購物狂歡季,商家如何保護電子商務網站?四個抵禦網路購物威脅建議

shopping-season

 

東方的1111單身購物節,西方感恩節之後的黑色星期五,已經公認成為開啟網路和實體店面假日購物季的觸發事件 – 這段期間在過去幾年已經穩定地讓自身成為特殊的節日。感謝熱門的電子商務如淘寶網,亞馬遜和eBay,購物從未如此有效率。但同時,對企業和消費者來說也從來沒有如此危險。

對客戶來說,用網路找商品充滿了各種危險的可能性,因為駭客和網路騙子都正在尋找他們的下一個目標。對企業主來說,重要的是必須認真對待資訊和資料安全,不僅僅是為了自己,也為了客戶。電子商務已經打敗實體賣場成為消費者想尋找好價格的首選,因為網路購買已經變得更加方便。這對網路銷售業來說代表了一些事情 – 大量網路交易、資料安全威脅甚至是針對性竊盜。多年來,許多事件顯示出電子商務活動的成長也成為任何能夠入侵網路安全措施來駭入帳戶的駭客獲取敏感卡片資料的金礦。

[延伸閱讀:剖析資料外洩和揭開迷思]

三個購物季駭客慣用的網路威脅

購物季,網路商店應該要採取必要措施來確保提供客戶無憂的購物體驗。為了做到這一點,企業應該要考慮一個策略,不只是要想到獲利,還要想到風險和漏洞。了解你的安全邊界可以幫助你更好地了解該如何建立正確的防禦。其中一部分是意識到可能影響到你的生意或危及你客戶的安全風險:

  1. 惡意廣告 在網站上(特別是在熱門電子商務網站)看到網路廣告是很正常的事,因此購物者更容易被誘騙點入顯示成彈跳式視窗或提醒警告的惡意廣告。點入這些廣告可能會在不知不覺中安裝了惡意軟體。客戶也可能經由路過式下載(drive-by download)或只是因為網頁載入了惡意廣告而受到感染。最近,已經看到惡意廣告會夾帶勒索病毒,這可能造成檔案損毀和遺失。
  2. 垃圾郵件 – 使用者喜歡在這些節日期間進行大筆交易,意味著他們更可能去觀看網路行銷。你的公司可能會寄送郵件來做行銷、銷售或提供特別優惠。然而,攻擊者會使用具備非常相似主旨或外觀的惡意郵件來誘騙客戶點入可能連到網路釣魚網站的惡意連結。 繼續閱讀

從高中生、駭客、資安長到總統的 【2017 資安驚句回顧 】

” 希望老爸回神多關心家人,不要只沉迷線上遊戲” -癱瘓遊戲伺服器高中生
“資安長是個會讓人頭髮掉光的工作 ”   -前美國國家偵查局資安長
” 「不是10億,而是30億帳戶遭駭」” -Yahoo                                

”  90%工作 , 10年內機器取代 “  -李開復
” 一封郵件騙走190萬美元”  -美國南俄勒岡大學

2017 年有哪些資安語錄讓你不由得發出驚嘆號? 讓我們一起看下去

從高中生、駭客、資安長到總統的 【2017 資安驚句回顧 】

「老爸請回神多關心家人,不要只沉迷線上遊戲」

「 資安長是個會讓人頭髮掉光的工作 」

「資安就是國安」

「政府應停止 ” 囤積” 安全漏洞」

 

癱瘓遊戲伺服器的高中生說:「希望老爸回神多關心家人,不要只沉迷線上遊戲」

高雄市1名高二生不滿父親沉迷手遊、線上遊戲,一怒之下以 10 美金上網購買殭屍病毒「 懶人包 」,對遊戲公司發動殭屍病毒攻擊,讓玩家無法連線而下線棄玩,遊戲公司損失台幣近百萬元。犯案高中生並寄恐嚇信勒索0.0163比特幣(約10美元),犯案高中生說他只是想拿回付給殭屍網站的10元美金(約新台弊300多元),並希望父親回神多關心家人,不要只沉迷線上遊戲。

 “政府應停止「囤積」安全漏洞 ”                                                                               

