Facebook等社交網站可說是2009最紅的網路趨勢,不過,正所謂「樹大招風」,近來許多惡意程式透過社交網站滲透散播,即使是好友發出的郵件或RSS通知,網友們都不能免除警戒,否則,個人資訊一但被竊,還真是「非死不可」!
研考會2009年針對台灣21至30歲的社交網站使用者作調查,結果顯示,58%使用者在Facebook上活動,將近一半擁有Blog,使用Plurk、Twitter的網友合計也有17.6%。2009年4月,賽門鐵克也曾指出,在台灣,平均每個人擁有41位網友,甚至有60%的成人認為「無網路毋寧死」。
不過,熱中社交網站的同時,也較容易降低對資安的警戒心。台灣賽門鐵克工程師王世煜表示,使用者容易在社交網站卸下心防,網路罪犯抓準使用者的心態,在這把保護大傘下,往往可以輕易攻擊使用者電腦、甚至竊取個人資訊,近來發生的資安事件,通常不脫以下的三種狀況。
網路犯罪者最常使用的招數,就是以以社交網站的名義發出密碼重設通知,比如木馬病毒Trojan.Bredolab,即偽造Facebook帳號通知郵件,誘使使用者開啟附加檔案,進而引狼入室、讓帳號竊取程式…等惡意程式長驅直入。其次,如果你在FACEBOOK的收件夾看到好友寄來的內部信件,標題是「Hello」或「Hi」,也得小心!這可能是駭客入侵該帳號,意圖引導你點擊連結至外部網站,「假FB真釣魚」,竊取你的帳號。
病毒也不只在FACEBOOK上肆虐,即使是好友發出的RSS通知,也可能早被滲透。Twitter上也有名為Downloader.Sninfs.的木馬病毒,受到感染的帳號就會發出看似亂碼的RSS通知,不知情的使用者如果點選該串網址連結,也會淪陷,敞開大門歡迎惡意程式。
社交網站雖然替我們整合多種功能,但如何保護己身的資料安全,網友們依然不能馬虎。除了要替防毒軟體定期更新病毒碼外,也要切記,於不同網站使用不同的帳號密碼,不要隨便點擊不知名的連結、更不要回覆垃圾郵件。正因惡意程式目前無法根絕,培養良好的上網習慣,相形之下更為重要。