母親節 Shopping 不瞎拚! 購物季安心交易、遠離駭客詐騙

趨勢科技揭駭客最愛四大釣餌

【2023年5月11日,台北訊】上半年最大檔的母親節購物季即將到來,現在不僅是買家有可能成為詐騙集團下手的目標,連賣家都可能淪為受「駭」者!近期知名購物平台再度出現大量鎖定賣家的詐騙,佯裝假買家私訊抱怨無法下單,並附上螢幕截圖要求處理;或是假造系統通知賣家因為沒有簽署「保障服務」而即將關閉賣場,要求立即掃描QR Code聯繫客服以恢復賣場交易權限,進一步將其誘騙至假網站盜竊個資。為了協助想要把握折扣大肆採購的買家,和用心良苦經營的賣家們都能在購物季避免誤入詐騙集團的陷阱,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)在母親節前夕特別揭露駭客最愛使用的「四大釣餌」,同時推出「媽媽也瘋狂」活動,凡在5/11~5/15優惠期間,即可用五折優惠價格$2,535 (原價$5,070)購買PC-cillin 2023雲端版三年三台下載版,讓網路交易更加安心無虞有保障!

趨勢科技揭露駭客最愛用「四大釣餌」 呼籲隨時留意網路買賣風險!


📍一、通通正評或沒有評論

買家眼裡看似越完美的評價資訊,越容易藏匿「駭」人危機!當商品網頁上的評論都是正評,或甚至連評論都沒有,就必須留心產品網頁是否有造假嫌疑,因為詐騙集團很有可能刪除了不利於自己的評論,或者這根本就是精心設計出來的釣魚網站。趨勢科技提醒,購物前必須謹慎檢查商品來源和賣家資訊,留意其可靠性與真實性,才能避免誤入華而不實的網購陷阱!

繼續閱讀

已經有人收到MrBeast私訊,恭喜抽中台幣30萬紅包,得獎者就是你?!小心被騙信用卡

破億粉絲YouTuber生日發送五萬美金,只要按讚追蹤加分享就有機會抽中台幣30萬,原本預計在明日開獎,沒想到在那之前就有人收到MrBeast的IG私訊,恭喜他中獎?!仔細分辨是中獎還是詐騙,不要獎項沒領到,信用卡反被盜

近日IG限時動態狂被洗版,都是MrBeast被美金包圍的畫面,到底這是什麼風?

MrBeast生日抽五人送美金30萬

其實是這位被瘋狂轉發的帳號是美國知名YouTuber —— MrBeast,而這篇貼文是源自於他的生日活動,5/8是他的25歲生日,而他當天就在IG Po出一篇貼文,說要抽美金給粉絲

今天是我的生日,所以我要送50,000美元給5位粉絲!(每人可分得10,000美元!)只要分享此篇貼文到限時動態,並在留言區中標註一個朋友。若沒有追蹤我的話,如果你獲選,我就沒辦法私訊你給你這筆錢,將在72小時內選出獲獎者。

MrBeast IG Po出貼文
圖片來源:自由時報

這篇貼文一出,全球都嗨翻了,大家都瘋狂轉發並留言,期待自己就是這位幸運兒

而就在5/10凌晨,因為他的活動貼文突然消失,MrBeast又在限動解釋是因為IG無預警下架貼文,不過他已經紀錄了所有參加者的帳號,活動將會照常舉行,並會在明天再加碼多抽5個人

繼續閱讀

分享未用頻寬就能輕鬆賺錢?「被動收入」軟體的資安風險

這份調查分析了幾個重要的「被動收入」軟體,看看參加這類賺錢方案可能為您帶來什麼樣的資安風險。

許多網路文章和部落格都在教人如何透過分享電腦的運算效能和/或未用到的網際網路頻寬來獲取所謂的「被動收入」。使用者只要主動或被動在自己的電腦上安裝這類軟體,電腦就會成為某個分散式網路的一個節點。這類分散式網路的經營者可能會透過銷售代理器 (proxy) 服務給付費客戶使用的方式來賺錢。

