最脆弱的防線,往往在鍵盤與椅子之間。根據 Verizon 2023 資料外洩報告,高達 36% 的資料外洩事件牽涉到釣魚攻擊。
俄羅斯駭客集團向時任競選總幹事 John Podesta 發送了一封偽裝成 Google 安全警報的信件,宣稱「您的密碼遭到盜用」,並附上一個名為 myaccount.google.com-securitysettingpage.tk 的假連結。
工作人員未能察覺網域異常(結尾是 .tk 而非 .com)而指示點擊並輸入了密碼。這導致總幹事信箱內數萬封機密郵件被竊取並透過 WikiLeaks 外洩,直接重創了當年的美國總統大選選情。
請檢查下方收件匣中的信件。將滑鼠懸停在信件中的按鈕上,觀察畫面左下角出現的「真實網址狀態列」,並判斷這些信件的真偽。