惡意竄改海報條碼手法解析
日常生活中的條碼應用相當普及,卻也逐漸成為有心人士利用的破口。根據《Yahoo新聞》報導,近期有不法人士將公開研討會宣傳海報上的官方報名條碼進行調包,散布惡意版本讓民眾掃描。
民眾一旦誤信並掃入釣魚網頁填寫個人資料,便會造成隱私外流。這種透過條碼隱藏釣魚網站的攻擊手法被稱為網路釣魚,主要目標是搜集使用者的各項私密資訊或是敏感的金融資料。
威脅案例與攻擊數據暴增
這類條碼經常出現在各類公共服務、停車繳費、餐廳點餐以及各項活動報名場合中,成為駭客常用的攻擊途徑之一。根據《Yahoo新聞》引述微軟資安團隊的統計數據,今年第一季的同類型威脅偵測數量顯著上升,一月份的偵測量為760萬件,到了三月份迅速攀升至1870萬件,短短期間內大幅成長了146%。
面對日益猖獗的攻擊,資安署坦言,由於這類條碼屬於機器可讀取的編碼格式,即便具備專業背景的專家也很難單憑肉眼直接看出破綻。
資安署公布三招辨識技巧
為了協助大眾防範這類威脅,《中央社》指出,資安署特別提出三項辨識真偽的方法供民眾參考。首先,駭客經常透過覆蓋或修改數位海報來偽冒,民眾在掃描前可以先觀察條碼邊緣是否有異常的覆蓋痕跡。
其次,完成掃描動作後,應仔細留意網址拼字是否正確。最後,如果網頁要求填寫信用卡號碼、個人隱私資料,或者進一步要求下載應用程式,民眾都應該立刻提高警覺,避免遭受損失。






