春節旅遊當心!手機別亂用公用USB充電站 小心惡意軟體入侵
數發部資安署蔡福隆提醒,民衆在享受數位便利之餘,仍應強化個人資安風險意識,呼籲民衆做好「旅遊3要、居家3要」數位防護守則。記者馬瑞璇/攝影
文章重點整理:
農曆春節將至,不少民衆都開心準備出遊。數發部資安署提醒,民衆在享受數位便利之餘,仍應強化個人資安風險意識,呼籲民衆做好「旅遊3要、居家3要」數位防護守則,尤其,出門在外,手機快沒電時,別隨意使用公用USB充電站,小心惡意軟體就此入侵你的手機。
資安署表示,「旅遊3要」包括要謹慎使用公共Wi-Fi、要謹慎使用公用USB充電站、要開啓尋找設備設定與加強解鎖強度。
資安署進一步說明,民衆在出入咖啡廳、機場等公共場所時,應防範「僞冒Wi-Fi」與「惡意充電座」。駭客可能架設名稱與官方極爲相似的Wi-Fi熱點,誘騙使用者連上後監控所有網路活動;此外,惡意設置之充電座可在使用者充電時將惡意軟體植入。建議民衆出門在外應謹慎使用公共Wi-Fi,需要充電時優先使用自備行動電源或電源插頭(豆腐頭),並務必開啓「尋找設備」功能,及善用生物辨識設定螢幕解鎖,降低設備遺失資訊外泄的風險。
在居家上網方面,「居家3要」包括點選網頁或簡訊連結要提高警覺、點選電郵附檔要注意副檔名、要透過正確官方管道下載軟體。
特別是本週纔有不少網友收到「momo購物網雲端發票中獎通知」,有些人收到的是1000元的中獎通知,也有些民衆收到的是4000元的中獎通知,不少民衆點擊網址連結後,導向假假網站,假網站甚至還要求民衆更新信用卡資料,這才讓不少網友產生警覺。
資安署指出,駭客常透過政府發放現金等誘人主題的釣魚簡訊進行詐騙民衆個資,或架設假網站讓民衆不小心下載到僞冒軟體。
資安署建議民衆應落實「停、看、聽」三步驟,別急開啓可疑連結、看清楚資料來源與網址,並透過多方查證再行動,建議於App Store或Google Play等官方平臺下載應用程式,並可利用免費線上檢測工具,辨識網址是否有安全疑慮。
配合國人過年前大掃除習俗,資安署也鼓勵民衆進行「數位大掃除」。除了全面更新作業系統與App修補安全漏洞、檢視App授權範圍以降低個人隱私風險外,也建議民衆養成手機定期重開機的習慣。
資安署指出,部分惡意程式會仰賴暫存記憶體或長時間背景執行,透過重新開機,即可適時中斷其運作狀態,對於防範特定類型的惡意行爲有意想不到的效果。雖然重開機無法取代系統更新或防毒措施,但作爲民衆日常資安保護的一環,操作簡單,卻能有效降低風險,民衆多一分警覺,個人的隱私與財產就多一分保障。