防臉書帳號密碼被盜,必學Facebook隱私設定大全

高雄一名清秀女大生,接受陌生女子邀請加入朋友,結果身份、照片遭到盜用,對方就把姓名、照片都改得和她一樣,發送不堪入目的色情照片以及援交訊息,讓他被親朋好友誤會,女大生不堪其擾只好報警處理。報導指稱因為陌生人是表哥共同好友,不疑有他接受確認邀請,卻展開了一場惡夢,對方拷貝盜用她照片和個資,在交友網站留言,還邀請女大生朋友加她為好友,之後亂標記朋友在不堪入目的照片裡。

警方推測可能是色情業者假冒李同學的身分在臉書上公然攬客,目前已經循IP位址追查冒名藏鏡者的身分和動機。

提醒大家若收到交友邀請,勿貿然加入,並可向臉書檢舉不當貼文。

"臉書遭冒用po情色照,女大生:不是我! " 防臉書帳號密碼被盜,必學Facebook隱私設定大全

本部落格介紹過的這些案例:裸胸照的讚不是我按的!”從一張影響選情的 facebook 照片談社群隱私和被誤會在臉書飆髒話,提醒我們除了病毒會把隱私妹的裸胸自拍 Po 上網之外,不夠縝密的隱私設定,或是病毒幫你按下的讚,也會讓你被誤會在臉書飆髒話。藉此機會我們再來複習一遍。

裸胸照的讚不是我按的!”從一張影響選情的 facebook 照片談社群隱私
裸胸照的讚不是我按的!”從一張影響選情的 facebook 照片談社群隱私
臉書飆髒話病毒,PC-cillin 雲端版成功攔截惡意連結
臉書飆髒話病毒,PC-cillin 雲端版成功攔截惡意連結

現在請大家趕緊學習”防臉書帳號密碼被盜,必學Facebook隱私設定大全,或是直接使用趨勢科技PC-cillin雲端版 提供隱私權掃描給社群網路,可以很快地檢查Facebook、Google+和Twitter的隱私設定,並提供更改建議,以確保所張貼的內容只會提供給應該看到的人。

防臉書帳號密碼被盜,必學Facebook隱私設定大全

趨勢科技安全研究副總 – Rik Ferguson

因為Facebook持續不斷地去加強更新安全設定,我不斷收到詢問,關心著該如何最佳化他們的線上隱私。所以我整理出這篇指南。

 

fb 臉書 like sales man

不要被臉書劫持(Facejake):防止擁有你密碼的人存取你的帳號

Facebook已經加入一些很棒的功能,甚至可以防止擁有你密碼的人存取你的帳號。這並不是個新玩意,只是未被充分利用和宣導。如果你都是從相同設備進行登入,你可以訓練Facebook來識別這些機器。可以確保當有人試圖從無法識別的設備上進行登入時會立即通知你。你甚至可以讓這人需要輸入一組發送到你註冊手機簡訊內的代碼。所以除非這偷窺者可以直接存取你的個人電腦或行動電話,否則他們就不能facejacking你(或不太好聽的詞,fraping),如果他們真的可以這麼做,那麼你的問題就不只是臉書而已了。

 

要確保你不會被臉書劫持,請按照下列步驟操作:

 

  • 登錄到Facebook,在右上角齒輪圖示的下拉式選單中選擇「帳號設定」。
  • 進入設定畫面後,點選左側的「帳號保全」。然後進行以下變更:

FB1

 

 

  • 點入「安全瀏覽」旁邊的「編輯」連結,然後勾選選項。這會確保你跟Facebook之間的通訊會盡可能地加密,可以防範類似Firesheep的竊取密碼工具。
  • 在「登入通知」部分,選擇當有無法識別的設備試圖存取你的帳號時,要透過電子郵件或簡訊通知你。
  • 在「登入許可」部分,勾選要求將安全密碼送至你的手機。看你是用Android、iPhone或其他設備,跟著螢幕上的說明就可以搞定了。如果沒有安全密碼,就算有人知道你的密碼,他/她還是不能登入。

 

FB Security code1

鎖住外洩

接下來讓我們去調整你的帳號和隱私設定以更好地保護你所分享的內容和控制你所分享的對象。讓我們來看看你Facebook網頁右上方下拉式選單內的「帳號設定」。

 

應用程式

在這選單內,你要檢查你所允許安裝應用程式的個別權限。先快速地檢查這列表,將已經不再使用的應用程式移除。接著點入剩下的每一個應用程式旁的「編輯」連結來檢視個別權限。有些權限是應用程式運作所必需的,但許多選擇性權限都可以撤銷。同時,透過變更設定「應用程式和貼文的能見度」為「朋友」來確保應用程式本身不會給出過多資訊,除非你希望給予特定的應用程式更多的能見度。

