你的社群媒體,就是罪犯的金礦

更新於 發佈於 閱讀時間約 7 分鐘

某天早上,人在度假的琳達剛從澀谷大街回到她的飯店,此時她從手機上收到了一封訊息:
「嗨,琳達,我是總部行銷組的組長,最近聽凱恩說你的技術能力很好。希望沒有打擾到你這次在東京的假期。很抱歉臨時連絡你,因為我們最近有個蠻臨時的計畫,我本來是想請他幫忙,其實這項計畫我們本來不希望讓太多人知道,但凱恩和我推薦說,你離開他的部門之前,曾提出一個叫做藍天計畫的提案,很適合這次的計畫。因為我們需要在這個月底前就找到參與這個計劃的新夥伴,而且如果順利的話,可能要安排你轉到總部,所以只好在你的假期中打擾你。方面在這兩天約個時間開遠端示範給我看看嗎?」

於是,琳達開了遠端連上自己的雲端硬碟,找出了先前的資料,當天晚上向對方報告。她一邊在遠端示範,一邊用語音向對方簡報。

「聽起來有個部份覺得有點疑慮,你開一下權限,我想實際操作看看。」

在對方的幾次引導下,琳達終於完成了這場簡報。

「好,我會在總部這邊提案看看,如果可以就安排你在假期結束後,就開會進一步向總部報告。」

於是假期結束後,對於從天下掉下來的機會感到興奮不已的琳達,滿懷希望地回到辦公室那天,她就丟了工作,因為整間公司在她這場「會議」之後,損失了價值上百萬的機密資訊。

raw-image


你以為尼加拉瓜王子、阿富汗美軍的詐騙信很蠢,其實那是好事,因為如果你分不出來的時候,那才是危機的開始。

琳達不知道的是,她在哪間公司就任、現在正在度假、哪時候加入新團隊、哪時候在拚新提案,這一切她都曾貼在社群網站上。甚至她的「好友」當中,早就有偽裝是其他單位同事的假帳號了,就連她很想轉調到國外這件事情,對方都一清二楚。

對於資安界來說,這種稱為社交工程(Social Engineering)的手法不是什麼新鮮事,但是許多人卻仍渾然不知自己對外有意無意揭露的資訊有多少。

事實上,這甚至只是社交工程的其中一種手法。

 2021年的一份調查報告指出,在美國有93%的人會在社群媒體上分享自己的工作資訊,其中有36%的人會揭露工作內容,26%的人會提到同事或客戶。

同時,同樣也有很多人會在自動回信當中寫出自己的假期時間、地點,因此,也讓人能夠反過來操作:「我現在人在曼谷,沒辦法用公司網路,你能開遠端給我嗎?」

甚至,就在同一份報告中,調查發現有將近一半的人不會留意寄信來的人究竟用的是不是公司信箱。

如今,各式各樣的社群媒體已經是我們生活的一部分,不論是專門展示工作能力的領英還是私人的臉書、IG,甚至只是二十四小時的限時動態,也早就多次被證明只要輕易截圖就能變成眾所皆知的新聞。

raw-image



你生活中的細微小事,都是駭客的金礦。

不久前,賭城最大的美高梅酒店集團,據說就是被擅長這種手法的犯罪集團滲透了。雖然整件事情究竟怎麼發生的仍不明瞭。在一張號稱是犯下此次案件的犯罪集團的聲明中表示,在米高梅將系統關閉前,他們根本沒有用到勒索病毒。就有熟悉該犯罪集團的人指出,他們擅長的就是社交工程,很有可能就是利用這樣找到破口入侵。

當然,這不代表你不能用社群軟體,而是要問你,你知道自己在做什麼嗎?

你隨時都要很清楚,在網路上,即便是公司內部的網路,都要很清楚知道釋出了什麼樣的資訊。

你貼出的照片,很可能告訴別人你現在所在的位置、身邊的人、所做的事情,照片上的細節甚至可能就是駭客的後門。

你在社群軟體上所寫的內容,究竟權限開放給多少人看呢?
你發出的截圖、畫面,手機拍到的照片,上面是不是有任何不該有的資訊?
你的好友名單你都真正認識而且信任,是可以讓他們知道的嗎?
對方說的話,能夠相信嗎?會不會對方也是被誤導了呢?
和你在工作上聯繫的人,你都有再次透過工作上的管道確認過嗎?

你的密碼、機密資訊安全嗎?

