講到網路詐騙,大家第一個想到的通常是「假網站」、「假簡訊」。而中華電信「防駭守門員」監測發現,2026年7月「惡意程式下載點與勒索軟體」攔阻量出現大幅成長,固網端漲幅高達176%,行動端也成長約33%。這代表比起騙您點連結、填資料,越來越多攻擊改用「騙你主動下載安裝」的方式下手。這篇文章將帶您了解這波攻擊的規模,以及下載軟體、App時該注意的細節。
講到網路詐騙,大家第一個想到的通常是「假網站」、「假簡訊」。而中華電信「防駭守門員」監測發現,2026年7月「惡意程式下載點與勒索軟體」攔阻量出現大幅成長,固網端漲幅高達176%,行動端也成長約33%。這代表比起騙您點連結、填資料,越來越多攻擊改用「騙你主動下載安裝」的方式下手。這篇文章將帶您了解這波攻擊的規模,以及下載軟體、App時該注意的細節。
「釣魚網站」跟「惡意程式下載點」雖然都會誘導使用者點擊連結,但手法跟後果並不一樣:
• 釣魚網站:通常是假冒銀行、政府機關或知名品牌的頁面,目的是騙你「輸入」個人資料,例如帳號密碼、信用卡卡號。
• 惡意程式下載點:目的是騙您「主動下載安裝」一個檔案或App,這個檔案本身就是病毒、木馬程式,甚至是勒索軟體,一旦執行,可能直接加密你電腦或手機裡的檔案,要求付費才能解鎖,或是在背景偷偷竊取資料、遙控裝置。
簡單說,釣魚網站是騙您「交出資料」,惡意程式下載點則是騙您「自己把病毒請進門」,一旦中招,往往造成的損害更直接、更嚴重。
近幾年瀏覽器、防毒軟體對釣魚網站的偵測越來越成熟,網址一旦被通報,很快就會被標記、封鎖,甚至直接跳出警告畫面阻擋使用者進入,讓釣魚網站的「存活時間」越來越短。相較之下,「惡意程式下載點」偽裝成一般的軟體下載頁面或App,外觀上跟正常下載網站沒有太大差別,使用者不容易第一眼就看出異狀,也比較不會直覺聯想到「這可能是詐騙」。換句話說,把病毒包裝成「看起來有用的工具」讓人主動下載,反而是更不容易被防毒機制攔下、也更不容易被使用者本人識破的手法。
從7月的數據來看,「惡意程式下載點與勒索軟體」在固網與行動端都同步成長:
1.固網端:405,477次(大幅上升↑,漲幅約176%)
2.行動端:10,748次(上升↑,漲幅約33%)
進一步查看攻擊來源明細發現,這波攻擊的集中度非常高:固網端排行榜前2名的攻擊來源,合計就占了整體攔阻量超過8成;行動端集中度更高,光是排行第一的攻擊來源就占了整體攔阻量超過9成。這代表這波攻擊並不是四面八方零星發生,而是集中火力、透過少數幾個管道大量散布惡意檔案。
【資安補給站】什麼是勒索軟體?勒索軟體是一種會把電腦或手機裡的檔案「加密上鎖」的惡意程式,中毒後檔案會變成無法開啟的亂碼格式,畫面上通常會跳出一則訊息,要求您支付贖金(多半是難以追蹤的虛擬貨幣)才能拿到解鎖金鑰。即使支付贖金,也不保證檔案一定能救回來,因此「事前預防」與「定期備份」遠比中毒後補救更重要。
🔎防範建議:不論是電腦上的安裝檔還是手機App,安裝前都建議先用防毒軟體或防駭守門員等服務掃描確認,尤其是來路不明的連結、社群媒體廣告、或是透過搜尋引擎廣告點進去的下載頁面,風險特別高。
面對這類攻擊,掌握以下三個原則,就能大幅降低中招機率:
1.只從官方管道下載:電腦軟體認明官方網站,手機App一律透過Google Play、App Store等官方商店安裝,避免使用第三方下載站或來路不明的安裝檔。
2.下載前多看一眼:安裝任何軟體或App前,留意開發者資訊是否合理、評論是否異常(例如全是五星好評但留言內容空洞),如果一個工具要求的權限跟它的功能完全不相關(例如一個記事本App卻要求讀取通訊錄),就要提高警覺。
3.重要檔案定期備份,搭配即時防護:養成定期備份重要檔案的習慣,即使不幸中了勒索軟體,也不至於資料全毀。同時善用中華電信「防駭守門員」的即時攔截機制,在連上惡意下載點的當下就先一步阻擋,降低中毒風險。
比起會主動要您「輸入資料」的釣魚網站,這種騙您「自己按下安裝」的惡意程式下載往往更容易讓人卸下心防,因為感覺是自己主動做的選擇。中華電信「防駭守門員」將持續強化黑名單資料庫與即時攔截技術,不論是家用電腦或隨身手機,在您下載任何檔案的當下,都能多一層即時防護。