暑假期間臉書出現大量帥哥美女自拍照求加賴,常見網路交友詐騙懶人包,看到這些情境你可能遇到愛情騙子!

常見網路交友詐騙懶人包

暑假期間是網路交友的高峰,臉書最近也出現許多帥哥美女發自拍照徵友,面貌身材姣好,再加上對方一個甜言蜜語、噓寒問暖就實在很容易暈船,結果一不小心反被騙財又騙色。防詐達人戀愛大師為大家整理了一些交往過程中的疑點,幫助大家辨識那些「騙男」「騙女」

繼續閱讀

「我覺得他長得像你」「看看我發現了什麼?」「是你?」 臉書瘋傳假 Youtube連結,四招防帳密被盜

如果你的朋友用臉書私訊你,還附上一個來自”即時新聞”社團的影片連結,問:「這是你嗎?」你會不會不假思索的點入連結,看看自己是不是成了醜聞中的主角?

這就是流傳一陣子,讓許多人卸下心防的臉書網路釣魚手法。近日有了新變種:「我覺得他長得像你」、「看看我發現了什麼?」,這次除了竊個資,還會故佈疑陣,跳出手機中毒警告訊息,引導你移除病毒,其實是背地裡安裝不明 app,還要跟你收費。趨勢科技建議大家四招自保,預防臉書網路釣魚,尤其是要做好雙重認證。

近期此類詐騙捲土重來,出現新手法,如果收到臉書私訊發送假的 YouTube 連結,並附上「我覺得他長得像你」「看看我發現了什麼…」的文字,一旦被誘騙登入假的臉書登入頁面,之後會跳出系統警告,說你的手機被偵測到病毒,如果點選「立刻移除病毒」的彈跳頁面,就會被引導安裝不明 APP,並出現新增付款頁面!

「看看我發現了什麼...」!朋友傳來的臉書訊息?點下去當心你跟他一樣帳號被盜!
流傳一陣子,讓許多人卸下心防的「OMG ***(被害人臉書暱稱) 是你?😯」臉書網路釣魚手法。近日有了新變種:「看看我發現了什麼?」,這次除了竊個資,還會故佈疑陣,跳出手機中毒警告訊息,引導你移除病毒,其實是背地裡安裝不明 app,還要跟你收費。

當你的帳號密碼被盜取後,詐騙集團會用一樣的手法將網路釣魚連結傳送給你的facebook 好友,導致更多人受害。各種臉書裡面的個資、好友都陷入風險。所以如果你發現你的朋友傳這個給你,快提醒他:「他被盜了!!」叫他快去換密碼,已經上當的朋友,除了更新密碼,請用防毒軟體掃描一下你的手機/電腦等裝置,看看使否已經感染病毒。

詐騙集團擅用各種誘餌讓人不自覺落入「網路釣魚(Phishing)」詐騙圈套,往往就在不自覺的一瞬間,滑鼠克制不住,讓你理智線斷到。現在詐騙花樣百出,光保持警戒是不夠的,。您還需要一套頂尖的防毒軟體/網路安全軟體 來協助您,例如PC-cillin雲端版,其先進的網路釣魚防範技術能協助您避免掉入這些詐騙陷阱當中。

🔴PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位》即刻免費下載試用

繼續閱讀

資安長(CISO)如何在 15 分鐘內,向董事會說明雲端風險?

趨勢科技資安研究員 Erin Sindelar 詳細解釋三種常見的雲端風險評估方式來協助資安長與資安領導人向董事會說明雲端資安風險。

資安風險的質化與量化一直是資安長 (CISO) 的一項挑戰。當您的基礎架構就在企業內部,而且您知道自己有什麼資產,並且知道資料都存放在哪裡時,這件事就已經是很難了。更何況隨著企業移轉至雲端,數位受攻擊面持續擴大,不僅基礎架構變得分散,而且企業內還有許多自主管理的雲端資源,這件事將變得難上加難。

為了協助資安長更簡單扼要地向董事會說明企業的雲端風險與資安情況,我們設想了一個問題:「如果資安長要用 15 分鐘的時間跟一張投影片來向董事會說明,那麼資安長該如何讓董事會了解企業的雲端風險?」

