香港黑客前7个月骗13亿港元 同比大增近七成

简介:

据香港《星岛日报》报道,香港警方今年前七个月接获674宗非法入侵计算机案件,包括电邮骗案及勒索软件等,损失金额达13亿元(港元,下同),比去年同期大升近七成。

例如受害人不慎开启黑客“钓鱼邮件”后,下载伪装成普通附件的恶意软件,计算机档案即遭封锁或每隔一小时逐一删除,被勒索付款,即使就范,档案未必还原;网上更有 “罐头式”即用勒索软件买卖。香港警方也收到多宗“CEO计算机骗案”,黑客入侵大型企业行政总裁(CEO)的计算机帐户,假扮CEO讹称完成收购交易,要求财务官或秘书汇钱至指定银行户口,骗款数以百万元计。

非法入侵计算机案件短短七个月内骗款达13亿元,个人及企业用户亦中招。香港警方网络安全及科技罪案调查科侦缉督察黄廸奇受访时表示,针对勒索软件案,网络黑客大量发钓鱼邮件增“上钓率”,“邮件内有一些附件,伪装成普通Word文件,叫用家开启宏,避免乱码,但一开便启动恶意软件或病毒”,又或涉超链接网址,按入便遭勒索软件攻击,用户计算机档案被锁。

近期更出现“Jigsaw”等新勒索软件,“锁上档案后,会传送讯息予用户,威胁在指定时间如二十四小时内付款,否则逐一删除档案。”黄廸奇形容,“黑客刻意每隔一小时删一个档案,令用户觉得很逼切;部分更捉心理,要求用户先选几个档案供解锁,令他深信付款可解决问题。”

黑客又要求受害人以虚拟货币如比特币Bitcoin付款,因比特币在网络世界经多重程序转换,交易牵涉不同国家,非“A银行汇钱至B银行”般简单,较难追踪。每宗勒索涉骗约两三个比特币,以每个市值现约五千元计算,即涉约万元起跳,黑客并会传送讯息“指导”受害人兑换比特币“过数”。

亦有黑客在网络“暗网(Deep Web)”,黑市买卖像“罐头”般即用的计算机勒索程序,“付款后直接download(下载)就用得,毋须像以往再打十万个code(码)。”

香港警方上半年也接获多宗“CEO计算机骗案”,黑客先行发送“求职电邮”入侵企业的人事部电邮账户,“钓鱼邮件扮成求职电邮,诱使下载伪装成履历表、但带有恶意软件的附件”,之后再利用人事部数据找出CEO帐户。

“CEO权力大,可动用大额资金”,黑客入侵CEO电邮账户后,假扮对方传电邮予公司财务官或秘书,“称有秘密收购,不可告知其他人,要求汇几百万至客 人银行户口。”黄廸奇补充,为提高伪冒CEO汇款指令可信程度,黑客会对涉案公司背景作深入了解,与下属联系时摆出“老板款”,例如“叫下属办事,写电邮的语气不会特别有礼貌。”

黄廸奇提醒,带有恶意软件或病毒的附件被用户主动下载后,能避过防毒软件或防火墙的素描,在用户不为意下被启动;甚至有黑客能破解防火墙及防毒软件,入侵用户计算机。

他建议,市民及企业定期备份计算机档案,一旦计算机被入侵即停止上网,关闭电源及拆除USB手指等配件,防止病毒扩散。若遭黑客勒索,警方不建议付赎金,应报警,切勿将计算机格式化移除证据。

本文转自d1net(转载)

相关文章
|
机器学习/深度学习 算法 计算机视觉
计算机视觉实战项目3(图像分类+目标检测+目标跟踪+姿态识别+车道线识别+车牌识别+无人机检测+A路径规划+单目测距与测速+行人车辆计数等)
计算机视觉实战项目3(图像分类+目标检测+目标跟踪+姿态识别+车道线识别+车牌识别+无人机检测+A路径规划+单目测距与测速+行人车辆计数等)
275 2
|
SQL Oracle 关系型数据库
OceanBase数据库常见问题之慢SQL不显示如何解决
OceanBase 是一款由阿里巴巴集团研发的企业级分布式关系型数据库,它具有高可用、高性能、可水平扩展等特点。以下是OceanBase 数据库使用过程中可能遇到的一些常见问题及其解答的汇总,以帮助用户更好地理解和使用这款数据库产品。
|
Java
SpringBoot实现文件上传接口
文件上传是很多业务场景需要实现的功能,今天就简单以Springboot框架为基础实现文件上传的接口。
2582 0
SpringBoot实现文件上传接口
|
Web App开发 安全 Java
SpringBoot开发案例之集成SSL证书
SSL简介 SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。
13811 0
|
SQL Java 关系型数据库
实时计算 Flink版操作报错合集之通过flink sql形式同步数据到hudi中,本地启动mian方法报错如何解决
在使用实时计算Flink版过程中,可能会遇到各种错误,了解这些错误的原因及解决方法对于高效排错至关重要。针对具体问题,查看Flink的日志是关键,它们通常会提供更详细的错误信息和堆栈跟踪,有助于定位问题。此外,Flink社区文档和官方论坛也是寻求帮助的好去处。以下是一些常见的操作报错及其可能的原因与解决策略。
475 8
|
存储 Java
java使用pdfbox 3.0版本删除pdf文件中指定字符所在行,生成新的pdf文件
【5月更文挑战第25天】java使用pdfbox 3.0版本删除pdf文件中指定字符所在行,生成新的pdf文件
1760 1
|
消息中间件 监控 Java
RabbitMQ精讲7:与SpringBoot、Spring Cloud Stream整合实战
RabbitMQ精讲7:与SpringBoot、Spring Cloud Stream整合实战
RabbitMQ精讲7:与SpringBoot、Spring Cloud Stream整合实战
|
前端开发 JavaScript 数据可视化
白天过节,晚上了解了下 Threejs3D
白天过节,晚上了解了下 Threejs3D
|
NoSQL Java 数据库
java接口防重提交如何处理
举一个最简单的例子:日常开发中crud在业务系统中普遍存在,在服务端没有做任何处理,客户端没有做节流、防抖等限流操作时,同一秒一个用户点了两次新增按钮,导致数据库中存在同样两条数据,其结果可想而知,同理修改、删除同样的道理;查询本身具有幂等性,但是在同一秒钟同样的操作,查询多次和一次,有区别吗?区别大了去了,不谈用户体验如何,光是网络开销、流量占用、带给服务器的压力等等,生产中一点小的问题,如何不及时处理,可能会引发灾难性bug。
|
弹性计算 关系型数据库 MySQL
阿里云服务器购买流程及使用阿里云服务器搭建网站与部署环境教程参考
云计算发展到今天,购买和使用云服务器来部署自己的网站与APP或者数据库等项目已经成为企业和个人上云的一个非常方便和实用的选择。云服务器具有灵活、可扩展、安全可靠等优点,同时也能够提供更好的性能和更快的速度。阿里云的云服务器ECS产品一直是众多用户首选的云服务器产品,对于很多新手用户来说,并不是很清楚它的购买流程与搭建网站和部署相关环境的具体教程,本文就为大家介绍一下这方面的内容。
1139 0
阿里云服务器购买流程及使用阿里云服务器搭建网站与部署环境教程参考

热门文章

最新文章