網路危機:Facebook 臉書帳號被偷時該怎麼辦?(內附檢舉信箱與取回帳號網址)

這名資安專家加入高中兒子的Facebook 朋友,有天發現高中老師發出這樣的訊息:「我在這段影片中看到你」,這樣的訊息看起來很可疑,況且高中老師不是那種會在別人塗鴉牆上張貼這種奇怪東西的人,更何況是學生的塗鴉牆,於是他透過電子郵件和這位老師確認時,證實猜測。顯然,他曾經在一個假冒 Facebook 發出的電子郵件內點選了某個連結,結果連上一個網路釣魚 Phishing,並且竊取了他的帳號密碼。還好最後取回了 facebook 帳號控制權


作者:Vic Hargrave, Sr. 趨勢科技工程師

最近,當我在查看我的 Facebook 新聞時,我在兒子的塗鴉牆上看到一些奇怪的東西。

沒錯,我兒子和我女兒都是我 Facebook 上的朋友,我逼他們加我為朋友,誰叫他們讓我愛上社交網路 。什麼?您還沒成為孩子的朋友?這一點我們稍後再來討論。

不管怎樣,這個奇怪的訊息來自於我兒子的一個高中老師,訊息大概是這樣:「我在這段影片中看到你…」,這樣的訊息看起來很可疑,有點像 Facebook 最近出現的病毒攻擊。

由於我兒子的老師們都不是那種會在別人塗鴉牆上張貼這種奇怪東西的人,更何況是學生的塗鴉牆,因此,我猜這位老位老師的帳號可能是被人盜用­。

當我透過電子郵件和這位老師確認時,證實了我的猜測。顯然,他曾經在一個假冒 Facebook 發出的電子郵件內點選了某個連結,結果連上一個網路釣魚 Phishing,並且竊取了他的帳號密碼。我想,大家都知道這個故事給我們什麼樣的啟示,所以我就不再重複一次。

駭客同時也修改了該位老師的 Facebook 密碼,因此,當他後來要用自己的帳號時,卻無法登入。此時,他還以為自己只是帳號被 Facebook 凍結而已。我告訴他,我還可以看到他的照片和其他公開資訊,這表示他的帳號還可以使用。

取回 Facebook 帳號 請你跟我這樣做

我建議他利用 Facebook 提供的方法來重設密碼,以取回被駭的帳號。方法很簡單:

1. 前往 Facebook 網站,然後按一下「忘記密碼?」。

1.前往 Facebook 網站,然後按一下「忘記密碼?」。
 1.前往 Facebook 網站,然後按一下「忘記密碼?」。

 

2. 在「識別你的帳號」畫面輸入您用來登入的電子郵件或帳號名稱,然後按「搜­尋」。

2.在「識別你的帳號」畫面輸入您用來登入的電子郵件或帳號名稱,然後按「搜尋」。
 2.在「識別你的帳號」畫面輸入您用來登入的電子郵件或帳號名稱,然後按「搜尋」。

 

3. 在彈出的「安全驗證」畫面上輸入看到的字母,然後按「確認」。

3.在彈出的「安全驗證」畫面上輸入看到的字母,然後按「確認」。
 3.在彈出的「安全驗證」畫面上輸入看到的字母,然後按「確認」。

4. 在「重設你的密碼 ?」畫面上按一下「重設密碼 」。

*小編插播:千萬不要一組密碼行騙天下,推薦 密碼管理 e 指通,再多的密碼也不用記小抄(含7 個保護帳密小祕訣)