社交工程甚至是可以有踏板的,許多人會覺得工作用的信箱,不論是免費信箱也好、公司信箱也罷,信箱本來就是聯繫用的,讓人知道應該沒有關係吧?

可是,現在大多數時候,信箱常常就是帳號,甚至許多人信箱與帳號用的是一樣。

如果選擇的密碼不夠強,對方可以輕易透過嘗試的方式登入,這時候就已經打開了第一扇門讓對方進來。接著,許多人習慣要發信給一群人就乾脆發信給全公司,於是,他就能夠輕易看到理論上只有公司內部的人才知道的訊息。

還記得《頭號玩家》是怎麼說「密碼貼在座位上」這件事情的嗎?

除此之外,現在人們常用通訊軟體來聯絡公務,可是很多時候,你根本不知道群組裡面有誰,是不是有早就被破解的帳號,是不是有假帳號混在新人裡面被加進來。尤其是這兩年疫情後,許多人已經習慣很多人會採用遠端的方式工作,即便不見面也是理所當然的,這更是讓駭客可以輕易戴上面具混進來。資訊越來越雜亂的情況下,以假亂真的機會也越來越多,越來越難以查證。

事實上,大多數時候,新人是最容易被社交工程當成目標的對象,因為剛進公司或轉調的新人,很可能對於人事布局都還不清楚,尤其是越大的公司,你越不知道上頭有哪些人,更不敢違抗或質疑上級的命令,也不知道要找誰確認,更不知道哪些資訊是機密的,哪些門是是不能隨便開給別人的,於是,就成了完美的待宰羔羊。

看過電影裡面,主角帥氣的以側寫的方式把別人的生活習慣追蹤出來,然後策畫犯罪計畫嗎,如果對象是你,恐怕就不那麼帥氣了。除了工作以外,家人、親友也同樣是犯罪集團眼中的金礦。過去常有笑話是詐騙集團打電話來的時候,電話中,坐在自己身旁的兒子哭訴自己被綁票了。然而,現在越來越多人習慣在社群網站上曬小孩,甚至許多人藉此小有名氣,可是當越來越多人認識你的孩子,未來你就會越難以分辨究竟網路另一端和你對話的人,是不是真正的家人。

《原本以為只是手機掉了》

先前的文章中,我在討論韓國科幻驚悚電影《原本以為只是手機掉了》時提過:

女主角之所以沒有警覺性也是如此。其實某種程度上就像是資安宣傳常說的一樣,很多人會對於資訊安全都沒有警覺性,我的手機相機開權限有什麼關係?麥克風開權限有什麼問題?位置分享有什麼差嗎?我又不是什麼身懷大機密的龐德,怕什麼呢?

其實就是一樣,韓國版的《原本以為只是手機掉了》當中,雖然主角是因為掉了手機而被入侵,實際上很多時候,現在的駭客不用拿到我們的手機,就已經有足以取信我們的資訊了。甚至常常在登入一些不知名的免費軟體、免費網站的時候,很多人就會習慣直接用工作的社群軟體帳號連結登入,省下申請會員的繁瑣手段。

一鍵登入很方便,但是你知道你開了門給誰嗎?

一鍵登入很方便,但是你知道你開了門給誰嗎?

現在就檢查一下

要怎麼快速知道自己究竟告訴大家多少事情呢?

最簡單的方法就是打開無痕模式,直接在搜尋引擎中搜尋自己。
即便是需要登入才能查看的社群網站,現在也因此大多數有供檢查用的檢視者版本。像是臉書就有一系列教你如何檢查用的頁面,只要在【設定和隱私】當中找到【隱私設定檢查】,一步步照著指示做就可以了。

raw-image

當然,相信很多人也會用個不同的帳號進行檢查。甚至最好就是不同的用途有不同的帳號,並且各自用安全的密碼區隔開來。

方法很多,最重要的是,你要想像自己是個懷有惡意的第三者,再看看你查到的一切內容,問問自己:你覺得看到的所有東西都是可以讓別人知道的嗎?

最後,你身邊的人也都知道這些事情嗎?

