
新加坡警方(SPF)与新加坡网络安全局(CSA)呼吁公众提高警觉,重视保护个人网络账户(包括电子邮件账户)的安全。
在日益数位化的社会中,使用强大且安全的密码来保护线上账户,比以往任何时候都更为重要。随着网络犯罪和诈骗案件持续上升,个人面临的风险也日益增加——不法分子可能未经授权取得您的个人及财务资料。若使用过弱或重复的密码,将让黑客更容易入侵账户,导致身份被盗或财务损失。
常见的账户凭证入侵手法
社交工程攻击
不法分子可能透过伪冒银行或政府机构等可信组织,发送钓鱼邮件,内容含紧急或威胁性讯息,诱使您交出账户凭证。这些邮件中的连结,可能导向假冒的网站,模拟“密码重设”或“账户登入”画面。一旦您在这些假网站输入密码,便可能在无意间将登入资讯交给黑客。此外,受害者也可能被诱骗安装“资讯窃取型”恶意程式(infostealer malware),自动窃取装置内储存的账户资料及其他敏感资讯。
撞库攻击(Credential Stuffing)
黑客也可能利用过去企业资料外泄事件中窃取的帐密,尝试登入您的其他账户。如果您在多个账户使用相同密码,便极可能遭连带入侵。
字典与暴力破解攻击
黑客可透过字典或暴力破解方式,利用常见密码与字元组合的“密码字典”,反复尝试猜测您的密码。密码越短、越简单,破解所需时间就越短。
中间人攻击(MITM)
在中间人攻击中,黑客可能拦截您与网站之间的通讯,偷偷窃取登入凭证,而您与网站双方皆无从察觉。此类攻击常透过未加密的Wi-Fi网络进行。
如何保护您的账户?
公众应采取以下预防措施:
辨识钓鱼邮件特征 – 留意突来的邮件与可疑附件。此外,黑客可轻易打造外观与合法网站极为相似的钓鱼网站。他们也可能在URL中替换字母,误导您以为身处合法网站,例如:www.paypa1.com 取代 www.paypal.com。
使用强度高且复杂的密码或口令 – 密码应至少含12个字元,并混合使用大小写字母、数字与符号。您也可使用“口令”(passphrase),将五个与个人记忆相关的单字串联而成。由于口令长度较长,破解难度更高,所需时间也更久。请避免使用容易猜测的密码,例如姓名、身份证号码或生日,且切勿在多个账户重复使用同一密码。
启用多重验证(MFA) – 建议尽可能为您的线上账户启用多重验证(MFA)或双重验证(2FA),为账户安全增添一层防护。
使用信誉良好的密码管理工具 – 密码管理器能协助您安全储存与管理各账户密码。您只需牢记一个“主密码”即可解锁管理器,无需记住大量不同密码。此外,也应启用2FA以加强防护。
安装防毒软件 – 为保护装置免受恶意程式感染,请安装防毒应用或软件,并设定自动更新功能。
使用安全的Wi-Fi网络 – 尽量使用有密码保护的已知安全Wi-Fi。浏览网站时,请确认网址列显示“https://”及锁形图示,这代表通讯已加密,安全性更高。请避免在公共Wi-Fi环境下进行敏感交易。
您可前往“Have I Been Pwned”网站[1],查询您的电子邮件账户是否曾遭资料外泄事件波及。若发现账户可能遭入侵,请立即采取以下措施:
立即更改密码,并启用MFA / 2FA(如支援),以确保账户安全。若您在其他账户使用相同密码,也应一并重设,防止未经授权的存取。
若发现可疑交易或无法登入账户,请立即联系平台服务商求助。
若您曾点击钓鱼连结或打开钓鱼邮件中的附件,请使用更新后的防毒软件进行全系统扫描。
立即向相关单位通报,并前往任一邻区警察岗亭报案,或线上提交报案资料至 https://eservices1.police.gov.sg。
若您掌握任何犯罪线索或心存疑问,欢迎致电警方热线1800-255-0000,或透过 www.police.gov.sg/i-witness 线上通报。所有资讯将严格保密。若需紧急警力支援,请立即拨打“999”。若您不确定是否遭遇诈骗,可致电24小时“防诈一线通”1799,或下载“ScamShield”应用程序,协助您查核、侦测与阻挡诈骗。更多诈骗资讯,请浏览 www.scamshield.gov.sg。
[1]:https://haveibeenpwned.com – 提供免费查询服务,确认您的线上账户是否曾遭资料外泄。
公共事务部
新加坡警方
2025年5月21日 晚上8点20分















