「我覺得他長得像你」「看看我發現了什麼?」「是你?」 臉書瘋傳假 Youtube連結,四招防帳密被盜

如果你的朋友用臉書私訊你,還附上一個來自”即時新聞”社團的影片連結,問:「這是你嗎?」你會不會不假思索的點入連結,看看自己是不是成了醜聞中的主角?

這就是流傳一陣子,讓許多人卸下心防的臉書網路釣魚手法。近日有了新變種:「我覺得他長得像你」、「看看我發現了什麼?」,這次除了竊個資,還會故佈疑陣,跳出手機中毒警告訊息,引導你移除病毒,其實是背地裡安裝不明 app,還要跟你收費。趨勢科技建議大家四招自保,預防臉書網路釣魚,尤其是要做好雙重認證。

近期此類詐騙捲土重來,出現新手法,如果收到臉書私訊發送假的 YouTube 連結,並附上「我覺得他長得像你」「看看我發現了什麼…」的文字,一旦被誘騙登入假的臉書登入頁面,之後會跳出系統警告,說你的手機被偵測到病毒,如果點選「立刻移除病毒」的彈跳頁面,就會被引導安裝不明 APP,並出現新增付款頁面!

「看看我發現了什麼...」!朋友傳來的臉書訊息?點下去當心你跟他一樣帳號被盜!
流傳一陣子,讓許多人卸下心防的「OMG ***(被害人臉書暱稱) 是你?😯」臉書網路釣魚手法。近日有了新變種:「看看我發現了什麼?」,這次除了竊個資,還會故佈疑陣,跳出手機中毒警告訊息,引導你移除病毒,其實是背地裡安裝不明 app,還要跟你收費。

當你的帳號密碼被盜取後,詐騙集團會用一樣的手法將網路釣魚連結傳送給你的facebook 好友,導致更多人受害。各種臉書裡面的個資、好友都陷入風險。所以如果你發現你的朋友傳這個給你,快提醒他:「他被盜了!!」叫他快去換密碼,已經上當的朋友,除了更新密碼,請用防毒軟體掃描一下你的手機/電腦等裝置,看看使否已經感染病毒。

詐騙集團擅用各種誘餌讓人不自覺落入「網路釣魚(Phishing)」詐騙圈套,往往就在不自覺的一瞬間,滑鼠克制不住,讓你理智線斷到。現在詐騙花樣百出,光保持警戒是不夠的,。您還需要一套頂尖的防毒軟體/網路安全軟體 來協助您,例如PC-cillin雲端版,其先進的網路釣魚防範技術能協助您避免掉入這些詐騙陷阱當中。

🔴PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位》即刻免費下載試用

繼續閱讀

資安長(CISO)如何在 15 分鐘內,向董事會說明雲端風險?

趨勢科技資安研究員 Erin Sindelar 詳細解釋三種常見的雲端風險評估方式來協助資安長與資安領導人向董事會說明雲端資安風險。

資安風險的質化與量化一直是資安長 (CISO) 的一項挑戰。當您的基礎架構就在企業內部,而且您知道自己有什麼資產,並且知道資料都存放在哪裡時,這件事就已經是很難了。更何況隨著企業移轉至雲端,數位受攻擊面持續擴大,不僅基礎架構變得分散,而且企業內還有許多自主管理的雲端資源,這件事將變得難上加難。

為了協助資安長更簡單扼要地向董事會說明企業的雲端風險與資安情況,我們設想了一個問題:「如果資安長要用 15 分鐘的時間跟一張投影片來向董事會說明,那麼資安長該如何讓董事會了解企業的雲端風險?」

對資安長來說,這真是個大哉問,網路資安的影響層面太大,甚至超越了運算與內部應用程式,這基本上是雲端的一項挑戰。根據我們和客戶接觸的經驗,雲端風險的評估主要有三種方式。