FB3

 

 

 

別人使用的應用」可以控制你的個人檔案會分享多少資料給你Facebook朋友所安裝的應用程式。我想你會不高興的發現你留下多廣泛的資料給未知的第三方,建議取消本設定裡的每個選項。

FB4

 

 

最後,在「舊版的手機專用Facebook」部分,確保你的設定為「朋友」,只是以防萬一。

 

廣告

Facebook的「廣告」選項控制你的資料(包括姓名和照片)現在或未來會如何被分享給第三方網站和應用程式。修改這些設定可以讓你保護你的資料在以後盡可能地不被用作商業用途。將「第三方網站」和「廣告&朋友」設定改成「沒有人」。
FB5

 

 

保護你的隱私

這裡可以根本地改變Facebook上,我們跟朋友,朋友的朋友跟一般大眾所分享內容的方式。主要有兩種方式來設定隱私選項。透過Facebook介面,或利用行動設備和應用程式來發表貼文,沒辦法針對個別貼文做隱私設定。要設定隱私選項,就跟之前一樣,從下拉式選單進入到「隱私」設定。

在「誰可以看到我的東西?」內的「誰可以查看你往後的貼文」選項控制你新貼文的預設對象。我建議將其設定為「朋友」,這裡的預設值是「公開」。不過你必須記住,如果你之後對單一貼文更改此項設定,Facebook會記住你的選擇,並用它作為本設定的新預設值,套用在之後的每篇貼文,直到你手動將其改回。 繼續閱讀

防毒,保護隱私,資料備份, 勢科技行動安全防護3.0三效合一

作者:Michael Miley

我不知道你怎樣,但我很喜歡Comcast所提供Xfinity三合一服務的便利性和加乘效應,因為它在一個方案裡面提供了電話、網路和電視。(如果可以更便宜一點,我就會更喜歡它!)

 

和一家公司打交道總是要比面對兩家或三家來得好(特別是當事情出錯時),這是一個優勢。只要處理單一帳單是另外一個優勢。有線電視的寬頻上網速度也很適合Netflix和其他智慧型電視應用程式,所以這是第三個優勢。來電顯示在電視上(當我在看喜歡的電視時,可以看到是誰打電話來,因為姓名或電話號碼會出現在螢幕上)就是第四個優勢了。如果我不知道是誰打來的,我就會不理它。(說實話,就算我知道是誰打來的,我也經常不理它,請別告訴我的家人或朋友。)

同樣且更加便宜的三效合一,就是我喜愛的趨勢科技行動安全防護Facebook專用的隱私防護掃描Mobile Backup & Restore(行動備份還原)。第一個應用程式幫我封鎖惡意軟體和病毒,第一和第二個應用程式保護我的隱私,第一和第三個應用程式保護我的資料和設備。

這些應用程式不僅合作無間地提供這些好處(雖然它們也可以單獨運作),我還能從單一簡潔的行動安全防護介面來掌控所有三個應用程式,包括Facebook專用的隱私防護掃描和Mobile Backup & Restore(行動備份還原)連結。這就像是個行動安全生態系,有三個支柱安全地支撐著桌子,確保我的Android設備穩定和安全。

手機 Mobile

趨勢科技行動安全防護3.0設計的很好(真希望是我設計的,那我就可以引以為傲了)。它的主控台讓你有左右滑開的兩個面板,就好像是個雙開門通往各自的功能。在左邊,我可以對於安全狀態一目了然。在右邊,我可以存取所有的工具,我可以進行操作,調整設定和執行連結的應用程式。

行動安全防護 – 左、右面板

行動安全防護幫我封鎖惡意軟體和病毒

三效合一的關鍵當然是行動安全防護本身,因為它負責關鍵的安全功能,是這不安全世界內所不可或缺的,因為Android設備已經是當今網路犯罪分子的主要目標。

Scan Device(掃描設備)會進行病毒和資料防護的組合掃描,病毒掃描程式會進行即時掃描(當下載應用程式時),雲端掃描(提供最新的防護)和手動掃描(Scan Now)去掃描位在設備上的應用程式和檔案。掃描檔案是個可選擇的設定,在Scan Option(掃描選項)內設定,因為加入檔案進行掃描,會比掃描應用程式花上更長的時間。(我並不需要盯著看這段長時間的掃描,但我的強迫症讓我不得不這麼做。)

