澳洲诈骗又升级!屏幕弹出这东西千万别照做,已有数百万人中招

Source

网络安全专家警告,虚假“验证码”诈骗案件正激增至数百万起,澳洲信号局本周就此发出警报。

诈骗分子利用AI技术不断翻新手法,原本用于区分人类与机器人的CAPTCHA验证机制,正被不法分子反向利用进行攻击。此类诈骗引导用户在浏览器外粘贴代码,使黑客获得装置控制权,甚至窃取浏览器登入状态信息,从而绕过反恶意软件防护系统。

新南威尔士大学计算机科学院高级讲师、数码谎言及网络素养基金会行政总监皮尔斯博士指出,这类虚假验证码能绕过安全保护,使操作系统为用户提供的防护所剩无几,因此尤为危险。验证码原本主要在新开账户时出现,但随着AI代理大量涌现,网站为阻止自动抓取内容,频繁要求验证,导致验证码日益普及,虚假验证码更易鱼目混珠。

皮尔斯表示,虚假验证码在不良网站上较为常见,黑客也可劫持用户网络连线,使正常网站访问时弹出虚假验证。目前此类攻击数量已达数百万计。

如何防范?皮尔斯指出,主流浏览器已投入大量资源强化安全,黑客利用网络连线攻击已较以往困难。若验证码要求用户输入随机内容或离开浏览器视窗,应提高警惕,对所有离开网页浏览器安全范围的要求保持谨慎。

如果感觉可疑,应反问自己:“我为什么要这样做?”任何离开浏览器安全范围的指令,都应先停下来问自己——这是验证,还是漏洞?如果验证码让你离开浏览器,它很可能也在让你离开安全区。真正的陷阱往往不在屏幕上,而在屏幕之外——当你被要求“复制粘贴一段代码”来完成验证时,你已经把控制权交给了屏幕另一端的人。