當你看到身邊的人貼了這些訊息的時候,不妨善意地提醒一下對方,當我們都有所警覺之後,社交工程的犯罪成本自然就會上升,也就會因此減少。

avatar-img
21會員
33內容數
看書、看電影,在二十一世紀爆量流通的資訊下,尋找一個適合你我的棲足之地。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
Kissa 就是貓。 的其他內容
《王牌冤家》是一部所有喜歡電影的人都不該錯過的一部片,卻是我覺得最不能錯過的電影。所以,「享受吧。」當下次你在串流遇到這部片的時候,就不要猶豫點開來看吧。
十年前,齊柏林推出《看見台灣》,許多人第一次看到以空拍紀錄下的珍貴畫面,你或許也看過,那麼,你知道三十年前還有一部《黑暗課程》,讓人看見波斯灣戰爭後的科威特嗎?
《異能》掛著超級英雄的題材開啟了韓劇的新英雄宇宙。截至寫這篇文的時候,已經出到第九集。在許多媒體的宣傳中,都說這是部韓國的《復仇者聯盟》,但是看上去它其實不是,至少前半季還不是。在豪華的列出整排演員以及大預算之後,拍出來的是一部十分細膩的故事。
隨著本季最熱門的動畫《【我推的孩子】》開始進入到戀愛實境節目篇,開始談起了戀愛實境節目背後的真實與負擔。有趣的是,這一集的網飛同時推出了《愛在山林間》,這一篇文章就要帶你一起看最近改稱為「戀愛綜藝」的各種戀愛實境節目秀。
隨著《大航海時代:起源》邁入第二個月,他也成了我目前整個遊戲庫當中玩得最久的一款遊戲,儘管如此,對於這款遊戲還是充滿了複雜的情緒,未來有機會再來寫下整段著迷的旅程。這篇則是先分享地圖功略網給其他玩家們!
《王牌冤家》是一部所有喜歡電影的人都不該錯過的一部片,卻是我覺得最不能錯過的電影。所以,「享受吧。」當下次你在串流遇到這部片的時候,就不要猶豫點開來看吧。
十年前,齊柏林推出《看見台灣》,許多人第一次看到以空拍紀錄下的珍貴畫面,你或許也看過,那麼,你知道三十年前還有一部《黑暗課程》,讓人看見波斯灣戰爭後的科威特嗎?
《異能》掛著超級英雄的題材開啟了韓劇的新英雄宇宙。截至寫這篇文的時候,已經出到第九集。在許多媒體的宣傳中,都說這是部韓國的《復仇者聯盟》,但是看上去它其實不是,至少前半季還不是。在豪華的列出整排演員以及大預算之後,拍出來的是一部十分細膩的故事。
隨著本季最熱門的動畫《【我推的孩子】》開始進入到戀愛實境節目篇,開始談起了戀愛實境節目背後的真實與負擔。有趣的是,這一集的網飛同時推出了《愛在山林間》,這一篇文章就要帶你一起看最近改稱為「戀愛綜藝」的各種戀愛實境節目秀。
隨著《大航海時代:起源》邁入第二個月,他也成了我目前整個遊戲庫當中玩得最久的一款遊戲,儘管如此,對於這款遊戲還是充滿了複雜的情緒,未來有機會再來寫下整段著迷的旅程。這篇則是先分享地圖功略網給其他玩家們!
你可能也想看
Google News 追蹤
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
在這個人際關係錯綜複雜的職場叢林中,有些人總是能如魚得水,左右逢源。他們看起來人緣超好,彷彿走到哪裡都能聊得起來,讓人不禁懷疑:這些人是不是渾身上下都噴滿了「社交費洛蒙」?   但是,真正的人脈高手,其實並不是你想像中那樣。
Thumbnail
這篇文章分享了最新的商業點子,包含帶有信譽系統的交友應用程式,區塊鏈技術幫你玩轉奢華錶圈以及科技成癮者的戒癮班。
Thumbnail
今天在某平台上 真的是命運的安排 一則大言不慚的貼文就這樣推送到我眼前 看了熟悉的職涯經歷 瞄了一下帳號 果然是那位曾經跟我共事過的騙子 之所以會用騙子稱呼對方 是因為涵蓋目前服務的公司 我一共待過了三間外商 遇到過這麼多優秀的業務同事裡面 只有這一位 會虛報職稱...
人都是有好奇心,而且會想探索世界 台灣也有太單純的富家小孩走上黑社會 為了朋友義氣而踏上江湖的也有 還有為了面子為了威風而走上不歸路 被誘拐被毒品而控制無法脫身也有 曾經十多年前有一個很著名在台中發生耕讀園3死槍擊案 主嫌林明樺出身徵信社,還經營過通訊器材行 ,而因為賺錢後 轉行跟表弟