趨勢科技行動安全防護病毒掃瞄程式和掃描選項

行動安全防護病毒掃瞄程式和掃描選項

事實上,安全設定的這些選項讓我可以照我喜歡的來量身定制安全功能(對於科技宅來說真是太棒了)。比方說,保護免於惡意網址(網站)所害的安全上網功能,我可以照我喜好來調整嚴謹程度:

 

  • High(高)會封鎖任何有詐騙或惡意軟體跡象的網站
  • Normal(普通)會提供平衡的保護,而不會封鎖風險較小的網站
  • Low(低)僅會封鎖確定為詐騙或危險的網站

 

我在我的摩托羅拉智慧型手機上設定為Low,因為我不會用它的小螢幕來瀏覽什麼網站,但我在我的華碩平板電腦上設定為Normal,因為我常用它來瀏覽網頁。

繼續閱讀

行動設備安全:遠端禁用被竊手機的問題

作者:Jonathan Leopando

行動設備被竊的問題已經嚴重到讓立法單位也決定要提出法案加以討論。美國國會參議員 – Charles Schumer重新提交2013年行動設備防竊法案,這會讓修改行動設備的國際移動設備識別碼(IMEI)成為最高可判處五年徒刑的犯罪行為。在理論上,這會讓被竊設備更難被加以使用,也就會變得不那麼有吸引力。代表全美無線通訊產業的美國無線電公會(CTIA)已經表示支持該法案。

當行動設備被竊有其實際成本。換支新手機可能需要花費數百美元,而設備上的資料可能會遺失或被竊。企業特別在意的是後面這個問題,就是趨勢科技在報告 – 「擁抱自帶設備:你正在公開關鍵資料?」中所提到的部分。

即使法案通過,目前還不清楚它會有多大的影響,就看被竊設備有多少會「出口」到國外。(贓物被「出口」不僅限於電子產品,很久以前,贓車就會被出口到阿爾巴尼亞、非洲和世界其他較落後國家)。

更大的問題是,嘗試解決這問題的其他作法,實際上可能會反而減弱行動設備安全,而非加強。它通常會建議「遠端幹掉」系統,將遠端禁用被竊設備加入到新設備的功能。然而,從安全角度來看,這作法非常有問題:這也就是說,設備必須有遠端管理的功能:也就是說,一個後門。如果遠端幹掉一個設備的功能是內建在產品,那麼有足夠耐心跟能力的攻擊者就會想辦法去利用它來做自己想做的事。

還有一個棘手的問題就是,誰該擁有鑰匙:使用者和組織都有可能遭受到社交工程陷阱( Social Engineering)攻擊,最終讓惡意攻擊者去禁用(或威脅禁用)設備。我們應該讓設備越來越安全,而非越不安全,「遠端幹掉」系統,在現實上帶來了可能的問題。比較好的作法可能是在被偷之後定位設備,這功能已經內建在iOS和Windows Phone之內,但Android沒有。

對於被竊行動設備的真正解決方法可能是找警察。並不一定真要靠技術解決。任何對被竊行動設備所建議的解決方案,都必須將整體的手機安全問題考慮在內,不然就有可能會遇到預期以外的後果。

利用技術來解決犯罪問題也是會有極限的。

 

原文出處:Mobile Device “Security”: The Problems of Remotely Disabling Stolen Phones

V1_banner540x90

 

PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

◎ 歡迎加入趨勢科技社群網站
   

 

Instagram免費粉絲產生器?附贈病毒和個資詐騙

作者:Karla Agregado(詐騙分析師)

繼臉書和推特之後,受歡迎的照片分享應用程式 – Instagram成為問卷調查騙局最新的社群目標。趨勢科技這一次發現這些問卷調查騙局還會讓使用者下載一個Android惡意軟體。

筆者發現下列帳號想要在Instagram上「關注」筆者。(這是個標準程序,如果你將Instagram帳號設定為私人。)檢查這些關注請求後,筆者內心裡安全研究員的那部分發現這些帳號有些可疑的地方。

圖一、Instagram上的請求截圖

 

為了證實筆者的懷疑,筆者檢查了這些Instagram帳號網頁,注意到他們都貼了這張「Get Free Followers!(獲得免費粉絲!)」圖片。這貼文不禁令人想起部落格之前提過的Pinterest免費禮物廣告帶來問卷調查騙局。

 

圖二、Instagram上的獲得免費粉絲貼文

 

另一件可疑的事情是,這些Instagram粉絲會用類似「Tawna Tawna」和「Concetta Concetta」等疊字帳號名稱。

 