在「重設你的密碼 ?」畫面上按一下「重設密碼 」。  在「重設你的密碼 ?」畫面上按一下「重設密碼 」。

5. 此時,Facebook 會發出一封含有密碼重設碼的電子郵件到您帳號所登記的電子郵件地址。

6. 在「請檢查你的電郵和簡訊」畫面上輸入這個重設碼,然後按「送出」。

7. 在「輸入一個新的密碼」畫面輸入新的密碼,並且再輸入一次來確認,然後按「更改密碼」。

8. 按一下「更新你的保安資訊」畫面上的「儲存並繼續」。

做完這些步驟之後,這位老師就取回自己的帳號了。駭客不太可能會再利用這套程序來盜取您的帳號,因為,手續太過繁雜,不容易自動化,例如:其中的第三步驟需要用人工來輸入畫面上顯示的文字。此外,駭客原本是利用網路釣魚(Phishing)網站來取得您的帳號和密碼。所以,當您的 Facebook 帳號被偷時 (或者只是忘記密碼時),您就可以透過 Facebook 提供的上述方法來取回自己的帳號。

為何您應該成為孩子的 Facebook 朋友

現在,回到剛剛的問題,為何要成為孩子的 Facebook 朋友。因為,您的孩子在 Facebook 的行為有可能為您和他們自己帶來尷尬。為了避免一些潛在的危險,您務必:

  • 教導孩子有關公開自己個人資訊的危險
  • 讓孩子知道什麼樣的社交網路內容才是適當的 (不管是收還是發)
  • 此外,還要讓他們知道您會查看他們在 Facebook 上的一舉一動

強迫成為您孩子的 Facebook 朋友,您就可以看看他們發表些什麼內容、張貼什麼照片、公開哪些資訊,進而確定他們沒有任何不當行為或張貼不妥的內容,還有是否遭到騷擾。

 

@原文來源:What to do when your Facebook account is stolen

 

2012/10/12更新:

取回臉書帳號網址與網路釣魚檢舉信箱


報導 
說刑事局和臉書合作近1年,從2012年1月至9月初,受理臉書協查案件,共有955件,其中帳號密碼被盜案有815件,占全部案件約8成5。刑事局資訊室今天說,民眾可自行上網取回帳號掌控權和下載IP資料,斷絕駭客後續作為。

✔臉書被盜取回帳號 2 步驟

1.透過下列網站取回帳號掌控權 https://www.facebook.com/hacked

2.登入臉書網頁,到「首頁─帳號設定」頁面,點選「下載一份你的臉書資料副本」選項,再點選「你也可以下載擴大存檔以查看你的帳號紀錄」,下載帳號相關資料與登入、登出IP紀錄,就可更新個人資料。

✔懷疑接到來自假冒 Facebook 的網路釣魚郵件或訊息?
Facebook 網路釣魚檢舉信箱 :phish@fb.com

懷疑接到來自假冒 Facebook 的網路釣魚郵件或訊息?Facebook 網路釣魚檢舉信箱 :phish@fb.com

 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

@推薦閱讀:
密碼管理 e 指通,再多的密碼也不用記小抄(含7 個保護帳密小祕訣)
使用密碼管理軟體。趨勢科技PC-cillin 2013雲端版內建的 密碼管理 e 指通可為你管理每一個網路帳號的密碼。它可自動管理多個密碼,為你省去複雜的管理程序。立即免費下載試用!

PC-cillin 密碼管理 e 指通

@隱私設定教學

《三步驟,避免Facejacking》即使有人知道你的Facebook密碼,也無法登錄的必學設定

《看到這些臉書訊息不要點大全》山寨版 Facebook 粉絲頁,你看得出來嗎?(含Costco 等相關詐騙)

麥擱洗版 心理測驗 (隱私設定教學圖集)

跟很久沒玩的心理測驗說掰掰(隱私設定教學圖集)

塗鴉牆好清爽(隱私設定教學圖集)

 

@Facebook 相關詐騙文章

[當爸爸和女兒在…]~抓住你的滑鼠,不要衝動點選臉書facebook影片分享

安裝這個,就可以知道誰在 看你的Facebook ? 跟蹤者追查工具讓你成為垃圾王

朋友在Facebook臉書說:「我要給你一個驚喜」,竟連鎖荼毒親友團

你不會隨身掛著牌子寫自己的電話號碼,那為何要公布在網路上呢?

