11月29日就是一年一度的「黑色星期五」購物節了!準備好你的購物車了嗎? 這幾天大家打開電腦/手機,看到滿滿的「黑五優惠」、「黑色購物週」、「黑色星期五購物節」,會不會產生疑惑,這個購物節為何是黑色的呢?千萬別跟下個月的12月13日那個不吉利的「黑色星期五」搞混囉!
⭕️ 重點預覽:
◎黑五冷知識1:每年都有一個黑色星期五購物節,但13號星期五則不一定?
◎黑五冷知識3:只要每個月第一天是星期幾,當月就會有13號星期五?
11月29日就是一年一度的「黑色星期五」購物節了!準備好你的購物車了嗎? 這幾天大家打開電腦/手機,看到滿滿的「黑五優惠」、「黑色購物週」、「黑色星期五購物節」,會不會產生疑惑,這個購物節為何是黑色的呢?千萬別跟下個月的12月13日那個不吉利的「黑色星期五」搞混囉!
⭕️ 重點預覽:
◎黑五冷知識1:每年都有一個黑色星期五購物節,但13號星期五則不一定?
◎黑五冷知識3:只要每個月第一天是星期幾,當月就會有13號星期五?
「您的包裹仍在等待處理請確認運費」寄件者為:chunghwa post,假冒「中華郵政」詐騙又來了! 每隔一陣子就會變裝再出籠犯案,手法包含宣稱你的地址寫錯了或是未繳關稅,包裹無法在預計時間內送達,要求點選連結更新,並支付額外費用。詐騙釣魚信也從過去的英文進化到簡中,近來也出現繁中版.趨勢科技提醒消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。
⚠️ 如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。
中華郵政公告:
i郵購並未發送信件通知消費者補繳運費,請小心詐騙釣魚網站
近日發現有詐騙集團偽冒「i郵購」網站騙取消費者個資,再次提醒您,i郵購不會主動以電話、簡訊、電子郵件或LINE等任何形式通知訂單/分期出錯、變更付款方式或補繳運費,更不會請您至ATM操作,不要誤信點選不明連結、私加LINE等進行任何流程,切勿在i郵購網站以外的頁面輸入會員帳密及個人資料,以免權益受損!如有任何疑慮請直接聯繫i郵購客服查證(02-23921310#2886、2887)或通報165反詐騙專線,避免受騙。
中華郵政包裹相關網路釣魚詐騙:
詐騙主旨:
您的包裹無法在 2024 年 ⃝ 月 ⃝日寄出,因為尚未支付關稅(52.76 新台幣)
詐騙內容:
提醒:請在包裹處理前安排寄送或領取
ㅇ中华台湾-邮政 <noreply@event.eventbrite.com>
您好,
提醒您·寄給您的包裹已在我們盒庫存放六個月,尚未收到您關於寄送或领取的指示。
若在[2024- ⃝ – ⃝]前末回覆,我們依倉儲政策處理 請儘遠聯繋我們安排寄送或领领取
安排寄送/領取>
⭕️ | AI 防詐防毒 搶先攔截詐騙網址 |
趨勢科技PC-cillin雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。
不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
✅ 獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
✅ 社群帳號盜用警示 在災害擴大前,搶先一步做好防範
✅ 全球個資外洩追蹤 24小時為您監測守護
✅ 跨平台密碼安全管理讓 您安心儲存所有網路帳密
詐騙內容:
你好
您的包裹無法在 2024 年 06 月 14 日寄出,因為尚未支付關稅(52.76 新台幣)
交貨時間安排在:15.06.2024 - 18.06.2024
金額:52.76 新台幣
收款人:中華郵政
要确认您的包裹已送达,請單擊此處
此電子郵件是自動發送的。 因此,不可能對他們做出回應。
如30日內未收到包裹,中華郵政有權要求每訂一天扣款(52.76新台幣)! 如需更多服務,請單擊此處查找您的運輸跟踪 此電子郵件是自動發送的。 因此,不可能對他們做出回應。 謝謝你的信任, 您的中華郵政客服
詐騙內容:
你好 ,
您有一个包裹在等待派送,我们需要您支付邮政服务费才能在下周五之前收到您的订单
* 確認包裹的運輸 點擊這裡 .
我们通知您,在此期间,我们所有的邮政服务都可以使用,
但可能会导致一些超出我们控制范围的延误以及与防止新冠状病毒爆发的预防措施有关的延误。
* 如需更多服務,請通過以下方式查找您的貨件的後續行動 點擊這裡 .
謝謝您的信任,
真摯地, 您的中華郵政客戶服務
(以上2024/11/20 更新)
有民眾剛好在蝦皮下訂海外商品後收到這個繁體中文版的信件,一時之間容易掉入詐騙陷阱:
信件內容:
您好,
您的包裹無法在2022年3月24日寄出,因為尚未支付關稅(52.76新台幣)
交貨時間安排在:25.03.2022 – 26.03.2022
金額:52.76新台幣
收款人:中華郵政
要確認您的包裹已送達,請單擊此處
如30日內未收到包裹,中華郵政有權要求每訂一天扣款(52.76新台幣)!
