨波逐流,並沒有真正的獨立思考。這些人常常在看到某些意見時,會說「我也是這麼想的」,但實際上他們並沒有深入思考過這個問題。 2. 站隊形成優越感: - 有些人會因為站在某個特定意見的隊伍中而產生優越感,覺得自己比別人更有見地。
Thumbnail
筆者與兩個女兒討論在網路創業中,社群平臺上的成功人士都有什麼共通點,並解釋了追蹤人數對於收入的關係。提供了在網路創業中馬上概估收入的方法。
Thumbnail
社群媒體上的帖文是否能改變公眾觀點?一項由美國各地一群學者進行的研究顯示,改變他人政治觀點的可能性極低。即便對使用者的社交媒體體驗進行了各種介入,包括改變演算法、轉發數量、以及觀看異議觀點的方式,結果顯示對政治立場的影響微乎其微。大量點贊和轉發對於改變觀點的影響不顯著。
Thumbnail
想要將您的社群媒體曝光率提升至全新水平嗎?您所期待的解決方案就在這個網站中!無論您是剛起步還是想要進一步優化,這裡都有精心打造的策略和工具,將協助您在社交媒體上綻放光彩。現在就探索,讓我們一起開始這場提升曝光率的旅程吧!
Thumbnail
對於從天下掉下來的機會感到興奮不已的琳達,滿懷希望地回到辦公室那天,她就丟了工作,因為整間公司在她這場「會議」之後,損失了價值上百萬的機密資訊。這一切都要從社交工程開始說起。
Thumbnail
在現代社會中,消費已成為人們生活中不可或缺的一部分。然而,我們的消費行為受到了各種因素的影響,其中之一就是社會比較。社會比較指的是我們與他人之間的比較和競爭,並根據這些比較來影響我們的消費決策。這種影響可能來自親友、同事,甚至是社群媒體上的名人和偶像。 本文旨在探討社會比較和消費之間的關係,並
Thumbnail
可能有許多人正在悄悄地關注你的動態,但由於內容規劃的問題,他們可能無法積極參與或深入了解你的內容。這正是內容運營的關鍵,它超越了簡單的發布內容,而是需要深入分析目標用戶,了解他們的需求、喜好和價值觀。這個過程可能不簡單,需要不斷的分析和測試,讓我們一同深入探討,共同提升內容運營的技巧吧!
Thumbnail
疫情這些年來,「人設崩壞」越來越頻發,這會是今年2023的重要課題,後疫情時代「人設崩壞」會陸續業力引爆!這篇文章,是我在疫情前2018年美劇《安眠書店(YOU)》第1季首播時觀看完後書寫的心得感想及省思。
Thumbnail
教父等級的吉他手Steve Vai儘管今年以62歲,但依舊時常端出許多相當前衛創新的作品,像是用了特殊的三頭琴演奏的Teeth of the Hydra,或是整首歌都只用左手彈奏的Knappsack。這也不禁讓人好奇,為什麼他能夠持續做出這麼多與眾不同的音樂。
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
11/20日NVDA即將公布最新一期的財報, 今天Sell Side的分析師, 開始調高目標價, 市場的股價也開始反應, 未來一週NVDA將重新回到美股市場的焦點, 今天我們要分析NVDA Sell Side怎麼看待這次NVDA的財報預測, 以及實際上Buy Side的倉位及操作, 從
Thumbnail
Hi 大家好,我是Ethan😊 相近大家都知道保濕是皮膚保養中最基本,也是最重要的一步。無論是在畫室裡長時間對著畫布,還是在旅途中面對各種氣候變化,保持皮膚的水分平衡對我來說至關重要。保濕化妝水不僅能迅速為皮膚補水,還能提升後續保養品的吸收效率。 曾經,我的保養程序簡單到只包括清潔和隨意上乳液
1. 誤以為每個人都有自己的意見: - 很多人實際上只是隨波逐流,並沒有真正的獨立思考。這些人常常在看到某些意見時,會說「我也是這麼想的」,但實際上他們並沒有深入思考過這個問題。 2. 站隊形成優越感: - 有些人會因為站在某個特定意見的隊伍中而產生優越感,覺得自己比別人更有見地。
Thumbnail
筆者與兩個女兒討論在網路創業中,社群平臺上的成功人士都有什麼共通點,並解釋了追蹤人數對於收入的關係。提供了在網路創業中馬上概估收入的方法。
Thumbnail
社群媒體上的帖文是否能改變公眾觀點?一項由美國各地一群學者進行的研究顯示,改變他人政治觀點的可能性極低。即便對使用者的社交媒體體驗進行了各種介入,包括改變演算法、轉發數量、以及觀看異議觀點的方式,結果顯示對政治立場的影響微乎其微。大量點贊和轉發對於改變觀點的影響不顯著。
Thumbnail
想要將您的社群媒體曝光率提升至全新水平嗎?您所期待的解決方案就在這個網站中!無論您是剛起步還是想要進一步優化,這裡都有精心打造的策略和工具,將協助您在社交媒體上綻放光彩。現在就探索,讓我們一起開始這場提升曝光率的旅程吧!
Thumbnail
對於從天下掉下來的機會感到興奮不已的琳達,滿懷希望地回到辦公室那天,她就丟了工作,因為整間公司在她這場「會議」之後,損失了價值上百萬的機密資訊。這一切都要從社交工程開始說起。
Thumbnail
在現代社會中,消費已成為人們生活中不可或缺的一部分。然而,我們的消費行為受到了各種因素的影響,其中之一就是社會比較。社會比較指的是我們與他人之間的比較和競爭,並根據這些比較來影響我們的消費決策。這種影響可能來自親友、同事,甚至是社群媒體上的名人和偶像。 本文旨在探討社會比較和消費之間的關係,並
Thumbnail
可能有許多人正在悄悄地關注你的動態,但由於內容規劃的問題,他們可能無法積極參與或深入了解你的內容。這正是內容運營的關鍵,它超越了簡單的發布內容,而是需要深入分析目標用戶,了解他們的需求、喜好和價值觀。這個過程可能不簡單,需要不斷的分析和測試,讓我們一同深入探討,共同提升內容運營的技巧吧!
Thumbnail
疫情這些年來,「人設崩壞」越來越頻發,這會是今年2023的重要課題,後疫情時代「人設崩壞」會陸續業力引爆!這篇文章,是我在疫情前2018年美劇《安眠書店(YOU)》第1季首播時觀看完後書寫的心得感想及省思。
Thumbnail
教父等級的吉他手Steve Vai儘管今年以62歲,但依舊時常端出許多相當前衛創新的作品,像是用了特殊的三頭琴演奏的Teeth of the Hydra,或是整首歌都只用左手彈奏的Knappsack。這也不禁讓人好奇,為什麼他能夠持續做出這麼多與眾不同的音樂。