情人們在facebook 的真相與謊言

有人從不明位置存取我的facebook,要驗證帳號解除鎖定卻被網路釣魚!


看更多..

 

 

不用再駭怕!!試用PC-cillin 2013 雲端版 即刻掃描塗鴉牆,紅綠色標示一目了然,地雷區bye bye

 

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用
PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載
◎即刻加入趨勢科技社群網站,精彩不漏網
 

假新聞介紹“網路賺錢方法”,以家庭主婦與學生為詐騙目標

全民抗漲想要增加收入來源?一個以在家也能賺錢為號召的“網路賺錢方法”騙局,會讓你的個資淪為不法用途,如散發垃圾郵件(SPAM)或是讓你的手機費用暴漲。

此詐騙為了增加可信度,還在網站上刻意置入了許多知名新聞機構的標誌,甚至出現假造新聞,介紹這項在家工作的新興行業。

趨勢科技在 Twitter發現一些吸引想快速致富者的貼文,這些貼文宣稱可讓使用者在網路上輕鬆賺錢。此連結指向一篇頗具說服力但卻是假造的 CBS 新聞,這篇新聞的內容即是介紹這項在家工作的新興行業。

當使用者點選該文章中的某些文字時,就會被重導至一個名為「Online Income Solution」(網路賺錢方法) 的app 。此詐騙為了進一步說服使用者註冊自己的資料,畫面上還安插了許多知名新聞機構的標誌。如同先前的許多詐騙,使用者必須提供自己的電話號碼和電子郵件。 繼續閱讀

< 網路危機 > 不是只有隱私妹要小心~從25歲男子與兩名歹徒的恐怖約會談臉書等社群分享安全

除了隱私妹該擔心成為網路流傳的大人物之外,男士們也得當心過度社群分享帶了的網路危機

*不知道爆紅隱私妹?請看以下插播:

 

===================================================================

隨著越來越多人開始利用網路或行動服務來和朋友聯繫和認識新朋友,我們也可以看到網友們的天真無邪和相信別人也成了這社群的弱點。

SOCIAL MEDIA

有些悲慘而可怕的例子開始出現,有些人在網路上互動和結交成朋友,但是在真實世界裡跟他們的新「朋友」見面卻遭受到了攻擊。

這是個我們聽過一次又一次的可怕故事,通常是為了警告青少年有關網路社群所可能帶來的風險。你可以在What’s Your Story(你的故事)影片競賽中看到許多青少年所自己提出來的例子。

不過最近出現在真實世界裡的警訊卻是針對成年人。有個25歲男子使用了約會應用程式 – Skout,他跟另一名男子成為朋友,並且在對方安排下在他家見面,結果據說在那裡他被兩名歹徒攻擊和搶劫。

這對各種類型的社群媒體使用者都敲響了警鐘。當你跟任何人加為好友或是想要分享任何資訊時都要小心謹慎,特別是當你在真實世界裡去跟你的網路「朋友」見面時。

 四個社群安全分享小建議:

  1.  不要在社群網路上分享詳細的旅行計劃,尤其在國外時不要急於分享遊記,勤貼圖片和更新。根據一項研究顯示,80% 的搶匪會在行搶之前先上社交網站查看受害者的個人檔案
  2. 如果你要跟網路上所認識的人第一次見面,不要單獨前往,並且要確保是在有許多人在的公共場所。 繼續閱讀

有合法Adobe憑證的惡意工具

程式碼簽章可以讓使用者確認軟體並沒有被惡意篡改過。但如果有惡意程式會利用一個合法的數位憑證會怎樣?

