即时

BSN: WhatsApp传.vbs文件 恐盗银行密码及OTP

(八打灵再也17日讯)国民储蓄银行(BSN)近期发出紧急警告,提醒民众警惕通过WhatsApp传播的.vbs恶意文件。此类文件伪装成普通文档,一旦在Windows设备上打开,用户的银行账户密码及一次性验证码(OTP)等敏感信息都有可能遭窃取。

该银行在脸书发帖提到,不法分子通过WhatsApp发送以“.vbs”结尾的文件,将之命名为“Offer Letter.vbs”、“SalaryIncrement.vbs”、“Receipt.vbs”或“Invoice.vbs”等具诱惑性的名称,诱使受害者点击打开。

Advertisement

贴文说,诈骗分子还会假装误传文件,随后补上一句“不好意思,这份才是对的”,让许多人在毫无防备下落入圈套。

贴文表示,.vbs文件(Visual Basic Script)虽看似普通文档,实为内嵌指令的脚本程序。马来西亚电脑紧急应变小组(MyCERT)此前已发出警告,指不法分子正通过WhatsApp网页版和桌面版传播此类恶意文件,主要是针对Windows电脑用户。

“一旦用户在Windows设备上打开该文件,系统便会自动执行恶意代码,在后台静默安装远程访问木马。攻击者可借此远程控制受害设备,窃取银行密码、拦截OTP验证码,最终在用户没察觉下,清空银行账户。”

BSN要提醒民众,收到可疑的.vbs文件时,最安全的做法便是立即删除。

ADVERTISEMENT

贴文说,这类恶意信息往往来自已被入侵的亲友账号。即便发送者是通讯录中的相熟人士,若发送内容突兀,也应先通过电话向对方确认,切勿直接点击。

民众若对收到的文件存有疑虑,可通过WhatsApp内置功能举报,或联系马来西亚网络安全应急中心(Cyber999),热线电话:1-300-88-2999。

標籤
你也可能感兴趣...
Close