近期發現駭客假冒LINE官網誘騙使用者下載含有惡意程式的版本,造成資安事件,對機關資訊系統構成威脅。在此特別提醒,不要從來路不明的網站下載、安裝任何程式,請務必確認來源,遵守下列資安原則,以降低風險:
如有安裝軟體必要,請透過官方網站下載,並且檢視是否為合法的官網。
安裝防毒軟體及端點防護軟體(EDR),並定期更新病毒碼與作業系統,加強端點安全防護
發現異常狀況(如裝置反應異常、檔案無故變動),應立即通報資訊或資安承辦人
此類攻擊是利用搜尋引擎的廣告或搜尋結果,偽裝成「電腦版 LINE」的下載頁面,這些網站與官方頁面相似度高不易察覺,一旦誤信安裝,同時也安裝了暗藏的惡意程式,如木馬程式、鍵盤側錄工具、勒索病毒與間諜軟體等,可能導致:
個人與機關敏感資料外洩
裝置遭遠端操控
統長期遭到滲透,造成整體資安風險擴大
資訊安全無小事,請務必提高警覺、落實防護,讓您下載安心,用得放心,一起維護機關資訊資產與公務資料安全。
資料來源:臺中市政府政風處官網宣導資料