 

9月底,Adobe公司發布通告警告使用者有惡意工具含有合法的Adobe數位憑證。根據這份通告,他們目前正在調查使用合法Adobe數位憑證的工具程式。想要立即解決這被誤用的問題,這家軟體廠商預計要在10月4日撤銷所有在2012年7月10日後簽章程式碼的數位憑證。

 

趨勢科技的研究人員已經收集並分析這些工具程式。我們將其偵測為:

 

 

根據我們的分析,HTKL_PWDUMP是一個已知的工具程式,會從檔案系統內的二進位檔案 – SAM和SYSTEM提取雜湊值,可能會在未經授權下取得Windows密碼。而TROJ_AGENT.MGSM則會將網頁伺服器上的流量重新導向。

 

被誤用的憑證成為有效的社交工程陷阱( Social Engineering)攻擊工具

 

被惡意軟體使用有效憑證的真正風險是攻擊者可以將它用在社交工程陷阱( Social Engineering)攻擊中。因為數位簽章是用來向使用者保證程式本身是合法而未經修改的,使用者很可能會誤信這些憑證而去執行惡意程式。被誤用的數位憑證也出現在一些目標攻擊中。你可能還會記得,針對伊朗和其他預定目標的FLAME攻擊所用的特定組件中,就被發現有用到微軟發出的憑證。

 

Adobe澄清說這問題不會影響到使用正版Adobe軟體的系統,目前也尚未對一般消費者造成安全問題。但是少數使用者,尤其是IT管理員,可能需要進行一些預防措施。要了解更多關於Adobe的行動和通告,可以參考Adobe的部落格文章

 

趨勢科技主動式雲端截毒服務  Smart Protection Network可以偵測並刪除這些工具程式,保護使用者免於此威脅。

 

 

@原文出處:Trend Micro Detects Reported Malicious Utilities with Adobe Certificates

作者:Gelo Abendan
想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

 

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用
PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載
◎即刻加入趨勢科技社群網站,精彩不漏網
 

警方:你因觸犯法規電腦遭鎖定,必須支付罰款才能解除鎖定~警察勒索程式,假警察真詐財

作者:Loucif Kharouni (趨勢科技資安威脅高級研究員)

 最近我在美國德州達拉斯 (Dallas) 舉行的 VB2012 大會上發表了一篇演講,主題是關於今日最新的威脅發展情勢:日益猖獗的警察勒索程式。稍早一點,趨勢科技也曾發表過一份有關這項威脅的白皮書:The “Police Trojan” (警察木馬程式)

所謂的勒索軟體Ransomware,其主要概念相當簡單:歹徒讓使用者無法使用自己的電腦,使用者必須支付一筆贖金才能解開遭鎖定的電腦。這類威脅最早在 2005 至 2006 年間首次在俄羅斯被發現。

最近,我們發現此類威脅已擴散至其他國家。歹徒會利用地理資訊來顯示一個假冒當地警方的訊息,告訴使用者因為他們觸犯了某些法律而使得電腦遭到鎖定,必須支付某種罰款才能解除鎖定。

在仔細研究過這項威脅之後,我們發現這項威脅在某種程度上很類似先前出現過的假防毒軟體。不同的犯罪集團有自己的版本,其社交工程陷阱( Social Engineering)技巧也非常純熟,使用者總是願意花錢消災,因此一直有新的版本出現。除此之外,歹徒還會利用一些機制來將贖款變現。

趨勢科技至少發現了二個集團分別使用二種不同的機制。不同集團鎖定的國家不同,並且會使用當地可用的付款機制。他們所使用的木馬程式也有些差異。

其中一個集團使用的是伺服器端程序碼 (server-side script) 來根據使用者所在國家提供不同的影像和程序碼。

 

另一個集團則使用另一種技巧。他們將影像和程序碼內嵌在一段 base64 編碼的 PHP 程式當中。影像和程序碼永遠會一起下載,這一點有別於第一種手法。

 

倘若使用者所在的國家無法判別 (或者,不是歹徒鎖定的國家),就會顯示一個類似假防毒軟體的「傳統」訊息。

繼續閱讀