
资安署李昱纬主任说明常见社交工程样态。图:资安署提供
网络攻击层出不穷、日新月异,数位发展部资通安全署(简称资安署)今(21)日召开记者会说明,根据资安署近期统计,资安威胁多属于社交工程等资讯搜集类型,社交工程系利用人性弱点,结合时事并透由钓鱼邮件或恶意简讯,伪冒网站、假档案或连结,诱使使用者点击或输入资讯,进而达到窃取资料、骗取金钱或暗中控制使用者电脑等不法行为的目的。
资安署提醒,为守护个人、企业或政府机关资通讯安全,建议使用电子邮件或简讯时,采取“停、看、听”之资安防护三步骤:
1.停:不轻信、不点击。建议将电子邮件设定为纯文字模式,开启垃圾邮件过滤机制,并关闭邮件预览模式,切勿直接开启可疑邮件连结或下载附件。
2.看:要检查、要认明。首要确认邮件、简讯寄件者或内容,是否预期收到或与自身相关,并检查邮件或简讯附件附档名,认明政府网站或短网址,而且只有政府简讯发送号码为111。
3.听:要查证、要删除。必要时,向寄件者确认邮件或简讯真伪,并得通知资安人员协助处理可疑邮件,一律删除所有的可疑邮件。
资安署强调,多一次“停看听”,都是成功防御,多一份谨慎,就是对自己的安全多一份保障,千万别让不法人士利用社交工程骗取您的信任。

资安署蔡福隆署长强调,防范社交工程重要性图:资安署提供