如需更多服務,請單擊此處查找您的運輸跟蹤
此電子郵件是自動發送的。因此,不可能對他們作出回應。
謝謝你的信任,
您的中華郵政客服
根據Dcard原PO的說明,無論點擊中華郵政的信件裡任何一個挾帶的連結,都會被帶到「中國信託的扣款頁面」,如果在這裡輸入你的信用卡號、檢查碼、跟信用卡到期年月,就會開啟你盜刷之旅,詐騙集團將永遠都有你的信用卡資料,你被扣的可能不只是52.76元,而是之後時不時就被扣款
最新的變種進化為中英對照版:
信件內容:
尊敬的顧客,
CHUNGHWA POST 中華郵政. 最後說明:
此電子郵件通知您,您的貨件仍在等待處理。您的包裹無法投遞 02/01/2023 因為沒有繳納關稅(52.76 NT$)訂單號:RG802205247TW全部的 :52.76 NT$
在兩個工作日內退回給發件人
(詐騙連結)
Dear Customer,
CHUNGHWA POST 中華郵政.: This email informs you that your shipment is still waiting to be processed.
Your package could not be delivered on 02/01/2023 because no duty was paid (52.76 TWD )Order number: RG802205247TW
Total : (52.76 TWD)
be returned to sender in two business days
這個2021年的版本,寄信人署名「中華郵政」的電子郵件,聲稱:
你的包裹無法送達,原因:地址不全發送失敗,為了明天收到您的包裹.請將你的正確地址發送給我們,並在下面的連結中,選擇交貨的時間並支付新的運費(45新台幣)
除了頁面盜用中華郵政圖案外,不同於2021年七月以全英文內文聲稱「您的跨海包裹將退回給寄件人」,這次是以全中文,但是破綻很明顯,因為是簡體。消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。
全文簡體的詐騙訊息如下:(如果看到簡體還沒有警覺心,就真的很無言了 )
你好
您的包裹无法送达。
原因:地址不全发送尝试失败:12/10/2021 10:23
为了明天收到您的包裹,请将您的正确地址发送给我们,并在下面的链接中
选择交货时间并支付新的运费(45新台币)。
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。
以下哪個密碼,不到一秒就會被破解?
☞ 看答案
【資安日報】11月19日,中國駭客鎖定想趁機撿便宜的黑色星期五購物者發動網釣攻擊 iThome
⭕️ 延伸閱讀:黑五購物節為何是「黑色」?原來是這兩原因
修復重大安全漏洞!蘋果急推iOS 18.1.1呼籲用戶快更新 自由時報電子報
駭客1秒破解!公佈台灣人今年「最愛用10組爛密碼」 專家曝解方 ETtoday新聞雲
惡意軟體攻擊 中國遊戲玩家遭到鎖定,駭客利用惡意框架Winos 4.0從事攻擊行動 iThome電腦報周刊
中國駭客APT41鎖定東南亞而來,利用惡意軟體框架DeepData Framework跟蹤政治人物政治人物與記者 iThome
⭕️ 延伸閱讀:深入分析Earth Baku 最新的攻擊行動
Earth Baku (一個與APT41 有所關聯的駭客集團) 已將其活動範圍從印太地區拓展到歐洲、中東與非洲,例如:義大利、德國、阿拉伯聯合大公國(UAE)、卡達等國家…
中國駭客大舉攻擊多間電信公司,T-Mobile 網路也遭入侵 科技新報網
Zoom針對旗下視訊會議及通訊平臺修補高風險漏洞 iThome
一年遭駭客攻擊170萬次 北榮導入「這系統」強化資訊力 聯合新聞網
趨勢科技與巴黎和平論壇合作推動安全採用人工智能 techlife科技生活網
繼續閱讀化妝教學影片、高解析度專業攝影照片、參與不眨眼挑戰,這些在社群網站曝光的貼文,會有哪些資安風險?
生物辨識技術被某些人推崇為比密碼辨識還安全且更容易使用的替代方案。然而,在我們身上的生物特徵卻不像密碼那樣可以輕易變更,因此若萬一遭到外洩,將有很大的可能對使用者帶來深遠影響。
你有想過你在網路上發布的照片、影片和音訊,可能會洩露出敏感的生物辨識特徵,成為網路駭客利用的目標?這些特徵幾乎終生不變,不僅可以在現今的攻擊中使用,也能在未來對你構成威脅。
內容創作者一般都使用最頂級的相機及燈光設備來拍攝影片,許多時尚與美容專業人士有時還會用到近拍特寫,像這樣的影片會暴露許多他們的生物辨識特徵。
那麼,駭客可以拿您臉部的高解析度影片來做些什麼?
