LINE假拉票真詐騙~”我朋友參加攝影比賽,幫忙一下”是網路釣魚(含 LINE 隱私設定教學)

還記得去年在 Facebook 上瘋傳的假拉票真詐騙~我朋友參加攝影比賽,幫忙一下事件嗎?現在類似的老梗又出現在 LINE 上了!!

小張在上班期間收到以下這則 LINE 訊息,

LINE假拉票真詐騙~"我朋友參加攝影比賽,幫忙一下"是網路釣魚

由於他沒有設定不公開 ID 和做好通訊錄管理,所以這位傳訊息的朋友他並不認識,正在考慮要不要點選連結時,那位受駭人發現自己帳號被盜了,趕緊發出中毒聲明。

這個教訓告訴我們:下次收到朋友訊息,不管是從 facebook ,Skype還是 LINE都別再急著點連結。

如果你真想幫朋友投票,按下連結會發生什麼事?

連上那個網頁後會打開像下面這樣的頁面,請注意其中的「facebook」按鈕

使用者按下「facebook」按鈕後,就會跳出下面的視窗。

LINE假拉票真詐騙~"我朋友參加攝影比賽,幫忙一下"是網路釣魚

這個視窗幾可亂真,但是請注意:網址列裡面的網址並非 Facebook 所擁有(不是 facebook.com)。

接著,使用者輸入資料按下「Login」後,視窗馬上就會關閉(即使隨便輸入錯誤的資料)。這時,這些資料可能就被偷走了。

甚至,即使使用者早就已經登入在 Facebook 裡,這個視窗也會跳出來;事實上,如果使用者是保持登入狀態,那就不該跳出這個視窗。

趨勢科技將其歸類為釣魚網頁,因為:

  1. 僅僅註冊了一年的網址網域 yahoorear.info,跟 yahoo 一點關係都沒有,根本就是混淆視聽的行為
  2. 這個網域過往有很多惡意紀錄,已經被趨勢科技列為惡意網域。

你是LINE 帳密被盜高危險群嗎?

先檢視以下你有幾個LINE被害的高危險使用行為:

  1. 啟動「公開ID」功能
  2. 在公用電腦登入LINE
  3. 同一組帳號密碼走透透,導致Facebook等帳密遭破解,LINE也跟著被盜用
  4. 沒有定期更改密碼
  5. 允許手機通訊錄自動加入好友
  6. 授權LINE 遊戲讀取你和好友的個人資料
  7. 沒有使用電腦版 LINE,卻沒關閉「允許自其他裝置登入」

 

LINE ID 也該有隱私設定

現在我們來學習幾個個人設定,保護 LINE帳號隱私:

1.       定期更改密碼

LINE ID 也該有隱私設定

LINE ID 也該有隱私設定

LINE ID 也該有隱私設定
建議勿在公用電腦登入LINE,設定符號數字英文大小寫混合的高強度密碼,至少三個月定期更換。記住重複使用密碼是幫了網路犯罪份子大忙, 也許106個黑莓機列入不得使用的蠢密碼(含 19 個男女英文名字)可以列入你的參考,順便提醒你,密碼別再12345,521314(我愛你一生一世)了~PE_MUSTAN.A 病毒鎖定 246 組弱密碼刪除檔案

關於更多密碼設定小秘訣,請看這裡 繼續閱讀

《CTO看資安趨勢》長遠的端點防護~從 Google 號稱每月可阻止約五萬個惡意軟體下載談起

當 Google談到 CAMP時,號稱這系統每天都會利用信譽評比技術做出數以百萬計的決策,每個月可以識別並阻止約五萬個惡意軟體下載。這真是做得好呀,讓網路成為更安全的地方!