儘管提供這類被動收入軟體的網站強調其合法性,但我們發現這類軟體有可能為下載軟體的使用者帶來資安風險。這是因為,有些付費使用這類代理器服務的客戶很可能會從事不道德甚至是非法的行為。

在這份調查中,我們研究了目前市面上幾個重要的被動收入軟體,這些軟體會將電腦變成一台所謂的「在地 IP 代理器」(residential IP proxy),然後賣給客戶使用。這類軟體通常是經由轉介推薦的方式來銷售,許多知名 YouTuber 和部落客都有在推銷這類軟體。

除此之外,趨勢科技也調查了一些將被動收入軟體內含在第三方函式庫的開發者。這意味著,函式庫的下載者並不曉得函式庫中夾帶了被動收入軟體,而且收入是付給函式庫的開發者,而不是下載者。這會讓使用者暴露於不成比例的風險,因為使用者對於使用其家庭網路/行動裝置 IP 位址的活動並無法掌控。

只要分享未用到的頻寬就能輕鬆賺錢?


網路上許多公開的貼文以及 YouTube 頻道都在教人如何輕鬆賺取被動收入,並提供逐步的教學。這類教學的作者會同時轉介推薦或推銷好幾種被動收入軟體,透過這樣的方式來賺錢。

繼續閱讀

網路釣魚服務(PhaaS)舉辦優惠促銷,刺激網路犯罪成長

隨著網網路釣魚攻擊屢創歷史新高,網路釣魚服務 (PhaaS) 正在將這項原本需要高超技巧的攻擊變成一種付費服務產業。PhaaS 降低了歹徒從事勒索病毒攻擊的門檻,這意味著網路犯罪活動以及您公司成為受害者的風險都將增加。

根據 Verizon 的調查,有 78% 的企業在 2021 年曾經遭遇電子郵件夾帶的勒索病毒攻擊。此外,有 1,500 萬封網路釣魚郵件內含惡意程式可能直接導致勒索病毒感染。新冠肺炎(COVID-19)疫情的爆發使得網路釣魚攻擊暴增,根據趨勢科技資料顯示,光 2020 年就 成長了 137.6% 。

繼續閱讀

給資安領導人的網路資安風險評估指南

網路資安風險評估提供了必要的持續性資產偵測、分析、判斷優先次序及風險評分來應付不斷擴大的數位受攻擊面。

今日比以往更有必要隨時掌握您的網路資安風險,根據趨勢科技 2022 上半年網路資安風險指標 (Cyber Risk Index,簡稱 CRI) 報告,在全球 4,100 名受訪者當中有 85% 表示他們在未來 12 個月「也許可能」至「非常可能」遭遇網路攻擊。另有 90% 承認他們過去 12 個月內至少遭遇 1 次網路攻擊得逞的情況。

資安事件並非一定可以避免,尤其在企業業務目標與網路資安目標很少一致的情況下,不過您還是可以解決您日益擴大的數位受攻擊面所帶來的挑戰,改善威脅偵測及回應速度。2022 下半年 CRI 報告中指出的第三大風險是企業 IT 資安目標與業務目標不一致,在這方面,網路資安風險評估可協助您主動採取一些步驟來降低風險。

⭕️【資安大會 即將登場】,最不能錯過的超級品牌,立馬點選,一目瞭然
https://trend-tw.com/2Bm8a/趨勢科技主場議程

優先掌握 ➤ Trend Vision One 攻擊面風險管理,提高可視性,基於零信任架構,主動發掘威脅,搶先一步掌握防禦先機
https://trend-tw.com/OYK0U/安全團隊不再分身乏術

主題演講 ➤ 美國政府網路資安成熟度及實行零信任架構的實戰經驗
https://trend-tw.com/3Xxh4/台灣企業機構能學到什麼?

繼續閱讀