(新加坡2日訊)前海軍之花在Instragam累積超過2萬名粉絲,日前帳號竟遭駭客入侵,對方發來電郵勒索300美元(約1200令吉),恫言3小時內不回應,就會直接把帳戶刪掉;受害女生已就此報警,並強調就算拿不回帳戶,也絕不向駭客妥協。
25歲的張巧麗曾在新加坡海軍部隊擔任系統操作員,去年獲頒新加坡港務集團-海事宣導網絡獎學金,前往新加坡國立大學主修機械工程。

張巧麗曾在新加坡海軍部隊擔任系統操作員,目前在國大主修機械工程。(網際網路)
她的社交媒體Instagram(IG)帳號吸引超過2萬名粉絲關注,但在9月20日,她突然發現帳號的用戶名、密碼及電郵都遭人竄改,無法順利登錄。
她昨晚受訪時指出,20號傍晚5時許,她收到一封來自外國、標題為「Hack(盜用)!」的電郵。發信人要求她即刻回復,否則就會在3小時內刪除她的帳號。

張巧麗的Instragam有超過2萬名粉絲,人氣相當旺。(網際網路)
約半小時後,她再次收到電郵要她繳交300美元贖回帳號。駭客見張巧麗沒有回應,20分鐘後再度威脅說要刪掉帳戶里的所有照片,然後把帳戶賣掉。「這些電郵都發自外國地址,相信是外國駭客團伙所為。」
張巧麗不願助長歪風,拒絕妥協,從頭到尾沒回應對方,只是立刻報警並通知IG。
「我早已確保帳號有啟用雙重認證(2FA),結果還是被駭客盜取。目前我還沒取回帳號,但已利用原來的用戶名重新註冊新帳號。」
張巧麗指出,她不排除駭客是通過她在其他網站的帳號盜取個人資料,例如虛擬寵物網站Neopets以及博客網站Tumblr的帳號,雖然她已10多年沒有登錄,但這些網絡帳戶會一直存在。
雖然無故遭殃,但她希望分享經歷警惕其他社交媒體用戶,在使用公共無線網絡傳送數據時,要注意資料被盜取的風險。

駭客通知張巧麗,指她的社交媒體Instagram(IG)帳號已被入侵,要她三小時內回應,否則將永遠取不回帳號。(受訪者提供)
IG傳出駭客風波
引起網民關注
面書剛傳出嚴重安全漏洞,逾5000萬名用戶帳號可能被駭客入侵,如今旗下應用程式也遭殃。
7月30日,「歌台一哥」王雷的面書帳號遭駭客入侵,他輾轉取回帳號時,駭客稱只為玩遊戲隨意盜取用戶帳號,並向王雷道歉。
就在上周五(28日),面書曾發表聲明指出,其「預覽」(View as)功能中出現缺陷,駭客利用這個漏洞竊取「登錄代碼」(access token),即登入用戶帳號的數碼鑰匙。這一疏漏導致多達5000萬名用戶的帳號存在被入侵的風險。
面書表示,漏洞在27日修復,「預覽」功能已被暫停,受影響用戶的數碼鑰匙也已重置。為安全起見,這一年來曾使用「預覽」功能的另外4000萬名用戶也被強制退出帳戶,必須重新登錄,確保帳戶安全。
2012年,應用程式IG正式被面書收購,如今也傳出駭客風波,引起網民廣泛關注。
退出登錄
不要勾「Remember Me」
IG發言人受詢時指出,公司致力於為用戶提供安全和受保障的體驗。
發言人說,一旦發現有帳號遭到盜用,公司將禁止任何人使用帳號,讓受影響用戶得以採取補救措施,重新設置密碼並進行必要操作,以確保帳號安全。
根據IG官方網站上的安全指南,公司建議用戶設置組合較為複雜的強密碼、使用和其他網絡帳戶不同的密碼,並且定期更換。
此外,用戶也應確保在共用的電腦或手機上登錄IG帳號後,及時退出登錄並且不要勾選「Remember Me」的選項。在授權予第三方應用程式時,也應多加警惕。
相關新聞