1,500萬筆詐騙交友網址,不只欺騙感情,還會傷透荷包和竊取身分

夢想著一段網路愛情?當心被傷透心和銀行存款。根據美國聯邦貿易委員會(FTC)最新的報告,2021年因交友詐騙所造成的損失達到歷史新高的5.47億美元(比2020年增加80%)。

Fake Dating Sites Aiming to Swindle Your Money & Identity

詐騙如何展開?

詐騙者會傳送訊息給你,邀請你透過連結跟他們聊天。

Romance Scam_20220214_SMS
  • 我想和你一起度過瘋狂的夜晚。一起來吧。到這取得我的手機號碼和位置:[網址]
  • 想跟Elora約會嗎?她願意。她很想要,渴望著被取悅!查看她的訊息並立刻回覆:[網址]

如果你受不住誘惑並點開連結,它會帶你進入假的交友網站。

繼續閱讀

最常導致資安事件的雲端組態設定錯誤

在疫情期間,雲端加速了企業機構的數位轉型。雲端的可靠性與彈性,讓企業得以在這段艱困時期能加速轉型至遠距上班模式。然而,急就章地導入雲端很容易因為疏失或對雲端服務組態設定了解不夠而導致錯誤,也就是一般常說的組態設定錯誤企業理所當然必須小心防範雲端內部各種複雜的資安威脅[AC(T1] ,但企業同時也應留意一些單純的組態設定錯誤,因為它們最終也可能讓營運關鍵系統和資產設備意外暴露在風險中。

組態設定錯誤看似單純且可避免,但卻是目前雲端環境最常見的一項風險。事實上,有 65% 至 70% 的雲端資安挑戰都是因為組態設定錯誤而引起。雲端包含了各式各樣的設定、政策、資產,以及環環相扣的服務和資源,這使得雲端變成一個非常複雜的環境,不但難以理解透徹,也不容易正確設定。一些因為遠距上班需求而被迫迅速移轉至雲端的企業更是如此。不幸的是,當企業太快導入新的技術卻沒有完全掌握其複雜性時,組態設定錯誤就在所難免。 

由於組態設定錯誤有可能成為駭客攻擊利用的途徑,因此很可能導致嚴重後果,這也是近年許多大型資安事件背後的元凶。2018 和 2019 年間,因雲端組態設定錯誤而引起的資安事件造成了將近 5 兆美元的企業損失。2020 年,全球化妝品品牌 Estee Lauder (雅詩蘭黛) 外洩了 4.4 億筆資料,其中包含了使用者電子郵件地址,以及稽核、錯誤、CMS、中介軟體、生產線等記錄檔,全都只因為某個資料庫未正確設定密碼所致。2020 年,成人網站 CAM4 意外洩漏了108.8 億筆資料,其中包含了使用者的個人身分識別資訊 (PII)、付款記錄以及密碼雜湊碼,同樣也是因為某個 Elastic Search 資料庫未設定安全防護所引起。

組態設定錯誤一直是企業機構和政府機關發生重大財務及聲譽損失的主因之一。所以,任何採用雲端的企業機構都務必對這些常見的組態設定錯誤有所認識,才能加以防範,以免遭駭客利用造成更大損失。趨勢科技從 Trend Micro Cloud One™ – Conformity 在 2020 年 6 月 30 日至 2021 年 6 月 29 日一整年間所蒐集到的資料當中分別整理出 Amazon Web Services (AWS) 和 Microsoft Azure 最常違反 Cloud Conformity 組態設定規則的 10 項服務。

繼續閱讀

【網路釣魚詐騙】Google 搜尋金石堂,第一條竟是山寨官網!專騙帳密、信用卡等個資

天天都有特價優惠活動?山寨版金石堂大量刊登 Google 搜尋廣告,勿輸入帳密或信用卡資料

曾被刑事警察局統計為雙11詐騙集團最愛冒用平台的金石堂網路書店,近日趨勢科技又接獲網友回報,利用 Google 搜尋「金石堂」,點入第一條連結,竟被要求輸入帳號或信用卡號碼,仔細發現該網址與搜尋結果頁面其它金石堂書店網址不一樣,才驚覺遇到網路釣魚了。
趨勢科技證實該網址為山寨金石堂網路書店,藉著大量投放Google搜尋廣告,以便讓網友搜尋相關關鍵字時,搜尋結果第一條出現到該假官網頁面,趨勢科技提醒網友別輕易輸入個資,PC-cillin2022 可在用戶接觸該網址前,搶先攔截,若不小心點入該網址,請立即免費下載,掃描電腦/手機等裝置,以確保安全。

山寨金石堂網路書店,大量投放Google搜尋廣告,用戶一旦搜尋相關關鍵字,就會在搜尋結果第一條看到該假官網頁面,趨勢科技提醒網友別輕易輸入個資。
繼續閱讀

電腦也要換季大掃除,六招遠離卡頓,效能大躍進

大掃除總是讓人感到心情療癒,整理家務可以讓人減輕壓力,感善情緒,通常都會讓人心情更好。而我們的電腦也需要不時進行徹底的深度清潔 – 無論是裏還是外。特別是隨著時間累積電腦會因為那些從未使用的應用程式和不再需要的檔案而卡頓。好好整理電腦內的軟體是確保運作順暢的好方法。

How to Spring Clean Your Computer

如果你對於該如何整理個人電腦感到有點不確定,那這篇指南就是為你而準備!接下來,你可以了解該怎麼能讓電腦變得既乾淨又整潔!

如何物理清潔你的電腦?

繼續閱讀

【 Instagram網路釣魚警訊】朋友送的禮物連結,別亂點!

Giftmart Instagram (Instagift) Phishing Scam Alert

你最近有沒有在Instagram上收到任何提及 giftmart 或 buzz 的帶有連結可疑訊息?不要點開任何連結!即便這些訊息看似來自你認識的人。這是個詐騙活動!

點開連結收禮物?當心 IG 帳密被盜!


詐騙者在入侵你的 Instagram 好友帳號後就能夠向你發送看似來自你好友的惡意 Instagram 訊息。這些訊息都會提到禮物或贈品,並且包含一個連結:

Scam Alert_giftmart_20220308

資料來源:Reddit

繼續閱讀