不過話說回來,資安產業已經這樣做許多年了,所以並不是什麼新玩意。比方說,趨勢科技每天封鎖二億五千萬次的威脅(檔案、網站和垃圾郵件),我們的系統每天處理超過一百六十億次的查詢請求。這些查詢請求每天產生6TB的資料要分析……這才是所謂的巨量資料。

作者:Raimund Genes(趨勢科技 CTO技術長)

CTO

 

上個月,Robert Lemos在Dark Reading上有篇文章提到:是時候將防毒技術拋到端點防護之外了嗎?它引用Google最近所介紹的新信譽評比技術報告(CAMP,未知內容惡意軟體防護)。他們號稱可以防禦98.6%經由Chrome所下載的惡意軟體,而他們所測試的防毒軟體中,最好也僅能擋掉25%。

這聽起來就跟變魔術一樣。不過你認為這是白魔法或黑魔法就取決於你知不知道Google會將所有你電腦上或他們線上服務內「未知」檔案的屬性送回做分析。

不過對我們來說,這是舊聞了。早在二〇〇八年,趨勢科技就已經指出標準偵測技術還需要結合其他技術,像是信譽評比技術,白名單等等。我們已經大量投資在偵測惡意基礎設施和生態系統所需要的技術上。

因為趨勢科技收集這麼多的資料,我們可以幫助各地的執法者將網路犯罪份子繩之以法。當Google談到CAMP時,號稱這系統每天都會利用信譽評比技術做出數以百萬計的決策,每個月可以識別並阻止約五萬個惡意軟體下載。這真是做得好呀,讓網路成為更安全的地方!

不過話說回來,資安產業已經這樣做許多年了,所以並不是什麼新玩意。比方說,趨勢科技每天封鎖二億五千萬次的威脅(檔案、網站和垃圾郵件),我們的系統每天處理超過一百六十億次的查詢請求。這些查詢請求每天產生6TB的資料要分析……這才是所謂的巨量資料。

文章裡還談到有些客戶遇到傳統防毒軟體問題時會怎麼做。通常有下列幾種:

放棄防毒軟體

那篇作者自己都說這是個壞主意,根據最近的微軟資安情報報告沒有端點防毒軟體保護的電腦被感染的機率增加5.5倍。所以就算是在理想狀態,比方說Chrome保護我不會中毒,那我USB 3.0介面卡最新驅動程式的光碟呢?我剛剛從朋友那所拿到的隨身碟呢?如果數位相框裡有惡意軟體呢?更別提那些會透過軟體漏洞或其他方式進來的威脅。端點防護仍然是必要的,也是有效防禦的基準線。

加強黑名單

趨勢科技多年來一直都這樣說。黑名單可以結合信譽評比技術、進階啟發式技術、通訊監控去偵測惡意殭屍網路指令,再加上我們擁有的新工具。使用者必須了解,有著確定目的而且複雜的目標攻擊是可以攻入的,但也有方法去偵測這些威脅,特別是當它們嘗試「回報(phone home)」惡意伺服器的時候。

使用白名單

沒錯!趨勢科技已經建立超過220萬已知好檔案的白名單,我們將它作為我們產品內信譽評比服務的一部分。這可以用在關鍵端點上,以最小化運行惡意軟體的風險。

繼續閱讀

< APT 攻擊> 駭客跟你一樣關心「二代健保補充保險費扣繳辦法說明」–假冒健保局名義信件夾毒發送中!!(含信件樣本)

<更新>根據報導41 歲高中學歷嫌犯因為不爽被罰錢 冒健保局散播電腦病毒,該嫌透過網路自學成為駭客,因不滿被健保局罰錢,冒用健保局名義,寄發內含竊取個資木馬的惡意郵件,至少已經竊取一萬多筆個資。該報導中還指出警另查出,潘嫌替友人組裝電腦,還暗中安裝木馬程式,用來監視友人上網情況

有心人士發動社交工程攻擊,冒用健保局散佈木馬與後門程式 ,意圖竊取個資

Trojan 木馬有心人士冒用健保局北區業務組名義,散發內含名為「二代健保補充保險費扣繳辦法說明」RAR壓縮檔的郵件。郵件主旨則為收件民眾姓名、公司電話,以及公司名稱。

