【詐騙警訊】 OpenSea網路釣魚郵件

【詐騙警訊】 OpenSea網路釣魚郵件

趨勢科技在二月底報導過一起針對NFT平台OpenSea使用者的大規模網路釣魚攻擊。有17名受害者損失了共250個 NFT,價值約200萬美元。攻擊者知道會有一次計畫中的更新,也知道公司會寄送電子郵件來告知使用者該如何處理。因此,攻擊者準備了山寨版本的假電子郵件和網站來發動這波詐騙。

繼續閱讀

趨勢科技2021年度資安報告:資安威脅偵測量增長42%的新高紀錄示警未來企業資安工作千鈞重負

面對目標式勒索、釣魚郵件、變臉詐騙等威脅 企業紛紛尋求支援保護日趨擴大的受攻擊面

【2022年3月24日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在最新發佈的2021年度網路資安報告中警告,隨著駭客持續提高針對企業和個人的攻擊頻率,企業數位基礎架構與遠端工作者將面臨更高的資安風險。趨勢科技Smart Protection Network(SPN) 也顯示,去年整年度所偵測到的全球勒索攻擊數量,台灣位列在全球前十名、亞洲區前五名註一,呼籲政府與民間企業應該強化資安風險管理、加以防範勒索攻擊。

繼續閱讀

手機簡訊認證機制萬無一失? SMS PVA 地下服務,不只攔截認證碼,還可蒐集一次性密碼 (OTP)

 

 

 

手機簡訊認證早已成了許多線上平台和應用程式預設的認證方,但現在網路犯罪集團藉著SMS PVA 地下服務,已經能夠大規模破解手機簡訊認證機制, 從事非法購物或洗錢行為。甚至建立僵屍網路、網軍或是假帳號。 
而且當執法單位在追查可疑帳號時,只會追查到感染「簡訊攔截惡意程式 的無辜手機持有人。 令人背脊發涼的問題是,該地下服務不只侷限於攔截認證碼,還可以用來蒐集一次性密碼 (OTP)。

 

 已經企業化經營的SMS PVA服務-手機簡訊 (Short Message Service ,SMS) 電話認證帳號 (Phone-Verified Account,PVA) 服務,近兩年來越來越多。這項地下服務讓提供不需擁有手機號碼也能註冊各種線上服務及平台的帳號。不僅能規避許多線上平台及服務用來認證新註冊帳號的手機簡訊認證機制,犯罪集團還可大量註冊一些拋棄式帳號,或利用經過電話認證的帳號來從事犯罪活動。 

以下內容將分享我們針對某家 SMS PVA 業者 (smspva[.]net) 的營運方式進行深入研究的成果。更詳細的內容請參閱我們的研究報告「SMS PVA:可讓駭客註冊大量假帳號的地下服務」(SMS PVA: An Underground Service Enabling Threat Actors to Register Bulk Fake Accounts)。 

SMS PVA 服務的運作元素


基本上,Smspva[.]net 和其他 SMS PVA 服務都有一些主要共同特點:

  • 行動電話號碼只供單次使用,並且有許多國家的行動電話號碼可供選擇。
  • 平台使用者只能申請服務業者預先指定的某些應用程式的文字簡訊,有些業者會在網站上以「project」(專案) 來區隔。 
  • 不提供電話號碼長期租用服務。
繼續閱讀

援助烏克蘭詐騙趁火打劫,捐款前問自己四件事,避免成為詐騙集團提款機

如果你正在思考要捐款幫助受到俄烏衝突影響的人,要小心許多吸引你慷慨解囊的團體可能表裡不一。

本文整理了詐騙團體可能接觸你的方式,以及假人道支援網站的列表。提醒你,要格外小心透過社群媒體、電子郵件或簡訊來接觸你的人或組織。


重點預覽:

🔻人道援助郵件詐騙

🔻假人道援助網站

🔻在OpenSea上出售NFT ,所得捐給俄烏衝突受害者?

🔻假冒烏克蘭政府的YouTube頻道,進行直播捐款詐騙

🔻人道援助郵件詐騙

🔻捐款前需要考量的四件事


繼續閱讀

十大最常用搜尋引擎及瀏覽技巧

現在這個時代要搜尋資料很簡單。想找到所需內容不用找遍圖書館、也無需翻閱大量書籍或查看目錄。只要在網上輸入關鍵字,你就能獲得無限的結果 – 你要做的只是縮小範圍。你認識的搜尋引擎除了 Google ,Yahoo,還有哪些?你知道有哪個搜尋引擎會將盈餘捐贈給植樹組織?
哪個搜尋引擎會顯示來自前三大搜尋引擎的結果?
哪個搜尋引擎開放原始碼的搜尋引擎?

Top 10 Most Used Search Engines & Tips for Browsing
繼續閱讀