對資安長來說,這真是個大哉問,網路資安的影響層面太大,甚至超越了運算與內部應用程式,這基本上是雲端的一項挑戰。根據我們和客戶接觸的經驗,雲端風險的評估主要有三種方式。

繼續閱讀

不只雙重勒索,Black Basta 收編 QakBot 木馬與 PrintNightmare 漏洞,擴充軍火庫

最近趨勢科技研究了一起由 Black Basta 勒索病毒 Ransomware集團所策劃的攻擊,這起攻擊使用了 QakBot 木馬程式作為首次入侵及橫向移動手段,同時也運用 PrintNightmare 漏洞來執行一些需要提高權限的檔案操作。

 Black Basta 勒索病毒集團自今年 4 月開始營運以來,近期在全球已累積 50 起攻擊案例,可說是惡名昭彰,同時它還採用了現代化勒索病毒慣用的雙重勒索手法,除了會將機密資料加密之外,還會威脅受害者若不支付贖金就要將資料外流。這個新興的勒索病毒集團一直在不斷精進其攻擊手法。最近我們發現他們使用  QakBot 銀行木馬程式作為首次入侵及橫向移動手段,同時也運用 PrintNightmare 漏洞 (CVE-2021-34527) 來執行一些需要提高權限的檔案操作。
◾延伸閱讀:竟在”已傳送”郵件資料夾內偵測到高風險 Qakbot 病毒?原來帳號被盜了!


根據趨勢科技某家客戶的案例,其系統上感染的 Black Basta 勒索病毒就是由 QakBot 所植入 (圖 1)。這是 QakBot 惡意程式家族的典型行為,也是許多勒索病毒家族所使用的散播途徑,例如:MegaCortex、PwndLockerm、Egregor、ProLock 和 REvil (亦稱為 Sodinokibi)。QakBot在 2007 年首次被發現,向來以滲透能力著稱,曾在多起攻擊行動中扮演「惡意程式安裝服務」的角色。多年來,這個銀行木馬程式越來越精密,從它有能力攻擊新發現的 Microsoft 零時差漏洞 Follina (CVE-2022-30190) 即可見一斑。

繼續閱讀

《資安新聞周報》兼顧產品安全才叫資安長 高階人才職涯攻頂有道/ 駭客聲稱破解Honda門鎖, 2012年後出廠新車比老車更可輕易打開?/  Google將自動消除用戶造訪特定醫療院所的歷史記錄

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

微軟揭露鎖定Office 365用戶且可繞過多因素認證的大規模網釣活動  iThome

微軟Patch Tuesday修補84個漏洞,有一個已被開採  iThome

微軟「三舊系統」注意!Microsoft 365明年1月停止支援  自由時報電子報

趨勢指出國內OT遭駭 損失達百萬美元  CIO IT經理人

趨勢調查:過去1年工業設備網路受攻擊造成數百萬美元損失    Smart Auto 智動化

趨勢科技通過 AWS 醫療保健能力認證     Media Outreach 

資安把關 人人有責  國際商情雙周刊資訊網

公司董事會希望看到的網路安全指標  CIO IT經理人

駭客聲稱破解Honda門鎖 2012年後出廠新車比老車更可輕易打開?  tvbs新聞網

兼顧產品安全才叫資安長 高階人才職涯攻頂有道   網管人

「找到iOS 16漏洞」能領6千萬!駭客天才發話了 網激喊:求合作  ETtoday新聞雲

勒索軟體HavanaCrypt假冒Google軟體更新App,藉微軟Web Hosting服務IP躲避偵測  網路資訊雜誌. 

國外資安機構提醒趕快刪除!4 款 Android Apps 為 Joker 惡意軟體,會竊取你的金錢  電腦王阿達 

谷歌將自動消除用戶造訪 特定醫療院所的歷史記錄  iThome Weekly電腦報 

Z世代最夯!澳洲紀錄片揭TikTok成癮.審查威脅  tvbs新聞網 

安卓4款Joker惡意App 慎防不知情訂閱被騙付費  CTWANT

繼續閱讀