香港警方发现一种专门盗取上网者身份及密码的新手法,黑客(黑客)会在电子邮件附件中自制「贼网」,并在当中设下「键盘盗取程序」(keylogger)陷阱,一旦使用者开启附件,键盘上曾按过的每一个字母都会转移到黑客手中,用来进行网上交易骗钱。
据中央社香港2日电,香港报章引述警方商业调查科科技罪案组高级警司文志洪指出,keylogger可取得上网者曾在键盘输入的纪录,这就等于可以取得事主姓名、信用卡号码及密码等资料,再利用资料犯罪,进行网上买卖交易或转移金钱。
香港计算机保安事故协调中心经理古炜德表示,keylogger入侵计算机后,用户在键盘上输入过的所有资料都会被纪录,储存一段时间后,自动转移到不法之徒手上进行分析,keylogger的手法过程可以在不知不觉中进行。
古炜德表示,除了家中的个人计算机有机会被入侵之外,公众地方的计算机更危险,因为这些计算机未必有安装有效防火墙,不法之徒更容易预先设下keylogger,等候「猎物」。
他提醒说,keylogger入侵计算机的方式可以是透过「有毒」的网页、电邮,甚至假扮成免费的防毒软件。此外,有些防间谍程序本身就是间谍程序,不法分子可能故意伪装后放上网,因此民众最好不要随意下载来历不明的软件。 |