為您提供安全可靠的銀行服務

返回

惡意攻擊

學習如何保護您的財務資料免受惡意軟體攻擊。

甚麼是惡意攻擊?

惡意攻擊是指黑客使用惡意軟件入侵受害人的電腦及流動裝置,用以進行非法活動。

裝置一旦被入侵,黑客便可竊取受害人的登入資料、用戶名稱、一次性密碼等個人資料,藉此操控受害人賬戶進行詐騙。

更嚴重的是,黑客更可遠程操控受害人裝置,監視其網上活動,或在受害人毫不知情下進行其他非法行為。

惡意攻擊的類別

了解不同類型的惡意攻擊及其運作方式,有助您提升裝置的防護能力,免受攻擊。

惡意軟件的傳播方式?
釣魚電郵

釣魚電郵

常見手法是假冒可信機構或您熟悉的人士,向您發送含有附件的電郵。一旦不慎開啟附件,裝置就可能被植入惡意軟件。

可疑網站

可疑網站

騙徒會仿製知名機構的網站,誘騙用戶點擊。當您不慎進入這些惡意網站時,惡意軟件便可能在您毫不知情下入侵您的裝置。

下載惡意檔案

下載惡意檔案

惡意軟件可透過如手機短訊、WhatsApp、Telegram 等通訊軟件所接收的檔案傳送。此外,從非官方渠道下載的虛假軟件及手機應用程式,或將外置裝置連接至電腦,也可能成為惡意軟件入侵的途徑。

惡意廣告

惡意廣告

黑客可將帶有惡意程式碼的廣告注入合法的廣告平台,進而刊登於各大可靠網站上。即使您沒有點擊惡意廣告, 只要瀏覽含有惡意廣告的網站,裝置仍有可能被自動安裝惡意軟件 。

提防最新惡意攻擊手法

由「筍貨」陷阱到虛假二維碼,攻擊手法層出不窮。緊記提高警覺,切勿中招。

如何偵測惡意軟件?

如電腦或流動裝置出現以下異常情況,可能已被惡意軟件入侵,請提高警覺:

  • 裝置異常跡象

    請留意以下情況:

    • 出現您從未安裝的應用程式、裝置畫面異常,或彈出不明視窗要求安裝應用程式或開放權限
    • 裝置運作緩慢、開啟網頁或檔案時反應遲緩、電池耗電異常,甚至因惡意程式在背景運作而無法正常關機或重啟
    • 強制重啟後仍自動關機或停留在「系統更新中」的畫面
    • 通話時出現干擾或突然中斷,或因惡意軟件入侵所致
    • 電話費用異常上升,疑因惡意應用自動發送短訊至收費號碼
  • 瀏覽器異常跡象

    請留意以下情況:

    • 網頁自動跳轉至第三方網站,顯示偽冒銀行登入介面,要求您輸入登入資料、一次性密碼、提款卡/信用卡資料,甚至顯示與官方網站不符的虛假銀行熱線號碼
    • 網址與銀行官方網站不同
    • 即使輸入正確登入資料,頁面仍持續顯示登入錯誤,或出現延遲的彈出視窗,顯示系統錯誤並反覆要求輸入一次性密碼
    • 收到並未要求發送的一次性密碼短訊,或收到未曾授權的交易確認訊息
如何避免墮入惡意攻擊陷阱?

為防止裝置被入侵而導致個人或賬戶資料外洩,請參考以下由華僑銀行提供的網上銀行保安建議:

保護您的裝置安全

保護您的裝置安全

使用可靠的保安工具,定期更新系統,確保裝置安全。

  • 安裝防毒軟件,定期更新及進行掃描,以偵測惡意程式
  • 確保作業系統為最新版本
  • 切勿使用已越獄或取得 Root 權限的手機登入華僑銀行流動理財服務
  • 使用生物認證、強密碼或其他保安方式上鎖裝置
  • 定期檢查裝置是否出現不明應用程式
  • 如手機遺失/被盜,或懷疑賬戶被未經授權登入,請即時通知華僑銀行
  • 切勿將個人裝置隨意放置在無人看管的公共場所

保障您的網上瀏覽安全

保障您的網上瀏覽安全

培養良好的網絡使用習慣,有助減低裝置受惡意軟件攻擊的風險。

  • 請於瀏覽器中手動輸入華僑銀行官方網址登入網上銀行
  • 確認網站屬於華僑銀行官方網站
  • 切勿讓瀏覽器或裝置自動儲存登入資料
  • 完成交易後請立即登出,及在離開電腦前鎖上螢幕
  • 切勿使用公用裝置或未經加密/公共 Wi-Fi網絡登入網上理財服務
  • 關閉電腦上的檔案及印表機共享功能
  • 瀏覽網頁時切勿點擊彈出視窗中的連結

提防可疑下載

提防可疑下載

切勿隨意下載來歷不明的檔案或附件,以免裝置被入侵。

  • 切勿安裝或執行來歷不明的軟件或程式
  • 僅於官方應用程式商店下載手機應用程式(包括華僑銀行流動應用程式及華僑銀行商業版流動應用程式)
  • 如收到可疑或陌生電郵/訊息,請勿點擊、開啟或安裝任何連結或附件

檢查應用程式權限

檢查應用程式權限

了解應用程式在裝置上的可存取權限。

  • 安裝應用程式前,請先細閱其要求的存取權限
  • 評估其要求的權限是否合理及必要
  • 避免授權應用程式存取如鏡頭、咪高峰、定位、聯絡人等敏感資料,以保障個人私隱