 有心人士發動社交工程攻擊 假冒健保局散佈木馬與後門程式 意圖竊取個資

有心人士發動社交工程攻擊 假冒健保局散佈木馬與後門程式 意圖竊取個資

                圖說:趨勢科技獨家取得有心人士冒用健保局名義發出的原始信件,

內容詳細提供各項連絡電話與方式,以取信收件者。

  繼續閱讀

大膽雙子、迷糊射手、善交際獅子媽 最易身陷網路駭客陷阱

媽媽成為低頭手滑族 卻對網路陷阱一無所知

台北訊】母親節近在咫尺,想好要獻上什麼禮物感謝媽媽了嗎?趨勢科技特別邀請星座專家艾菲爾老師,針對十二星座不同個性的媽媽進行分析,除了特別點出最容易陷入網路陷阱而不自知的前三名星座媽媽外,也建議母親節十二星座媽媽合適的禮品選項。由於越來越多媽媽走在數位時尚尖端,成為科技低頭手滑族,無所不在的網路陷阱也伴隨而來。趨勢科技提醒,在幫媽媽準備科技時尚的母親節禮物的同時,也該貼心的幫媽媽安裝安全防護軟體,才能夠讓媽媽安心悠遊於網路世界。

 星座專家艾菲爾老師指出,雙魚座媽媽個性天真爛漫、心思單純,不論到幾歲都不了解人世間的險惡,要特別留意別誤入網路陷阱;巨蟹座媽媽凡事以家庭著想,努力節儉家庭開支,難免有貪小便宜的心態,需留意網路上過於特惠的商品購物陷阱。牡羊座媽媽勇敢而富有冒險精神,遊戲APP沒破關絕不輕言放棄,但要避免下載到山寨版的惡意遊戲APP,不然手機內的個人資料可就被駭客一覽無遺了!

young Mon with mug 媽媽

《最容易陷入網路陷阱的星座媽媽》

艾菲爾老師公布最容易陷入網路陷阱而不自知的前三名星座媽媽,分別是大膽喜新的雙子座、有點迷糊健忘的射手座,以及善交際過於自信的獅子座。如果你的媽媽榜上有名,請手刀幫她選購一套雲端安全防護軟體,才能讓媽媽有鋼鐵人般的堅硬盔甲,安心的享受網路世界的繽紛多彩!

12asterism 星座

第一名:雙子座媽媽5/21-6/21

star_5個性大膽而創新,喜歡嘗試新事物,母親節送上平板電腦是最佳選擇。不過有強烈好奇心的雙子媽媽,看到APP商店中最新的免費APP總是衝第一個下載試玩,趨勢科技提醒,雙子媽媽熱情又衝第一的個性很難改變,還是幫雙子媽媽加裝雲端安全防護軟體,過濾下載的APP是否安全,才是王道。

 

 

 

第二名:射手座媽媽11/22 – 12/21

star_11喜歡無拘無束的行事風格,總是憑直覺行事,由於天生少兩根筋的個性,加上迷糊健忘的特性,一年至少會弄丟2支手機,除了珍貴的生活照片一同消失外,更恐怖的是私密照片以及個資也一併公諸於世。趨勢科技建議在送上擁有相機功能強大的智慧型手機的同時,先幫媽媽安裝好有手機定位功能的行動防護軟體,在射手媽媽又忘記將手機放在哪時,可馬上定位使用招喚咒,讓手機現身‧速速前。

 

 

第三名:獅子座媽媽7/23 – 8/22

star_7獅子座媽媽喜歡以自己的魅力和才能開創出一片新天地,加上自信善交際的個性,在網路世界就像隻花蝴蝶般悠遊自在,不但樂於在FB分享生活中的點點滴滴,能隨時與網友們互動,加入各種網路交友的社團是獅子座媽媽生活中最大的樂趣,高效能的筆電是絕對是母親節送禮的最佳選擇,獅子座媽媽要小心別在FB上透露過多的個人隱私,趨勢科技提醒,協助獅子座媽媽安裝具有社群隱私權監測功能的網路安全軟體,避免個人資料外洩,成為駭客窺竊的目標,讓媽媽在FB上看得安心、PO得自在。

 

《十二星座媽媽送禮分析建議》

No.