高畫質的照片會讓駭客更容易取得生物辨識特徵,進而用於驗證或識別用途。
駭客能局部放大高解析度照片 (例如一些專業活動所用的那種) 來取得可用的生物辨識資料。比方說,我們可以在範例照片中清楚看到模特兒的指紋。另一個例子是耳朵的形狀,耳朵形狀儘管不能用於認證,但卻可以用來比對監視錄影畫面中的人物。
如果是專業影像,影像中的 Metadata 還可提供更多有關被拍攝者的資訊,進一步提高了駭客攻擊的成功率。除了社群媒體之外,企業入口網站或新聞也會經常用到一些照片,這些照片也會含有一些關於個人的細節。
今日,生物辨識技術在認證上扮演著比 10 年前更重要的角色,許多裝置和網路帳號現在都透過臉部辨識或掃描眼睛來認證。
從社群媒體上取得照片之後,駭客就能做到以下事情:
不論是手機的相機或手持式影音部落格攝影機,目前都在快速演進和進步,而且 HD 或 4K 影片已經是社群媒體貼文的標準。不幸地,有些人的裝置已經強到可以讓歹徒擷取到有用的指紋資料。
這之所以特別危險,是因為指紋已經成為許多裝置 (從智慧型手機到公司筆電) 以及帳號預設的認證機制。在某些國家,您甚至可以使用指紋來購買商品或服務。
這項個人資料變得可以公開取得,而且在許多情況下,甚至是被積極推廣的,目的就是希望讓更多人看到這些影片。如果是一些名人和專業人士,可能有數百萬人會看到他們的影片和照片。但他們卻很難控制這些生物辨識特徵資料不被流傳,他們甚至不曉得誰能取得這些資料、內容如何被使用,以及這些資料將被保存多久。
長久以來,生物辨識資料一直被應用於資安、犯罪調查、鑑識分析,以及大樓門禁。但現在,生物辨識資料已經成為主流,有數千萬人每天都在使用臉部辨識和指紋辨識系統。這意味著,假使處理這類生物辨識特徵資料的技術和流程出現了漏洞或弱點,那麼這數千萬人將立即受到影響。除了前述的情境之外,經由社群媒體暴露的生物辨識資料還有以下風險:
除了生物辨識特徵之外,還有一些「非」生物辨識特徵可能被用來識別或分析個人,包括:無法去除 (或幾乎無法去除) 的特徵,例如胎記或刺青,以及可去除的特徵 (如衣服和配件)。這些特徵可用來分析一個人的社會地位、種族、年齡等等。此外,駭客也可能利用社群媒體上暴露的名牌服裝、太陽眼鏡、帽子、包包等等來決定其攻擊和犯罪的優先對象。
許多平台及許多類型的媒體,都可以看到這類暴露在外的生物辨識特徵。比方說,即時通訊軟體 (如 Telegram 群組聊天)、 社群媒體平台、政府與企業入口網站,以及各大新聞媒體。
生物辨識資料的一項問題就是:它不像密碼,一旦洩露之後,幾乎不可能變更。我們怎樣才能更換一副新的虹膜或指紋呢?它就像您一輩子無法變更的密碼,一旦遭到公開,不論 5 年、10 年之後都還是能夠使用。所以您很重要必須知道的就是,您到底有哪些個人生物辨識資訊已經被公開,這些資訊的曝光將對您造成什麼影響。
對一般使用者來說,我們建議您使用一些較不容易被曝光的生物辨識特徵 (如指紋) 來進行認證或驗證敏感的帳號。最好可以降低網路影像的畫質,甚至將某些特徵模糊掉。對於正在使用生物辨識特徵的企業來說,最基本的應該要有三項認證因子:❶使用者擁有的東西、❷使用者知道的東西,以及❸代表使用者本人的東西。當三者結合起來,再搭配每個帳號專屬的某些東西時,就能構成非常有效的認證或驗證機制。最後,任何需要處理敏感資料和資訊的企業都應該標準採用多重認證 (MFA)。
欲了解有關這項威脅的更多資訊以及如何防範攻擊,請閱讀我們的報告「 一朝外洩,一輩子蒙受其害:社群媒體生物特徵資料如何影響未來生活」(Leaked Today, Exploited for Life: How Social Media Biometric Patterns Affect Your Future)。
⭕️ AI 防詐防毒
趨勢科技PC-cillin雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。
不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
✅ 獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
✅社群帳號盜用警示 在災害擴大前,搶先一步做好防範
✅全球個資外洩追蹤 24小時為您監測守護
✅跨平台密碼安全管理讓 您安心儲存所有網路帳密
⭕️獨家!每週精選最火紅的詐騙資安新聞,讓您搶先掌握最新詐騙手法! Fun心學資安!資安專家深入淺出分析,輕鬆破解詐騙手法。 不想成為下一個受害者嗎?立即訂閱,搶先一步防範