駭客攻擊越來越常見,手法也更加詭異,有資安公司發現,部分網友在Google上搜尋「孟加拉貓在澳洲合法嗎」,就理所當然想點進連結研究,但此舉卻導致個人資料遭盜用,引發嚴重後果,因此特地建議其他網友,不要搜尋這幾個字。
根據《紐約郵報》報導,英國一家網路安全公司SOPHOS在網站上發布緊急警告,提醒網友不要在網路上搜尋「Are Bengal Cats legal in Australia?」,翻成中文為「孟加拉貓在澳洲合法嗎?」SOPHOS指出,已有人在搜索後,點擊搜索頁面頂部的連結後,個人資訊就被盜了。
SOPHOS解釋,部分受害者經常被誘騙點擊惡意廣告軟體,或偽裝成合法行銷的連結,或是在這種情況下點擊合法的谷歌搜索連結。他們研究發現,一旦用戶點擊看起來合法的搜尋結果,他們就會透過名為 Gootloader的程式竊取個人信息,例如銀行詳細資料,甚至該程式還可以讓使用者,無法使用自己的電腦。
SOPHOS表示,越來越多網路犯罪分子使用一種稱為「SEO中毒」的策略,滲透到無害的Google搜尋中,雖然孟加拉貓的搜尋字詞看起來相對小眾,但這也意味著駭客所造成的威脅更加令人擔憂,因為民眾不必搜尋任何邪惡的東西,就會使個人資訊被盜。
不過,SOPHOS指出,目前危險連結僅在包含「澳洲」一詞的搜尋結果中出現,認為這也就是說澳洲面臨最大的攻擊風險,也提醒有風險的人盡快更改密碼。