为您提供安全可靠的银行服务
恶意攻击是指黑客使用恶意软件入侵受害人的电脑及流动设备,用以进行非法活动。
设备一旦被入侵,黑客便可窃取受害人的登入资料、用户名称、一次性密码等个人资料,借此操控受害人账户进行诈骗。
更严重的是,黑客更可远程操控受害人设备,监视其网上活动,或在受害人毫不知情下进行其他非法行为。
了解不同类型的恶意攻击及其运作方式,有助您提升设备的防护能力,免受攻击。







病毒
电脑病毒会透过自我复制感染整个网络,就像生物病毒一样迅速传播。它通常被植入现有程式中,当用户执行受感染的程式时,病毒便会扩散至其他程式及档案。病毒可窃取敏感资料、删除或修改档案,甚至入侵其他系统。

勒索软件
勒索软件属于恶意软件之一,透过将设备内的档案或操作系统加密,令用户无法存取重要甚至机密资料,对个人及企业运作造成严重干扰。
黑客通常会威胁公开受害人的个人资料,或永久封锁其存取权限,以勒索受害人支付赎金(通常是加密货币)。

恐吓软件
恐吓软件通常利用弹出式广告,声称设备已被病毒感染,诱骗下载或购买恶意或无效的软件,以解决「问题」。
骗徒更可能趁用户购买该软件时,盗取信用卡资料或其他敏感资料;此外,该软件亦可能是植入其他恶意程式的工具。

广告软件/恶意广告
广告软件会在用户设备上显示弹出式广告或横幅广告,并追踪其上网行为,收集个人资料,以投放针对性广告。
恶意广告则是利用网上广告平台散播恶意软件。这些看似正常的广告,会将受害人引导至钓鱼网站或其他恶意网站。

特洛伊木马程式
特洛伊木马程式(简称木马程式)是一种伪装成有用程式或档案的恶意程式,常透过钓鱼电邮或软件下载时散播。一旦下载,该程式便可在背景执行多种恶意行为,例如窃取财务资料,或安装其他恶意软件。

间谍软件
间谍软件是一种在用户不知情或未经授权下,搜集设备资料的恶意程式。它能暗中监察用户的网上活动,窃取敏感资讯,如登入资料及信用卡资料。
常见入侵方式包括透过点击恶意连结或电邮附件、安装受感染程式,或浏览可疑网站。
由「超值商品」陷阱到虚假二维码,攻击手法层出不穷。紧记提高警觉,切勿中招。

Android设备的下载陷阱
骗徒会利用优惠吸引受害人,并透过社交平台或通讯软件(例如 WhatsApp)诱导他们联络虚假商户。随后再发送含恶意软件的Android安装档(APK)下载连结,让骗徒可作远程操控受害人设备,以窃取个人及银行登入资料。
请谨记,遇到好到难以置信的夸大广告时,应保持警惕,切勿随意下载来源可疑的应用程式。

假冒朋友来电陷阱
骗徒可能透过电话或短讯,冒充受害人的朋友或熟人。这类骗案与一般求财诈骗不同,骗徒会以代订餐厅或帮忙购买家俬等简单理由,借此发送恶意连结,引导受害人下载含恶意程式的 APK 档案,或进入伪冒网站填写银行资料,进而盗取银行账户进行未经授权的交易。
请谨记,如接获自称熟人的可疑来电或信息时应提高警觉,并透过过往联络方式或当面确认对方身份,切勿轻易提供个人资料或进行任何交易。

虚假二维码陷阱
随着商户日益普及采用二维码作收款,骗徒亦趁机在店铺或餐厅的付款位置贴上经篡改的虚假二维码,受害人一经扫描后,可能会下载被附有恶意软件的应用程式,导致个人及敏感资讯外泄。
请谨记,扫描前请先留意二维码是否有异样或曾被遮盖,如有怀疑,应向店员查证其真伪。



如电脑或流动设备出现以下异常情况,可能已被恶意软件入侵,请提高警觉:
-
设备异常迹象
请留意以下情况:
- 出现您从未安装的应用程式、设备画面异常,或弹出不明视窗要求安装应用程式或开放权限
- 设备运作缓慢、开启网页或档案时反应迟缓、电池耗电异常,甚至因恶意程式在背景运作而无法正常关机或重启
- 强制重启后仍自动关机或停留在「系统更新中」的画面
- 通话时出现干扰或突然中断,或因恶意软件入侵所致
- 电话费用异常上升,疑因恶意应用自动发送短讯至收费号码
-
浏览器异常迹象
请留意以下情况:
- 网页自动跳转至第三方网站,显示伪冒银行登入界面,要求您输入登入资料、一次性密码、提款卡/信用卡资料,甚至显示与官方网站不符的虚假银行热线号码
- 网址与银行官方网站不同
- 即使输入正确登入资料,页面仍持续显示登入错误,或出现延迟的弹出视窗,显示系统错误并反复要求输入一次性密码
- 收到并未要求发送的一次性密码短讯,或收到未曾授权的交易确认信息



