(新加坡2日訊)前海軍之花在Instragam累積超過2萬名粉絲,日前賬號竟遭駭客入侵,對方發來電郵勒索300美元(約1200令吉),恫言3小時內不回應,就會直接把賬戶刪掉;受害女生已就此報警,並強調就算拿不回賬戶,也絕不向駭客妥協。
25歲的張巧麗曾在新加坡海軍部隊擔任系統操作員,去年獲頒新加坡港務集團-海事宣導網絡獎學金,前往新加坡國立大學主修機械工程。
張巧麗曾在新加坡海軍部隊擔任系統操作員,目前在國大主修機械工程。(互聯網)
她的社交媒體Instagram(IG)賬號吸引超過2萬名粉絲關注,但在9月20日,她突然發現賬號的用戶名、密碼及電郵都遭人竄改,無法順利登錄。
她昨晚受訪時指出,20號傍晚5時許,她收到一封來自外國、標題爲“Hack(盜用)!”的電郵。發信人要求她即刻回複,否則就會在3小時內刪除她的賬號。
張巧麗的Instragam有超過2萬名粉絲,人氣相當旺。(互聯網)
約半小時後,她再次收到電郵要她繳交300美元贖回賬號。駭客見張巧麗沒有回應,20分鍾後再度威脅說要刪掉賬戶裏的所有照片,然後把賬戶賣掉。“這些電郵都發自外國地址,相信是外國駭客團夥所爲。”
張巧麗不願助長歪風,拒絕妥協,從頭到尾沒回應對方,只是立刻報警並通知IG。
“我早已確保賬號有啓用雙重認證(2FA),結果還是被駭客盜取。目前我還沒取回賬號,但已利用原來的用戶名重新注冊新賬號。”
張巧麗指出,她不排除駭客是通過她在其他網站的賬號盜取個人資料,例如虛擬寵物網站Neopets以及博客網站Tumblr的賬號,雖然她已10多年沒有登錄,但這些網絡賬戶會一直存在。
雖然無故遭殃,但她希望分享經曆警惕其他社交媒體用戶,在使用公共無線網絡傳送數據時,要注意資料被盜取的風險。
駭客通知張巧麗,指她的社交媒體Instagram(IG)賬號已被入侵,要她三小時內回應,否則將永遠取不回賬號。(受訪者提供)
IG傳出駭客風波
引起網民關注
面書剛傳出嚴重安全漏洞,逾5000萬名用戶賬號可能被駭客入侵,如今旗下應用程序也遭殃。
7月30日,“歌台一哥”王雷的面書賬號遭駭客入侵,他輾轉取回賬號時,駭客稱只爲玩遊戲隨意盜取用戶賬號,並向王雷道歉。
就在上周五(28日),面書曾發表聲明指出,其“預覽”(View as)功能中出現缺陷,駭客利用這個漏洞竊取“登錄代碼”(access token),即登入用戶賬號的數碼鑰匙。這一疏漏導致多達5000萬名用戶的賬號存在被入侵的風險。
面書表示,漏洞在27日修複,“預覽”功能已被暫停,受影響用戶的數碼鑰匙也已重置。爲安全起見,這一年來曾使用“預覽”功能的另外4000萬名用戶也被強制退出賬戶,必須重新登錄,確保賬戶安全。
2012年,應用程序IG正式被面書收購,如今也傳出駭客風波,引起網民廣泛關注。
退出登錄
不要勾“Remember Me”
IG發言人受詢時指出,公司致力于爲用戶提供安全和受保障的體驗。
發言人說,一旦發現有賬號遭到盜用,公司將禁止任何人使用賬號,讓受影響用戶得以采取補救措施,重新設置密碼並進行必要操作,以確保賬號安全。
根據IG官方網站上的安全指南,公司建議用戶設置組合較爲複雜的強密碼、使用和其他網絡賬戶不同的密碼,並且定期更換。
此外,用戶也應確保在共用的電腦或手機上登錄IG賬號後,及時退出登錄並且不要勾選“Remember Me”的選項。在授權予第三方應用程序時,也應多加警惕。
相關新聞