《資安漫畫》常用手機登錄網銀或行動支付,這 10 件事千萬別做

疫情升溫用現金怕怕!新冠疫情改變國人支付習慣,避免接觸到現金的行動支付使用遽增。據金管會最新五大行動支付統計,截至2021年3月底止,累計交易金額正式突破5000億元大關,防疫助長行動支付,但也要小心不要踩到資安地雷。

常用手機登錄網銀或行動支付,這 10 件事千萬別做

常用手機登錄網銀或行動支付,這 10 件事千萬別做

常用手機登錄網銀或行動支付,這 10 件事千萬別做

常用手機登錄網銀或行動支付,這 10 件事千萬別做

使用手機等行動裝置進行銀行交易和購物非常便利,有時候甚至比使用金融卡更安全。您可以查詢餘額、進行安全的付款、存入支票和轉帳;您甚至可以將簽帳金融卡或信用卡連結至 Apple Pay 或 Google Pay (或是其他付款服務),使用行動錢包和近距離無線通訊技術 (NFC),或是在排隊結帳時掃描 QR 碼,快速輕鬆完成購物。

在您使用這些便利性之前,先檢視以下使用手機或其他行動裝置的小習慣,您做到哪幾項?

1.購買二手手機後,沒有先回復原廠設定?

購買二手行動裝置時請小心,其中可能含有預先安裝的惡意程式。購買後請回復原廠設定,以確認裝置乾淨。

2.總是把手機放在後背包外部口袋或皮包?

不要放在後背包外部口袋或皮包,或是留置於公共場所無人看管, 防止行動裝置失竊 。旅遊時,使用行動裝置須謹慎留心周遭,以防他人搶奪。

繼續閱讀

Youtube 看影片變好卡?原因讓人好驚訝!

Youtube 卡卡的?!追劇追到最精采的地方,電腦突然卡頓,有夠掃興的!網路達人們提供了各種解法,但如果你已經依照建議排除網路不穩定的因素,也已經關掉其他連線裝置和占用頻寬的程式,甚至調低影片解析度、刪除了快取資料,甚至將Chrome 瀏覽器的硬體加速關閉,也確定共用網路的其他人沒有在上傳/下載分享網路頻寬,那該怎麼辦?

瀏覽網頁時,如果電腦變得卡卡的, CPU 使用率突然飆高,就得當心是不是挖礦程式正利用你的電腦資源挖礦!

提醒您,瀏覽網頁時,如果電腦變得卡卡的, CPU 使用率突然飆高,就得當心是不是挖礦程式正利用你的電腦資源挖礦!

全球每天新增 300個挖礦網站,近年來挖礦綁架無所不在,繼星巴克之後,連 Youtube 也遭殃。

兩招教你檢查電腦是否中了挖礦病毒!

✅檢查電腦的 CPU 使用率 ,若有異常飆高現象可以關閉瀏覽器頁面並觀察 CPU 使用率是否回歸正常
✅免費下載 PC-cillin雲端版檢測確認➔立即免費下載掃描

*趨勢科技與國際刑警組織 INTERPOL 降低 78% 挖礦攻擊,成功清除 2 萬多台遭感染的路由器 (請參考:INTERPOL Collaboration Reduces Cryptojacking by 78%)

這些年挖礦病毒這樣找免費礦工賺外快!


挖礦病毒常見的手法是入侵網站偷埋挖礦程式碼,讓受害人瀏覽網站時,不知不覺電腦淪為免費礦工。一個著名的案例是,跨國連鎖咖啡店星巴克(Starbucks)證實他們位於阿根廷布宜諾斯艾利斯店內的顧客會在不知情下被利用來進行數位貨幣挖礦。看起來似因為這些店家的無線網路被修改過,透過店內的 Wi-Fi 無線網路載入網頁會嵌入CoinHive挖礦程式。因為這樣,連上無線網路的使用者設備會在不知情被利用來挖掘 Monero數位貨幣。

後來同一隻挖礦病毒攻擊了台灣用戶,他們沒有去星巴克喝咖啡,就只是在家裡看個Youtube 也在不知不覺被默默的挖礦了。網友是在瀏覽 Youtube 的時候發現防毒軟體跳出了警告,才知道有挖礦病毒入侵。事後 YouTube 也向媒體證實該站廣告曾被嵌入Coinhive 挖礦程式。YouTube表示已將相關廣告封鎖。

為何針對 Youtube? 駭客應該是看準用戶通常看影片時停留較長時間,有更多時間挖礦。


若您覺得電腦 CPU飆高或者發燙跑很慢,出現疑似被植入挖礦程式的跡象,您可以免費下載  PC-cillin雲端版試用版於電腦上檢測確認

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

安全觀賞網路影片5項重點

繼續閱讀

《資安漫畫》用現金怕怕!嗶一聲,零接觸付費好安心?防止手機行動支付遭不當利用的七個安全守則

疫情升溫有加速行動支付的發展,在零接觸的前提下,也要與犯罪份子保持安全距離,才可以避開風險。

行動支付是目前最受到消費者關注的最新支付方式。但在另一方面,被惡意的第三者不當利用,造成在商家及購物網站被惡意下單的新聞報導也層出不窮。在便利使用的另一面,也存在著安全性的疑慮。