WannaCry 勒索病毒在五月爆出災情後幾天,據報病毒技術源頭疑似是來自美國國家安全局(NSA), Microsoft 以嚴厲措辭回應這次攻擊,表示政府應停止「囤積」安全漏洞

蔡英文總統:「資安就是國安」 繼續閱讀

你的手機定位服務一直開著嗎?10 個保護行動設備的方法

全世界的行動電話使用人數預計將會在2019年超過50億。但不幸的是,這樣快速的成長也吸引了網路犯罪分子來想方設法從這眾多的潛在受害者身上賺錢。

網路犯罪分子不斷在尋找新方法來攻擊應用程式、作業系統和軟體的漏洞,試著在廠商發現和修補前先利用這些安全漏洞。ZNIU(趨勢科技偵測為AndroidOS_ZNIU)在Android平台上被偵測超過30萬次,它會植入後門並竊取資料。而另一方面,iXintpwn/YJSNPI(被偵測為TROJ_YJSNPI.A)則能夠造成iOS設備崩潰,證明iOS並非堅不可破。

使用者資料是網路犯罪分子的首要目標 – 從信用卡憑證到電子郵件密碼和聯絡人列表。受害者也會被誘騙下載廣告軟體或是訂閱付費服務。

行動威脅環境不僅充斥著惡意軟體和資料竊賊。趨勢科技光在2017年上半年就已經偵測到超過23.5萬次的Android手機勒索病毒,幾乎是2016年所偵測到數量的一倍。它們或許不像電腦上版本(如WannaCry(想哭)勒索蠕蟲和 Petya)那樣成熟,但隨著行動設備使用率的增加,會持續吸引這類的威脅出現。

因為網路犯罪分子通常會撒下大網以涵蓋更多的潛在受害者,行動用戶要及早保護自己的設備來抵禦威脅。以下是有助於保護你行動設備的一些步驟:

 

  1. 定期更新作業系統和應用程式。
    總是會有新的漏洞出現,而廠商會在出現時設法修補自己的應用程式或軟體。iOS使用者可以到設定 > 一般 > 軟體更新檢查系統更新。Android使用者可以到設定 > 關於 > 系統更新內檢查。

圖1、IOS檢查更新的畫面

 

圖2、華碩Android手機的系統更新畫面

繼續閱讀

超過百萬下載次數,卻是冒牌WhatsApp?

(圖片來源: iThome)

Google Play冒牌應用程式的事件層出不窮,近日竟輪到非常受歡迎的應用程式:WhatsApp,雖說它是全球擁上億使用者的社群軟體,但也同時被企業列為黑名單,因為存在高度的安全疑慮。

此次的事件並非來自真實版應用程式的威脅,而是出現惡意的廣告軟體wrapper,仿冒真實名稱為WhatsApp Messenger的應用程式,將名稱多了一個字變為Update WhatsApp Messenger,來誘騙使用者下載,想大賺廣告財!

在上週經由網友發現通報後,Google已經緊急將之下架,不過卻已經有超過100萬下載次數。

不少網友抱怨為何此惡意軟體能躲過Google Play Protect安全防護服務的掃瞄,過去也曾在Google Play商店中發現銀行木馬程式、惡意廣告軟體,或是騙取高價簡訊費用的惡意程式,因此在現今的網路通訊時代,方便的服務往往潛藏著危險,任何與自身資安有關的行為都要再三確認。

保護行動裝置,有更安全的辦法,開啟趨勢科技「安全達人」的兩項免費功能:雲端防毒、隱私防窺,避免自己成為詐騙集團的下手對象:

★ 雲端防毒:一指檢查手機健康,讓手機內會竊取手機資訊、機密資料的惡意、偽裝、或病毒App無所遁形。使用趨勢科技連續多年得到AV-TEST最佳保護獎認證的雲端掃毒技術,即時掃描正在下載的APP,防止遭受惡意程式入侵,有效避免手機個資

★ 隱私防窺:針對可能竊取手機資料的應用程式即時提出警告,不用擔心個人資料外洩遭竊或是相簿、聊天內容遭到偷窺,甚至是財務上的損失。

資料來源:iThome