美國官方呼籲旅客切勿隨意使用機場等公眾場所的免費充電孔及Wi-Fi,黑客或趁機入侵裝置盜竊個人資料。
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
TSA警告機場免費USB與Wi-Fi恐成黑客入侵點
點擊看圖輯
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
綜合外媒報導,美國運輸安全管理局(TSA)早前於官方Facebook發文提醒,機場內看似貼心便利的「免費 USB 充電孔」及「免費 Wi-Fi」實際上可能是黑客最常利用的入侵渠道,一旦旅客大意插上充電線或登入網絡便可能遭入侵,導致手機內的個人資料外洩。
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
建議改用AC插座 必要時使用「僅供充電」線材
聯邦通訊委員會(FCC)建議旅客隨身攜帶自用變壓器、尿袋或合規充電器,並盡量改用AC插座,以降低風險。若不得不使用公共電力,旅客應選用「僅供充電的線材」,以阻隔資料傳輸,減少被植入木馬或遭讀取密碼、相片等資料的機會。
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
免費公共Wi-Fi風險更高 敏感操作勿連接
除了 USB 端口外,TSA 也特別提醒另一項經常被忽略的潛在危機,即「免費公共 Wi-Fi」。官方明確指出,若需進行網上購物、登入銀行帳戶或輸入信用卡資料、密碼等敏感資訊,最好不要使用機場提供的免費 Wi-Fi,因未加密的公共網絡極易被攔截,旅客的線上行為或可被黑客監察。
機場公共USB與免費Wi-Fi或成黑客入侵點。資料圖片
專家建議搭配密碼管理工具及VPN提升防護
行動熱點供應商 SIMO的高層 Eric Plam早前受訪時也強調,只要涉及密碼交換,便必須格外留意所使用的網絡環境。他建議旅客使用密碼管理工具保護帳戶及加密本地資料,如能搭配VPN虛擬私人網絡,更可在使用公共Wi-Fi時增加一層保障,「成本不高,卻能大幅提升安全性」。
以往旅客前往新目的地度假,扒手是他們最大的憂慮。
不過,旅遊騙案手法日趨複雜,企業旅遊管理平台Engine高層弗洛朗·西爾弗表示,騙徒利用新的人工智能工具,更擅長製作虛假網站,並利用盜取的數據圖利。
檔案圖片:旅客於2025年7月2日周三,在丹佛國際機場南面安檢站排隊等候。 (美聯社圖片/David Zalubowski) AP圖片
西爾弗指出:「以往看起來像虛假網站的,現在消費者已更難辨識。」
根據聯邦貿易委員會六月發表的報告,美國人去年報稱因騙徒透過短訊、電郵、電話、社交媒體及搜尋引擎聯絡而損失35億美元,儘管這些並非全部是旅遊騙案。近三分之一的詐騙報告涉及冒充騙案,使其成為最常被舉報的詐騙類別。
旅遊騙案甚至可能在旅客登機前發生,騙徒會冒充酒店或航空公司,利用旅客預期會收到這些公司通訊的心理。
網絡安全公司諾頓的詐騙專家伊斯坎德爾·桑切斯-羅拉表示:「以往人們會覺得『如果我收到一個完全不合時宜的騙案,我就知道這是騙局。』但現在,最危險的騙案看起來並不具可疑性,反而像是預期會收到的。」
如果旅客近期計劃行程,以下是一些專家建議,助你避免旅遊騙案:
桑切斯-羅拉指出,一種常見的新型旅遊騙案是預訂劫持。在這類騙案中,冒充者會向你發送電郵或短訊,假裝是你的酒店。他們會聲稱出現問題,例如付款失敗,並指你需要立即採取行動。
桑切斯-羅拉表示,這些騙案特別難以辨識的原因是,騙徒經常利用真實資訊,讓你相信他們是合法的。騙徒透過網絡釣魚攻擊酒店員工,獲取登入憑證,然後存取酒店或預訂服務的合法資訊。利用這些資訊,騙徒會向你發送一封包含你實際預訂日期或酒店住宿確切費用的電郵,希望說服你他們是來自你用於預訂的公司。
桑切斯-羅拉稱:「關鍵是這並非虛假預訂確認,而是被用作對付你的真實預訂。」
桑切斯-羅拉建議,如果遇到這類騙案,切勿急於透過提供的連結付款,而應直接致電酒店。不要撥打你收到的電郵或短訊中附帶的號碼,因為這可能來自騙徒。相反,應前往酒店官方網站,並撥打網站上列出的號碼。
桑切斯-羅拉又指,另一種常見騙案涉及航班取消。騙徒會向你發送緊急訊息,聲稱你的航班已取消或延誤,然後假裝協助你重新預訂航班,並收取額外費用。
桑切斯-羅拉說:「你正前往某地,而事前一天他們告知你航班已取消。因此,那一刻會產生一種固有的急迫感。」
桑切斯-羅拉表示,如果你收到短訊指航班已取消,切勿驚慌。首先,直接前往航空公司的網站核實資訊。如果需要重新預訂航班,應直接向航空公司或你最初使用的第三方預訂系統辦理。最重要的是,切勿點擊透過短訊發送給你的任何連結。
為協助你從一開始就避免受騙,切勿在社交媒體上發布機票及其他旅遊文件的照片。即使你用表情符號遮蓋航班號碼,機票仍可能洩露超乎你想像的資訊。
桑切斯-羅拉說:「二維碼或條碼包含大量資訊,有時甚至包括回程航班的資訊。」
萬事達卡副首席安全官阿莉莎·阿卜杜拉表示,近年來,二維碼已成為在餐廳餐桌上支付賬單的流行方式。這可能很方便,但也可能使你成為騙案的目標。騙徒會將一個新的二維碼貼在餐廳的二維碼上,並將顧客引導至欺詐性支付系統。
阿卜杜拉說:「你可能坐在咖啡店,看到一個真實的二維碼,上面卻貼著一個虛假的二維碼貼紙。」
阿卜杜拉建議,如果你對支付頁面感到可疑,或在餐廳發現一個貼紙貼在另一個上面,應與工作人員溝通,並尋找其他支付方式,例如現金或信用卡。
連接公共Wi-Fi網絡以在新城市中導航或在機場下載機票非常普遍。雖然免費Wi-Fi在旅行期間有所幫助,但也存在一些網絡安全風險。
全球網絡聯盟(一個專注於降低網絡風險的非牟利組織)行政總裁兼能力與韌性計劃總監布賴恩·庫特表示:「有時網絡罪犯會創建一個與合法網絡名稱相似的網絡,以誘騙你登入他們的網絡。」
如果你存取騙徒的網絡,他們可能會竊取個人資訊、損壞你的系統,或遠端存取你的設備。庫特建議,如果需要使用公共Wi-Fi,應僅限於基本搜尋,例如如何前往酒店,而不是存取銀行或電郵等網站。
(美聯社)