星座

特質

建議禮品

1

牡羊座媽媽

3/21 – 4/20

star_3

瀟灑、獨立

最新款智慧型手機

2

金牛座媽媽

4/21 – 5/20

star_4

謹慎、重視美感

輕薄美型筆電

3

雙子座媽媽

5/21 – 6/21

star_5

大膽、好奇心強

高容量平板電腦

4

巨蟹座媽媽

6/22 – 7/22

star_6

情感豐富、親合

高影音效能平板電腦

5

獅子座媽媽

7/23 – 8/22

star_7

自信、善交際

高效能大螢幕筆電

6

處女座媽媽

8/23 – 9/22

star_8

細膩、易緊張

高音質音響設備

7

天秤座媽媽

9/23 – 10/22

star_9

隨和、愛熱鬧

連線家用遊戲主機

8

天蠍座媽媽

10/23 – 11/21

star_10

浪漫、顧家

無線傳輸相片印表機

9

射手座媽媽

11/22 – 12/21
star_11

樂觀、不拘小節 、健忘

高畫質相機功能智慧型手機

10

摩羯座媽媽

12/22 – 1/19

star_12

踏實、全心奉獻

大螢幕連網液晶電視

11

水瓶座媽媽

1/20 – 2/18

star_1

創新、自主性強

掌上型遊戲機

12

雙魚座媽媽

2/19 – 3/20
star_2

單純、少女心

手寫功能的大尺寸智慧型手機

 

  母親節十二星座送禮建議

By 艾菲爾老師

一、               牡羊座風格瀟灑的獨立媽媽       建議3C禮品:最先進最多工的智慧型手機

 

star_3牡羊座媽媽個性鮮明,勇敢而富有冒險精神,即使身為孩子的母親,依然保持著堅強勇敢的作風。因此想討好牡羊座老媽,建議從市面上最熱門也最新款的多功能智慧型手機下手,不僅會讓她非常肯定小孩挑選禮物的眼光和視野,也會感到很有面子。趨勢科技提醒,若能協助牡羊媽咪使用最新款的手機防護軟體,免於病毒、惡意網頁、假冒網站等手機上網威脅,會讓牡羊座老媽們積極探究各種功能時,也因為周到的防護裝置,更安心嘗試、無後顧之憂。

繼續閱讀

德州爆炸案被網路犯罪借題發揮

利用時事大作文章的不只是媒體的專長,更是駭客病毒的一貫伎倆, 311日本大地震時黑心詐騙紛出籠,假新聞,假募款,假臉書分享…;美國大選時的喝醉的歐巴馬”,和可能導致資料外洩的美國 2012 年總統大選 App 程式;在台灣則有這個文章看了讓你多活十年/新年度行政機關辦公日曆表( 這類搏感情的信件,誤點率很高)上週全球關心的波士頓馬拉松爆炸案也難逃一劫,緊接其後的一則德州爆炸案居然也被垃圾郵件集團拿來大做文章。

 

 

趨勢科技發現有垃圾郵件活動利用波士頓馬拉松爆炸案後不到一天,我們又看到另一波跟之前非常類似的垃圾郵件,只是這次是利用德州化肥廠爆炸事件作為誘餌。化肥廠爆炸事件就在波士頓爆炸悲劇僅僅幾天後發生,疑似有卅五個人死亡,一百六十多人受傷。

 

這兩起特定的垃圾郵件活動令人有不安感覺的是,不僅僅因為它緊接著上波活動而來,還因為它們彼此之間非常相似。經過進一步地分析,趨勢科技發現垃圾郵件內的惡意網址具備相同的結構。而且垃圾郵件彼此之間也非常相似。

圖一、波士頓馬拉松爆炸案垃圾郵件

 

圖二、德州工廠爆炸案垃圾郵件

唯一的差別是網址所連到的文件檔名,波士頓爆炸案垃圾郵件連到的是「boston.html」,而德州爆炸案垃圾郵件連到的是「texas.html」。所以當網路犯罪分子想去利用最新的悲劇,就只要簡單的切換檔案名稱。惡意網址就會連到帶有漏洞攻擊碼的初始頁面,進而去攻擊影響使用者的系統。

趨勢科技也注意到,在推特上有些特定帳號利用和麻省理工學院槍擊案有關的關鍵字來散播網址連結。這些連結會將使用者重新導到各種可疑網站(大多數是廣告或垃圾郵件相關網站)。雖然目前還沒看到有連結會導到帶有惡意軟體的網站,但是使用者還是要對社群媒體上的活動保持謹慎的態度。

圖三、推特推文導向各種可疑網站

繼續閱讀