什麼是釣魚郵件?由來、歷史為何?為什麼叫這個名字?為什麼不能亂點不明連結?

「釣魚郵件」其實是一種「假裝成可信對象,騙你上鉤」的網路詐騙手法。英文叫做「Phishing」,中文常翻成「網路釣魚」或「釣魚郵件」。它最常見的形式,就是寄一封看起來像真的電子郵件,騙人點擊連結、輸入密碼、下載惡意檔案,或直接匯款。

很多人第一次接觸釣魚郵件時,都是收到那種看起來很緊急的通知,例如「你的銀行帳戶異常,請立即登入」、「你的包裹卡關,請補繳運費」、「公司主管要求你立刻付款」、「你的帳號將被停用」等,這些信件通常會模仿真正的銀行、公司、政府機關,甚至模仿你的同事與朋友。它們最大的目的,不是把電腦「駭壞」,而是利用人的心理。真正被「攻擊」的,往往是人類的大腦,希望收信的人因為緊張、害怕或好奇,而點開連結、輸入帳號密碼,或下載有問題的檔案。

「Phishing」這個字,其實是從英文「Fishing(釣魚)」變來的。意思很直白:駭客像漁夫一樣,把「魚餌」丟進網路裡,等有人上鉤。魚餌可能是假網站、假登入頁面、假發票、假中獎通知、假客服信件,而「魚」就是使用者。

至於為什麼拼成「Phishing」而不是「Fishing」,一般認為和早期駭客文化有關。1970~1980年代的駭客圈常故意把字母改拼,例如把「phone」相關的駭客行為寫成「phreaking」。後來「phishing」也沿用了這種風格。有趣的是,真正的漁夫需要耐心等待魚咬鉤;網路釣魚者也一樣。他們可能一次寄出幾十萬封信,只要有少數人相信,就可能賺到大錢。某種程度上,這像是「把垃圾郵件變成心理陷阱」。

這種手法其實已經出現很久了。早在1990年代,許多人開始使用網路服務時,就有不肖人士假裝成客服人員,騙人交出密碼。後來電子郵件越來越普及,釣魚郵件也跟著大量增加。有些詐騙信甚至會直接模仿真正公司的Logo和排版,讓人一不小心就信以為真。

以前的釣魚郵件常常漏洞百出,裡面可能有奇怪的錯字,或是看起來很不自然的中文。不過現在因為AI和翻譯工具變得更厲害,很多詐騙信寫得非常像真的。有些還會特別研究收件人的工作和生活,設計出專門針對某個人的內容。這種更精準的攻擊,被稱為「魚叉式釣魚」,意思就像拿著魚叉瞄準特定目標,而不是隨便撒網。

為什麼這些信件常常有效?因為它們利用的是人的心理。有的信會故意讓人害怕,像是說帳號即將被停用;有的會利用好奇心,例如告訴你中獎了;還有一些則會假裝成公司主管,用急迫的語氣要求立刻處理事情。人在緊張時,往往比較容易失去警覺。

現在許多大型公司和政府機關,都非常重視這類攻擊。因為有時候,一名員工只是不小心點了一封假郵件,整個公司的系統就可能中毒,甚至被勒索病毒鎖住。全球每年因為釣魚攻擊造成的損失,非常驚人。

那麼,遇到可疑郵件該怎麼辦呢?專家建議,如果信件內容讓人覺得太緊急、太奇怪,或是要求輸入密碼、提供個人資料,就要提高警覺。尤其不要隨便點開陌生連結。如果真的不確定,最好自己直接到官方網站確認,而不是從信件裡的按鈕登入。

科技越來越進步,但釣魚郵件卻一直沒有消失。因為對詐騙者來說,寄出大量郵件的成本很低,只要有少數人上當,就可能賺到很多錢。資安專家因此常說一句話:「電腦系統最脆弱的地方,常常不是機器,而是人類自己。」

也因為如此,學會辨認釣魚郵件,已經成為現代人很重要的一種「網路自我保護能力」。

(完)


[自問自答x互問互答]

看完文章->自問自答->留言紀錄問題與答案->別人看到你的問題可能會覺得這是個好問題->別人看到你的答案可能會覺得還有別的答案->你看到別人的問題與答案時也是類似的反應->互問互答->日復一日->愈學愈多->大家不知不覺就變強了


範例問題:

  1. 你覺得釣魚郵件最常利用人們哪一種心理來行騙?
  2. 如果家人收到「立即更新帳號」的可疑信件,你會怎麼幫忙查證?
  3. 除了不點連結,還有哪些日常習慣能降低帳號被盜風險?

你也問問看……

smiley小傳媒編輯團隊希望幫助小學生提升寫作力
若你有作文、新詩、讀書心得、電影觀後感、遊記、小日記…… 等希望得到修改與建議,
或有相關作品希望公開發表,歡迎寄到編輯信箱:editor@kidsmedia.com.tw

延伸閱讀

發表迴響

探索更多來自 KidsMedia 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