記者陳奕廷/台北報導
近來恐嚇信流竄全台各政府、私人機關行號,刑事局也提出因應之道,今天(21日)表示,公私立機構的「民眾留言信箱」可引用「雙因子認證身分機制」,以杜絕恐怖攻擊或是假訊息事件。
刑事局「雙因子認證身分機制」運作簡圖。(圖/刑事局提供)
刑事局指出,各個公、私立機構所提供之檢舉信箱,因應時代技術變革,已經無法單以留存來源IP作為驗證方法,建議可參考美國、英國、澳大利亞、加拿大等國家作法,至少要通過「電子郵件」或「電話認證」等2種以上工具驗證來達到類實名機制、「雙因子認證機制」的目的,才能賦予網路公民身分,避免過度匿名方式讓有心人士利用從事假恐攻、散布假訊息等犯罪問題,徒增社會資源浪費。
刑事局「雙因子認證身分機制」運作簡圖。(圖/刑事局提供)
刑事局也說明,所謂「雙因子認證機制」,就是透過電子郵件跟電話號碼來認證,意思是說民眾即民眾在檢舉信箱網站留言時,必須要先登錄「電子郵件」或「電話號碼」,透過機構本身建置系統,主動發送通行「驗證碼」到所登錄之電子郵件或以簡訊發送到電信門號,再填輸「驗證碼」完成始能進行後續留言,刑事局觀察目前已建置類似機制之公私立機構,至今鮮少再出現假恐嚇、假訊息,對確保資訊安全跟避免資源浪費頗有成效。