卡巴斯基:1年侦测27万宗 假冒旅交品牌网攻猖狂


(吉隆坡3日讯)网络安全公司卡巴斯基指出,从2025年第二季至2026年第一季,旗下安全方案共侦测到近27万宗假冒知名交通及旅游品牌发动的网络攻击。
该公司指出,犯罪分子利用民众急于抢购优惠或处理订单的心理,诱骗受害者输入银行帐户、信用卡资料及登入凭证,提醒民众出游时务必提高网络安全意识。
ADVERTISEMENT
卡巴斯基在最新《安全旅行洞察》报告指出,此间共记录到26万2663宗假冒交通品牌的攻击,其中高达61%冒充阿联酋航空,37%则冒充Uber,显示犯罪分子高度集中于利用高知名度且交易频繁的品牌来获取信任。
在所有相关威胁中,木马程式占30.5%,专门窃取银行帐户及付款资料的银行木马则占22.5%,反映黑客目标已直接锁定受害者的银行帐户。
报告揭露,假冒廉航瑞安航空的赔偿诈骗是常见手法之一,受害者会收到通知声称符合航班赔偿资格,但被要求在极短时间内支付“手续费”或输入帐户资料。
卡巴斯基提醒,正规航空公司绝不会要求旅客先付款才发放退款,也不会以倒数计时方式逼迫决定,这类急迫性要求往往是诈骗警讯。
此外,卡巴斯基同期也侦测到5414宗假冒Booking.com、Agoda、Airbnb、TripAdvisor及Viator等订房与旅游平台的攻击,当中超过半数(54.6%)涉及木马程式。
诈骗集团透过打造几可乱真的假网页,诱骗受害者输入个人与付款资料完成“订房”。由于款项直接流入诈骗集团手中且没有产生实际预订,受害者往往直到抵达目的地后才发现受骗。
卡巴斯基首席安全研究员叶夫根尼表示,旅游品牌具备高知名度、频繁付款及强烈时效性等特点,成为网络犯罪分子最理想的冒充目标,且受攻击的品牌跨越召车与航空等不同领域,显示黑客正广泛撒网。
为降低受骗风险,卡巴斯基建议民众直接透过官方网站或应用程式订票及订房,仔细核对网址,并对“过于优惠”或要求即时付款的交易保持警惕,同时应启用多重身份验证(MFA)、使用强密码,并仅从官方商店下载程式。
若使用公共Wi-Fi,建议配合VPN加密连接,并定期检查银行帐户及信用卡交易纪录,一旦发现异常应立即通知银行。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT


