为您提供安全可靠的银行服务

返回

恶意攻击

学习如何保护您的财务数据免受恶意软件攻击。

什么是恶意攻击?

恶意攻击是指黑客使用恶意软件入侵受害人的电脑及流动设备,用以进行非法活动。

设备一旦被入侵,黑客便可窃取受害人的登入资料、用户名称、一次性密码等个人资料,借此操控受害人账户进行诈骗。

更严重的是,黑客更可远程操控受害人设备,监视其网上活动,或在受害人毫不知情下进行其他非法行为。

恶意攻击的类别

了解不同类型的恶意攻击及其运作方式,有助您提升设备的防护能力,免受攻击。

恶意软件的传播方式?
钓鱼电邮

钓鱼电邮

常见手法是假冒可信机构或您熟悉的人士,向您发送含有附件的电邮。一旦不慎开启附件,设备就可能被植入恶意软件。

可疑网站

可疑网站

骗徒会仿制知名机构的网站,诱骗用户点击。当您不慎进入这些恶意网站时,恶意软件便可能在您毫不知情下入侵您的设备。

下载恶意档案

下载恶意档案

恶意软件可透过如手机短讯、WhatsApp、Telegram 等通讯软件所接收的档案传送。此外,从非官方渠道下载的虚假软件及手机应用程式,或将外置设备连接至电脑,也可能成为恶意软件入侵的途径。

恶意广告

恶意广告

黑客可将带有恶意代码的广告注入合法的广告平台,进而刊登于各大可靠网站上。即使您没有点击恶意广告, 只要浏览含有恶意广告的网站,设备仍有可能被自动安装恶意软件 。

提防最新恶意攻击手法

由「超值商品」陷阱到虚假二维码,攻击手法层出不穷。紧记提高警觉,切勿中招。

如何侦测恶意软件?

如电脑或流动设备出现以下异常情况,可能已被恶意软件入侵,请提高警觉:

  • 设备异常迹象

    请留意以下情况:

    • 出现您从未安装的应用程式、设备画面异常,或弹出不明视窗要求安装应用程式或开放权限
    • 设备运作缓慢、开启网页或档案时反应迟缓、电池耗电异常,甚至因恶意程式在背景运作而无法正常关机或重启
    • 强制重启后仍自动关机或停留在「系统更新中」的画面
    • 通话时出现干扰或突然中断,或因恶意软件入侵所致
    • 电话费用异常上升,疑因恶意应用自动发送短讯至收费号码
  • 浏览器异常迹象

    请留意以下情况:

    • 网页自动跳转至第三方网站,显示伪冒银行登入界面,要求您输入登入资料、一次性密码、提款卡/信用卡资料,甚至显示与官方网站不符的虚假银行热线号码
    • 网址与银行官方网站不同
    • 即使输入正确登入资料,页面仍持续显示登入错误,或出现延迟的弹出视窗,显示系统错误并反复要求输入一次性密码
    • 收到并未要求发送的一次性密码短讯,或收到未曾授权的交易确认信息
如何避免堕入恶意攻击陷阱?

为防止设备被入侵而导致个人或账户资料外泄,请参考以下由华侨银行提供的网上银行保安建议:

保护您的设备安全

保护您的设备安全

使用可靠的保安工具,定期更新系统,确保设备安全。

  • 安装防毒软件,定期更新及进行扫描,以侦测恶意程式/li>
  • 确保操作系统为最新版本
  • 切勿使用已越狱或取得 Root 权限的手机登入华侨银行流动理财服务
  • 使用生物认证、强密码或其他保安方式上锁设备
  • 定期检查装置是否出现不明应用程式
  • 如手机遗失/被盗,或怀疑账户被未经授权登入,请即时通知华侨银行
  • 切勿将个人设备随意放置在无人看管的公共场所

保障您的网上浏览安全

保障您的网上浏览安全

培养良好的网络使用习惯,有助减低设备受恶意软件攻击的风险。

  • 请于浏览器中手动输入华侨银行官方网址登入网上银行
  • 确认网站属于华侨银行官方网站
  • 切勿让浏览器或设备自动储存登入资料
  • 完成交易后请立即登出,及在离开电脑前锁上屏幕
  • 切勿使用公用装置或未经加密/公共 Wi-Fi网络登入网上理财服务
  • 关闭电脑上的档案及打印机共享功能
  • 浏览网页时切勿点击弹出视窗中的连结

提防可疑下载

提防可疑下载

切勿随意下载来历不明的档案或附件,以免设备被入侵。

  • 切勿安装或执行来历不明的软件或程式
  • 仅于官方应用程式商店下载手机应用程式(包括华侨银行流动应用程式及华侨银行商业版流动应用程式)
  • 如收到可疑或陌生电邮/信息,请勿点击、开启或安装任何连结或附件

检查应用程式权限

检查应用程式权限

了解应用程式在设备上的可存取权限。

  • 安装应用程式前,请先细阅其要求的存取权限
  • 评估其要求的权限是否合理及必要
  • 避免授权应用程式存取如镜头、咪高峰、定位、联络人等敏感资料,以保障个人隐私