(新加坡8日讯)暗网上近期出现多个兜售新加坡身份证件的贴文,疑似有新加坡居民为赚快钱而售卖含Singpass在内的个人资料,但网安专家不排除有些受害者的数据是因为资料泄露而外泄。
《联合早报》报道,新加坡政府科技局证实知晓这些行为,呼吁公众若注意到自己的户头有任何不寻常活动,可联系当局寻求帮助。
ADVERTISEMENT
社交媒体和聊天应用程式Telegram一直有不少群组出价购买新加坡人的各类账户,包括Singpass账户。媒体昨日查阅数个Telegram群组,发现没有前科的“干净”Singpass账户,收购价每个介于6000元(新币,下同;约2万零941令吉50仙)至1万2000元,有前科的“肮脏”账户则值3000元至3500元;个人银行账户的收购价则介于800元至2400元。
每份个人资料售价约10元 要求用加密货币支付
一家美国网络安全公司提供的资料显示,自4月15日起,在暗网上出现大量声称是新加坡人持身份证件的自拍照,再搭配出售各类个人资料的贴文。这些资料售价每份从8美元(约34令吉90仙)起,卖家通常要求用加密货币付款。
一般相信,这些照片是为了证实个人资料的真实性,因此不排除有新加坡居民可能为了赚快钱,选择售卖自己的户头资料,殊不知不法之徒可能使用这些资料后,再放上暗网售卖。
暗网是指只有通过专门网络浏览器才能访问的隐藏网站集合,具高度匿名性和私密性,经常是不法之徒逃避审查,或进行非法活动的网站。
资料也显示,有人发文称要贩售“新加坡金融数据库”资料,内有上千人的不同资料,包括全名、地址和工作,甚至还有“Singpass”和银行账户资料,要价2500美元(约1万1842令吉),而且只接受比特币或泰达币(USDT)付款。
一个月内超过2377账户泄露 与安保系统无关
网安公司首席运营官肖恩(Shawn Loveland)回复媒体询问时说,单在今年6月,公司已从暗网发现超过2377个泄露的Singpass账户,“如果能确定受害者联系方式,我们会发电邮通知对方,或是通过司法途径转告对方。”
肖恩强调,资料泄露和Singpass的安保系统无关,更多是因为个人网络习惯不佳或网安意识不高。
另一家网安公司咨询部执行副总裁林明汉受访时透露,近期有更多新加坡居民和公司的信息数据被上载到网上和暗网上,这一趋势凸显了个人和企业数据面临的风险增加。
政府科技局:用户应保持警惕并守法
新加坡政府科技局答复询问时证实,当局知道暗网上有人企图非法销售Singpass资料,而网络罪犯通常会通过网络钓鱼、恶意软件和针对个人的社交工程策略,获取登录凭证等敏感的用户信息。
当局说,除了通过政府推出的措施,用户也应保持警惕和遵守相关网安最佳做法来应对这些威胁。
“为应对不断演变的诈骗手法,政府持续提升Singpass探测威胁的能力,以及登录安全。对于疑被入侵的账户,我们将采取必要的措施进行安全防护。”
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT