跳到主要內容

不理可疑連結 WhatsApp仍遭騎劫長青網文章

2019年02月26日
檢視個人資料
Submitted by 長青人 on 2019年02月26日 22:45
2019年02月26日 22:45
新聞類別
港聞
詳情#
【蘋果日報】《蘋果》發現電訊商csl.的客戶手機留言信箱密碼,也被預設為身份證號碼,有女事主相信因此中招被騎劫WhatsApp賬戶。她上月收到多個經手機SMS傳來的WhatsApp驗證碼及連結,以及外國來電,賬戶之後離奇被奪。專家相信,黑客曾嘗試登入事主賬戶,驗證碼和美國來電均為通知事主驗證碼,事主「蹺埋雙手」,反成為黑客幫手,令驗證碼落入留言信箱被竊聽。專家提醒市民啟用WhatsApp雙步驟驗證及更改留言信箱密碼,以保障個人資料安全。
留言信箱疑被竊聽
csl.客戶何小姐(圖)憶述,上月中有黑客騎劫她朋友的WhatsApp,再假扮朋友向多名親友要求買點數卡騙財。三日後,她收到手機SMS傳來WhatsApp驗證碼,並要求她點擊連結來驗證電話號碼,由於她見該SMS是簡體字,「非常可疑,就完全冇理佢,鏟咗個訊息就算」。
再過三日後,她又收到兩個同類SMS驗證短訊,亦把其刪除。五分鐘後,連續有三個來自美國科羅拉多及紐約來電,她均沒接聽,事後WhatsApp賬戶卻被騎劫。「我覺得都幾恐怖㗎,我唔知個hacker(黑客)攞我WhatsApp做乜,唔知佢會唔會搵我屋企人,或者叫佢畀贖金」。最終她於約七小時後才能重新登入。
香港資訊科技商會榮譽會長方保僑相信,黑客先嘗試登入事主賬戶,WhatsApp則透過SMS及來電通知事主驗證碼,事主沒接聽,反而落入留言信箱被竊聽,「我估計佢有事主voice mail密碼,而啲密碼大家都可能冇改過,可能就係你啲生日日子呀、或者你啲身份證號碼唔知邊幾個字」。
方分析,黑客獲驗證碼登入後,因為不知道事主一早設定了雙步驟驗證密碼,最終失敗而回。他建議市民必須啟用WhatsApp雙步驟驗證及更改留言信箱密碼,以保障個人資料安全。何則稱,事前從沒聽聞留言信箱有密碼,事後已更改。
根據警方提供數字,接獲假扮用戶以騙取充值卡或點子卡案件宗數,由前年146宗,激增逾三倍至去年601宗,損失金額由100萬元增至560萬元。
■記者李啟發、龔蕙芝
長青網 - 一站式長者及護老者生活資訊網站
0
0
0
書籤
回應 (0)
  • 分享至facebook
  • 分享至電郵

舉報留言

  • 確認舉報
確定