圖三、垃圾帳號樣本截圖

繼續閱讀

最容易讓手機用戶不小心誤觸惡意網址的兩個陷阱:假熱門遊戲,假好康簡訊

 

到目前為止,趨勢科技所偵測到的所有惡意和高危險應用程式裡有16.88%會連到惡意網址。這些網址會帶有不同的功能。可以作為被盜資料的倉庫,放置設定檔或惡意軟體組件,或代管惡意廣告或廣告軟體。另外,網路犯罪分子會利用智慧型手機無法完全顯示假網頁全貌來騙你送出登錄資料。行動網路釣魚已經不是新威脅了,而且出現的次數越來越多。想了解更多相關資訊,請參考我們的電子指南 – 「保護自己免受行動網路釣魚所害」。

即使是最小心的行動用戶也可能會遇到惡意網址。以下是兩個常見的例子:

1.安裝到假的熱門遊戲應用程式:安裝應用程式可能會讓你連到惡意網址。在二〇一二年尾聲所發現的木馬版本壞蛋豬在安裝時會在主畫面上建立一個捷徑,連到惡意應用程式網站。一旦執行,會讓你下載更多的惡意軟體進到設備裡。受歡迎的益智遊戲應用程式  Candy Crush最近也被當成目標。包裝成遊戲的作弊程式,實際上卻會派送廣告通知,讓使用者連到惡意網址。

2.好康簡訊:在行動設備上收發簡訊,很容易就讓你遇到惡意網址。419詐騙Nigerian 419 Scam(又稱奈及利亞騙局)長期以來都是桌上型電腦的威脅,現在也一樣出現在行動設備上,SMiShing在二〇〇六年首次亮相。網路犯罪分子對你發送像是優惠卷或禮物等免費物品的垃圾簡訊。這垃圾簡訊會帶你去一個號稱可以兌換所提供物品的網址。這網址或許看來像會連到正常的網站,但其實點進去只會連到惡意網頁。

 

會發生什麼?

成為惡意網址的受害者會讓你的行動體驗從天堂掉入地獄。下面是一些網路犯罪分子可以做的事情:

手機 Mobile

  • 個資被販賣:網路犯罪分子可以透過張貼或販賣你的個人資料、簡訊、通話資訊和地理位置來損害你的隱私。
  • 網路帳號被盜用:你在行動設備上所存取的任何網路帳號都會淪陷。網路犯罪份子可以將它們用在惡意用途上,像是榨乾你的銀行帳戶或留給你從未購買過產品或服務的非預期帳單。
  • 感染病毒:你的手機/平板等行動設備會被感染惡意應用程式。
  • 帳單暴增:一些行動惡意軟體變種可以在你不知情下完全控制你的行動設備。網路犯罪分子可以在未經你授權下撥打電話或發送簡訊,還有替你訂購加值服務。這些都可能導致更多不可預期的費用。

 

可以做些什麼來保護自己?

以下是你應該考慮的一些安全做法:

  • 只使用官方應用程式。只從可信任的來源下載,像是原作者的網站或是Google Play。這會減少你錯誤地下載到惡意應用程式的機會。
  • 務必檢查每一個下載和安裝的行動應用程式權限。如果應用程式要求其預定用途以外功能的權限,馬上移除掉它。像是遊戲應用程式要求以你的身份撥打電話或傳送簡訊。
  • 將常去的網站加入書籤。如果你必須使用智慧型手機上的行動瀏覽器,將你常去的網站加入書籤。這可以減少你連上釣魚網站的機會。
  • 使用行動安全解決方案。有著趨勢科技主動式雲端截毒技術加持的趨勢科技行動安全防護可以在威脅接近你前加以識別並封鎖。它提供全面性的行動安全,利用它的網頁信譽評比引擎來全面地為網址分類,並封鎖惡意網址。

 

@原文出處:Avoiding Bad URLs in the Mobile Web

 

FB_banner0331-2

AV-Test評鑑100%手機安全防護技術,手機防毒、防詐騙;遊戲玩家防山寨版App,防虛寶被盜,完全免費下載

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

@延伸閱讀

保護自己,對抗手機/平板等行動網路釣魚的六個小秘訣

TMMS 動新聞.PNG

手機防毒不可不知 (蘋果動新聞 有影片)

@開箱文與評測報告

防毒也防失竊趨勢科技行動安全防護軟體測試

[評測]趨勢科技行動安全防護for Android

TMMS 3.75 Stars in PC World AU

 

◎即刻加入趨勢科技社群網站,精彩不漏網