在這個資訊爆炸的時代,社交媒體和網路購物已經成為我生活中不可或缺的一部分。然而,這些便利也伴隨著一些隱藏的危機,我們必須保持警覺和理性來應對各種潛在的風險。 最近我姐姐的經歷讓我深感共鳴。她加入了一個美人社群Line群組,卻因此失去了一筆相當可觀的金額。這並非個案,許多人在社交平台上遇到類似的詐騙
Thumbnail
       你會重視職場上的社交關係嗎?你會在意自己的在職場的人脈嗎?我們常常聽到在社會上人脈很重要,人脈就是一種資源廣,許多事就好辦,但是真的是這樣嗎?
他們先盜我不太認識的人的帳號,然後傳一些東西給我點,就盜走我帳號,再建立一些它已知我過去高中、大學的同學同名和相同照片的帳號,再跟我聊天,一直找機會跟我說一些非常悲慘的事情,然後看我會不會借錢給他們....
Thumbnail
最近,我身旁好幾個朋友都捲入刑事糾紛。理由只是因為他們離職另謀高就,竟然遭原東家侵害營業秘密,還主張他們是商業間諜。原東家所依據的,只是這些離職的朋友們電腦裡還殘留一些零星的公司資訊。沒想到,一個單純的離職竟然會有後續官司纏身的問題。離職另就和商業間諜之間如何區分?員工應如何自保?
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
網路世界爾虞我詐,搞得大家上班就忙著釣魚和被釣
Thumbnail
/ 大家現在出門買東西還會帶錢包嗎 鴨鴨發現自己好像快一個禮拜沒帶錢包出門 還是可以天天買滿買好回家(? 因此為了記錄手機消費跟各種紅利優惠 鴨鴨都會特別注意銀行的App好不好用! 像是介面設計就是會很在意的地方 很多銀行通常會為了要滿足不同客群 會推出很多App讓使用者下載 每次
Thumbnail
在這個人際關係錯綜複雜的職場叢林中,有些人總是能如魚得水,左右逢源。他們看起來人緣超好,彷彿走到哪裡都能聊得起來,讓人不禁懷疑:這些人是不是渾身上下都噴滿了「社交費洛蒙」?   但是,真正的人脈高手,其實並不是你想像中那樣。
Thumbnail
這篇文章分享了最新的商業點子,包含帶有信譽系統的交友應用程式,區塊鏈技術幫你玩轉奢華錶圈以及科技成癮者的戒癮班。
Thumbnail
今天在某平台上 真的是命運的安排 一則大言不慚的貼文就這樣推送到我眼前 看了熟悉的職涯經歷 瞄了一下帳號 果然是那位曾經跟我共事過的騙子 之所以會用騙子稱呼對方 是因為涵蓋目前服務的公司 我一共待過了三間外商 遇到過這麼多優秀的業務同事裡面 只有這一位 會虛報職稱...
人都是有好奇心,而且會想探索世界 台灣也有太單純的富家小孩走上黑社會 為了朋友義氣而踏上江湖的也有 還有為了面子為了威風而走上不歸路 被誘拐被毒品而控制無法脫身也有 曾經十多年前有一個很著名在台中發生耕讀園3死槍擊案 主嫌林明樺出身徵信社,還經營過通訊器材行 ,而因為賺錢後 轉行跟表弟
在這個資訊爆炸的時代,社交媒體和網路購物已經成為我生活中不可或缺的一部分。然而,這些便利也伴隨著一些隱藏的危機,我們必須保持警覺和理性來應對各種潛在的風險。 最近我姐姐的經歷讓我深感共鳴。她加入了一個美人社群Line群組,卻因此失去了一筆相當可觀的金額。這並非個案,許多人在社交平台上遇到類似的詐騙
Thumbnail
       你會重視職場上的社交關係嗎?你會在意自己的在職場的人脈嗎?我們常常聽到在社會上人脈很重要,人脈就是一種資源廣,許多事就好辦,但是真的是這樣嗎?
他們先盜我不太認識的人的帳號,然後傳一些東西給我點,就盜走我帳號,再建立一些它已知我過去高中、大學的同學同名和相同照片的帳號,再跟我聊天,一直找機會跟我說一些非常悲慘的事情,然後看我會不會借錢給他們....
Thumbnail
最近,我身旁好幾個朋友都捲入刑事糾紛。理由只是因為他們離職另謀高就,竟然遭原東家侵害營業秘密,還主張他們是商業間諜。原東家所依據的,只是這些離職的朋友們電腦裡還殘留一些零星的公司資訊。沒想到,一個單純的離職竟然會有後續官司纏身的問題。離職另就和商業間諜之間如何區分?員工應如何自保?
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
網路世界爾虞我詐,搞得大家上班就忙著釣魚和被釣