Facebook出現「privacy corporation policy」的帳號,專門釣魚詐騙使用者的帳號密碼資訊。圖:台視新聞
Facebook出現「privacy corporation policy」的帳號,專門釣魚詐騙使用者的帳號密碼資訊。圖:台視新聞

台視主播林益如日前粉絲專頁被盜用,管理員權限全無!對此,林益如發文表示,現在Facebook上有新的釣魚詐騙,詐騙帳號為「privacy corporation policy」,還宣稱粉絲專頁遭他人舉報,必須提供驗證帳號,最後遭駭客取得帳號密碼資訊,並移除管理員權限。

台視新聞/綜合報導 責任編輯/鍾孟軒

林益如分享遭盜經驗全文:

Dear all,有一件事情要提醒大家,臉書現在出現最新的釣魚詐騙手法,我的粉專「林益如」,因此被盜走管理權限。

前天晚上,我po了一篇去信義誠品買書的貼文。隔天,發現其中有一位粉絲分享了我的文章,但看起來怪怪的。當我點進去看誰分享我的貼文時,就看到一個名字叫privacy corporation policy 的帳號,宣稱「你的粉絲專頁已被其他人舉報,.....我們需要驗證你的帳號」,並提供一個連結要求我登入以驗證Facebook帳號。因為長得很像FB的頁面,我沒有多加懷疑,急著想了解自己為什麼被舉報,就直接登入,就是這個動作,讓駭客拿到我的Facebook帳密資訊,奪取粉絲專頁的管理權限。導致我現在根本無法po 文章,自由編輯自己的粉絲專頁。對方帳號名不像本地人,顯示的地點是印尼。

事情發生後,我立刻跟多方同事、朋友求救,第一件事就是跟FB舉報帳號被盜,重新設定帳密,拉高安全強度,改成「雙重認證」(很重要),在高科的朋友不放心還真的提醒了我三次!

雙重認證!雙重認證!雙重認證!

也就是說,當有駭客就算拿到帳密,對方還必須可以收到發送到手機簡訊上的認證碼,才可以在其他裝置上登入。如果我之前有設雙重認證,對方少了認證碼,應該就無法登入了。

再來,就是寫信向FB申訴,但是可能需要一些時間才能回復我的管理權限,如果申訴成功到時候會再通知大家,在此之前,從現在起如果這個粉專上有任何PO文資訊都不是出於我本人喔。

第一時間也趕快在台視主播群組分享我遇到的狀況,有同事後來也陸續收到了😥,幸好大家都有提高警覺!

有一篇資安文章詳細介紹這種最新的詐騙手法,才知道已經有一陣子了,有不少人受害,大家可以參考一下:https://blog.trendmicro.com.tw/?p=64637

這個粉專陪伴我11年了,在這裡我分享所見所聞,生活趣事,也很謝謝8萬多位願意按讚的粉絲們,前天去誠品買書也想看完後再發文與大家分享,沒有想到書還沒有看完就發生這樣的事情,第一時間非常難過,也自責怎麼不小心一點,不過平靜下來想想,接受「失去」、「懊惱」的情緒也是一種練習,好好陪伴自己,為自己加油打氣也很重要呢!

謝謝所有在這件事發生後幫助我的同事、朋友,最重要的,還是提醒大家,一定要提高警覺,希望不要再有人受害了!

正在直播