繼續閱讀

不只雙重勒索,Black Basta 收編 QakBot 木馬與 PrintNightmare 漏洞,擴充軍火庫

最近趨勢科技研究了一起由 Black Basta 勒索病毒 Ransomware集團所策劃的攻擊,這起攻擊使用了 QakBot 木馬程式作為首次入侵及橫向移動手段,同時也運用 PrintNightmare 漏洞來執行一些需要提高權限的檔案操作。

 Black Basta 勒索病毒集團自今年 4 月開始營運以來,近期在全球已累積 50 起攻擊案例,可說是惡名昭彰,同時它還採用了現代化勒索病毒慣用的雙重勒索手法,除了會將機密資料加密之外,還會威脅受害者若不支付贖金就要將資料外流。這個新興的勒索病毒集團一直在不斷精進其攻擊手法。最近我們發現他們使用  QakBot 銀行木馬程式作為首次入侵及橫向移動手段,同時也運用 PrintNightmare 漏洞 (CVE-2021-34527) 來執行一些需要提高權限的檔案操作。
◾延伸閱讀:竟在”已傳送”郵件資料夾內偵測到高風險 Qakbot 病毒?原來帳號被盜了!


根據趨勢科技某家客戶的案例,其系統上感染的 Black Basta 勒索病毒就是由 QakBot 所植入 (圖 1)。這是 QakBot 惡意程式家族的典型行為,也是許多勒索病毒家族所使用的散播途徑,例如:MegaCortex、PwndLockerm、Egregor、ProLock 和 REvil (亦稱為 Sodinokibi)。QakBot在 2007 年首次被發現,向來以滲透能力著稱,曾在多起攻擊行動中扮演「惡意程式安裝服務」的角色。多年來,這個銀行木馬程式越來越精密,從它有能力攻擊新發現的 Microsoft 零時差漏洞 Follina (CVE-2022-30190) 即可見一斑。

繼續閱讀

以「Crypto-Monetized Web」加密貨幣為營利基礎的網路,潛藏著什麼樣的危險?

全球網路發展至今已有幾十年的歷史,但它的營利方式依然沒有太大改變,那就是:賣廣告。不過最近因為虛擬加密貨幣和區塊鏈的出現,全球網路的營利方式開始出現變化,也就是趨勢科技所稱的「Crypto-Monetized Web」(以虛擬加密貨幣為營利基礎的全球網路),簡稱 CMW。不過,凡是有利可圖、有使用者可騙的地方,網路犯罪就會如影隨形。所以,關鍵就是要在網路威脅造成嚴重損害之前預先加以阻斷。而這需要使用者以及企業機構彼此共同配合。

何謂 CMW?

在 CMW 時代,每一位網際網路使用者都存在著某種虛擬加密貨幣價值。使用者會花錢在他人 (如內容創作者) 身上,藉此提高自己的信譽價值。實際上,使用者的網路信譽將成為一種可交易的商品或投資機會,就像公司股票一樣,目前網路上已有一些支援這類全新典範的網站出現。

繼續閱讀

太害羞了,這個表情符號竟是性暗示!毒品也用表情符號當暗號?

原本看來超萌的表情符號竟有性暗示 🙈 ? 你平常愛用的表情符號,可能是毒品交易的暗號!你不知道的表情符號隱藏版含義有那些?手機/電腦病毒用那些表情符號,鬆懈你的心防?7月17是「世界表情符號日(World Emoji Day)」,跟著本文一起FUN心學資安。😀

追蹤趨勢科技 IG帳號FUN心學資安

717 「世界表情符號日(World Emoji Day)」,FUN心學資安

你有發現 iPhone上「日曆」的表情符號顯示的日期正是7月17日嗎?

蘋果電腦公司出品的一個日程管理應用程式行事曆(Calendar,前稱:iCal)是在2002年7月17日的MacWorld大會上發布的,因此這天的日期就成了圖示上的圖案。Emoji 搜尋引擎2014年起Emojipedia的創始人 Jeremy Burge提出將7月17日訂為「世界表情符號日(World Emoji Day)」。

你不知道的表情符號隱藏版含義

繼續閱讀