爆了!四大銀行用戶集體淪陷!媽媽們保護好自己的錢包
最近,澳媒曝光了一則爆炸性消息:
超3.1萬個澳洲人銀行賬戶密碼被黑客盜走,並且已經在暗網和Telegram上公開分享,部分甚至是免費提供!
據澳媒報道,最近,澳洲本地網路公司Dvuln公開了一項調查,涉及了四大銀行的大量用戶信息:· CommBank:至少1.4萬個賬戶
· ANZ:至少7000個賬戶
· NAB:至少5000個賬戶
· Westpac:至少4000個賬戶
令人震驚的是,這些信息被泄露的原因並不是銀行系統漏洞,而是用戶設備感染了「間諜軟體」(Infostealer)。
Infostealer一般指的是間諜軟體,能夠在用戶不知情的情況下,在其電腦上安裝後門、儘可能多地收集用戶信息,然後將其直接提供給犯罪分子。
它主要針對Windows系統的計算機,佔比90%以上,除了密碼外,還可以捕獲信用卡詳細信息、加密貨幣錢包、本地文件和瀏覽器數據,包括Cookie、歷史記錄和自動填充詳細信息。
Infostealer病毒可以通過多種方式傳播,比如網路釣魚、不安全的鏈接、不靠譜的廣告和不安全的下載,包括種子文件和盜版軟體。
Hudson Rock的網路安全專家Leonid Rozenberg表示:
「我們發現,這些被感染的用戶通常會在瀏覽器中保存多個賬戶信息,平均下來在200~300個,這些信息不僅包括銀行賬號,還可能包括PayPal賬戶、跨國轉賬平台賬號、綁定了信用卡的電商平台賬號。」
最可怕的是,大量信息正在被以極低甚至是免費的方式被分享,這意味著賬戶持有人的財產可能處於風險之中。
Dvuln的創始人Jamie O’Reilly透露,有些Telegram群組只需支付400美元/月(大約是626澳元),就能獲取從10萬到20萬個新感染設備中的數據,
相當於每台受感染設備不到1美分;
而對於那些願意支付3,000到10,000美元購買這些信息人,一些Telegram群組甚至承諾「終身訪問」許可權。
有些黑客團伙為了吸引客戶,不惜免費發布數千組澳洲用戶的賬號密碼作為「試用版」。
根據Hudson Rock的數據,全球已知的「信息竊取器」感染設備已高達3100萬台,而澳洲就佔了5.8萬台。
從2018年全球感染數僅為13.5萬台,到2025年激增至3100萬台,這簡直是一場「無聲的洗劫」。
更令人擔憂的是,許多受害者甚至不知道自己已經被感染。
Jamie指出,一些受感染的設備最早可追溯到2021年,即便用戶今天更換了密碼,只要設備沒有徹底清理,依然處於危險狀態。
換句話說,更換密碼≠安全,甚至雙重認證(MFA)也不是萬無一失,因為一些黑客交易中還包括了用戶的Cookies或訪問令牌,繞過驗證輕而易舉。
Jamie說:「你在被感染設備上改密碼,就好比是小偷還在屋裡,你卻只是換掉了大門的鎖。」
對於如何最大程度保護好個人信息,Jamie給出兩點建議:第一是在安全的設備上修改密碼,並定期更新系統和防毒軟體;
第二是不要在家庭電腦上混用賬戶。很多病毒是通過盜版軟體、遊戲插件,甚至Minecraft模組傳播的。
對於這一點,Jamie強調稱:「如果你的電腦上保存有銀行信息,那麼最好不要用它來下載破解遊戲或軟體。」
除了家庭用戶,企業和個人退休金賬戶也成為了黑客的目標。
從今年4月開始,一些澳洲退休金基金已經被黑客入侵,試圖利用泄露的密碼盜取養老金。
Jamie表示,雖然目前還沒有大量公開案例,但許多事件可能正在悄無聲息地發生,
「很可能已有大量個人和企業遭受損失,但問題是出在哪裡,很難追溯。」
及時清理設備、定期更新密碼,並且盡量避免使用不安全的程序和軟體,是我們能做出的最基礎且有效的防護。
*以上內容系網友風平浪靜自行轉載自墨爾本媽媽幫,該文僅代表原作者觀點和態度。本站系信息發布平台,僅提供信息存儲空間服務,不代表贊同其觀點和對其真實性負責。如果對文章或圖片/視頻版權有異議,請郵件至我們反饋,平台將會及時處理。