繼續閱讀

1.血氧機 2.防護面罩 3.防護衣,防疫商品愈熱蒐,愈多詐騙!預防搜尋詐騙陷阱六要訣

女藝人澄清:我沒有代言血氧機! 😲名嘴表示那個下殺 10/1 的防疫面罩,是盜圖🤯
自從台灣防疫警戒提升,詐騙集團大量在入口網站、臉書及LINE等平台上刊登廣告,聲稱可購買防護面罩、血氧機與防飛沫外套等熱門防疫商品,打著「台灣加油」或是「低價促銷」等字眼,並搭配假冒官方網站的商品圖片,企圖誘騙民眾上鉤,進入以假亂真的一頁式詐騙網站。光是短短兩周內就偵測到高達75萬的惡意詐騙網址。

你相信 Google 找到的都是真的?! 山寨網頁搶搜尋排名,當心詐騙「找」上門。有網友爆料搜尋排名前面,找到幾乎一模一樣的假知名購物網,騙信用卡,本文教大家如何避免掉入網路搜尋詐騙陷阱六個要訣。

◾本文重點:

📌林心如澄清:我沒有代言血氧機
📌防疫物資詐騙湧現,兩週測得75萬筆惡意網址,夏普防疫面罩下殺10/1?盜圖販售
📌你相信Google找到的都是真的?! 山寨網頁搶搜尋排名,當心詐騙「找」上門
📌網友爆料搜尋找到相似度超高的假知名購物網,騙信用卡
📌搜尋” LINE”,跳出假冒 LINE 網路釣魚詐騙網站,意圖盜帳號密碼!
📌避免掉入網路搜尋詐騙陷阱六個要訣


林心如澄清:我沒有代言血氧機

看準民眾憂新冠「快樂缺氧」猝死,詐騙集團到處刊登血氧機廣告,發災難財。

林心如日前在臉書呼籲民眾:「近來疫情嚴峻卻有不法商人濫用我的肖像販售血氧儀,本人在此特別澄清,希望不要有人受騙上當。」其中有近期因疫情升溫而跟著「快樂缺氧」議題受關注的血氧機,讓林心如氣到發文澄清。但有不少名眾已經上當。

林心如日前在臉書呼籲民眾:「近來疫情嚴峻卻有不法商人濫用我的肖像販售血氧儀,本人在此特別澄清,希望不要有人受騙上當。」其中有近期「快樂缺氧」議題最受關注的血氧機,讓林心如氣到發文澄清。但有不少名眾已經上當(圖片來源:林心如臉書)

粉絲團有人留言:

我下單買了耶⋯⋯😭
我收了也拆了…..而且居然還有裝電磁的,整個很lo⋯⋯第二次被網路廣告給騙的商品

防疫物資詐騙湧現,兩週測得75萬筆惡意網址,夏普防疫面罩下殺10/1?盜圖販售


防疫商品相關網路詐騙,兩週測得75萬筆惡意網址,民眾爆料,有詐騙集團盜用某商城圖片,在臉書社團、line群組魚目混珠,號稱日本正貨,以10分之一不到的價格銷售夏普防疫面罩,以為搶到便宜的民眾紛紛上鉤。有商城發表聲明指出,其他平台上如果出現寶傑同款圖片,都是非法盜圖!相關報導:太可惡!郭董夏普面罩太夯 不肖社團掛羊頭賣狗肉謀利

繼續閱讀

上膛的武器落入壞人手中:合法工具變成勒索病毒的超級武器



這些工具原本是為了資安研究和其他正當用途而開發。但網路犯罪集團卻找到了方法將它們用於勒索病毒攻擊。到底有哪些工具以及它們如何變成武器的呢?

隨著勒索病毒 Ransomware (勒索軟體/綁架病毒)集團不斷擴充軍備,一些潛在的受害企業正面臨越來越高的風險,一旦遭到攻擊就可能帶來嚴重後果。當企業遭到勒索病毒攻擊,除了動輒損失數百萬美元之外,還會造成電腦系統無法使用,甚至導致機敏資料外洩

近期的勒索病毒攻擊絕大多數都使用雙重勒索手法,一方面將企業的檔案加密,另一方面威脅要將這些資料公開。根據我們的資安預測報告指出,照這樣下去,勒索病毒威脅在 2021 年將更加惡化,因為它們將更具針對性,且會出現更多新的家族 (如 Egregor)。今年,網路犯罪集團將持續利用合法工具來輔助他們發動勒索病毒攻擊。

這些工具本身並非惡意程式,它們大多是為了協助資安研究人員或提高程式效率而開發。但就像許多其他技術一樣,網路犯罪集團就是有辦法找到不法用途,使它們最後成了勒索病毒攻擊、甚至是其他網路攻擊常見的幫兇。英國國家網路安全中心 (National Cyber Security Centre,簡稱 NCSC) 也在一份報告中列舉了這些工具。

網路犯罪集團之所以會在勒索病毒攻擊當中使用這些合法工具的原因有許多,其中之一就是因為這些工具原本就不是惡意程式,因此容易避開資安軟體的偵測。其次,它們大多屬於開放原始碼工具,因此一般大眾都能免費取得與使用。最後,這些工具的強大功能讓資安研究人員很方便,但對犯罪集團來說又何嘗不是,所以也因此讓這些工具成了雙面刃。

本文探討幾個經常遭歹徒利用的合法工具:Cobalt Strike、PsExec、Mimikatz、Process Hacker、AdFind 與 MegaSync。

繼續閱讀