識破冒名詐騙:以「可驗證」築起企業資安第一道防線


↑企業可運用「.台灣」或「.tw」等具備高度在地識別的專屬網域。
記者許永傳台北報導
社群盜用頻傳,LINE八月被盜通報暴增近一倍,冒名詐騙已成嚴峻考驗。財團法人台灣網路資訊中心(TWNIC)執行長余若凡呼籲,企業數位服務必須將「可驗證」列為首要機制,讓消費者能明確確認往來對象。
余若凡觀察到,一個帳號遭到盜用,往往會成為接觸更多親友的詐騙破口;同樣地,企業品牌若在網路上被冒用,也會嚴重削弱消費者對真實服務的信任感。「可驗證」的核心精神,在於讓服務來源有據可查。從使用者的角度,必須能查得到網域登記的真實身分;從系統的角度,則必須能精準核對連線資料與郵件來源。

▲財團法人台灣網路資訊中心(TWNIC)董事暨執行長余若凡
在具體落實上,企業的第一步應是讓官方網域與品牌建立清晰的連結。余若凡建議,企業可運用「.台灣」或「.tw」等具備高度在地識別的專屬網域。她特別強調中文網域的優勢:「中文品牌搭配中文域名,不僅大幅降低本地民眾的閱讀與記憶門檻,更能在視覺上直覺強化在地信任感,例如『全國廣播.tw』,消費者一眼就能確認其代表性,大幅降低誤入釣魚網站的機率。」
除了前端網域的識別,後端的防護技術同樣是不可或缺的防線。余若凡指出,企業應全面導入業界標準的郵件驗證技術。透過國際通用的電子郵件安全協議,能夠防止不肖份子偽造企業的官方網域來發送信件。當系統能夠在第一時間封鎖並過濾掉冒名的詐騙郵件,就能在後端阻斷詐騙訊息接觸消費者的機會。
余若凡最後強調,面對日益精進的AI冒名與釣魚技術,傳統「看外觀、憑感覺」的防詐宣導已面臨極限。唯有企業主動出擊,從前端的在地品牌網域到後端的技術驗證層層把關,才能為數位環境建立可信賴的基石。TWNIC也將持續推動可驗證機制的普及,協助企業在保護品牌資產的同時,也為大眾構築更安全的網路社會。(圖 財團法人台灣網路資訊中心(TWNIC)提供)
一一以下空白一一