黑五購物節為何是「黑色」?你不知道的黑五冷知識

11月29日就是一年一度的「黑色星期五」購物節了!準備好你的購物車了嗎? 這幾天大家打開電腦/手機,看到滿滿的「黑五優惠」、「黑色購物週」、「黑色星期五購物節」,會不會產生疑惑,這個購物節為何是黑色的呢?千萬別跟下個月的12月13日那個不吉利的「黑色星期五」搞混囉!

2024/11/29是黑色星期五,每逢13號的星期五,也是黑色星期五,差別在哪裡?

◎黑五冷知識1:每年都有一個黑色星期五購物節,但13號星期五則不一定?

◎黑五冷知識2:每年最多會有幾個13號星期五?

◎黑五冷知識3只要每個月第一天是星期幾,當月就會有13號星期五?

◎黑五冷知識411月29日不是13 號為何也叫黑色星期五?

◎ 黑五冷知識5黑五購物節(Black Friday)為何是黑色?




繼續閱讀

《打詐週報》霹靂大咖「素還真」宣導防詐/   AI阿嬤神救援!24小時尬聊大作戰,騙子也崩潰/遺產詐騙猖獗!獨居老人成重災區,1.4億不翼而飛

一週詐騙事件解析,讓你輕鬆識破騙局! 想保護自己的荷包?這些詐騙資訊你一定要知道!分享詐騙相關新聞及事件摘要,讓你遠離詐騙陷阱!

接到詐騙電話一定要開罵嗎?英國推出「AI 阿嬤」反制詐騙,一招瞎聊戰術把騙子氣到牙癢癢  


以下哪個是投資詐騙徵兆?

  • 要求先加入LINE/微信/Telegram 群組
  • 要求下載非官方認證投資平台APP
  • 要求買賣虛擬貨幣
  • 聲稱會由專員上門面交取款
  • 帳戶內確實有虛擬貨幣/「儲值金」轉入
  • 出金要繳保證金

看答案

繼續閱讀

「包裹未領」「你的包裹地址錯誤」「未繳關稅」無法送達?!假中華郵政包裹通知信,當心詐騙集團到你家

「您的包裹仍在等待處理請確認運費」寄件者為:chunghwa post假冒「中華郵政」詐騙又來了! 每隔一陣子就會變裝再出籠犯案,手法包含宣稱你的地址寫錯了或是未繳關稅,包裹無法在預計時間內送達,要求點選連結更新,並支付額外費用。詐騙釣魚信也從過去的英文進化到簡中,近來也出現繁中版.趨勢科技提醒消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。
⚠️ 如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。

中華郵政i郵購補繳運費及包裹未領網路釣魚詐騙信

中華郵政公告:
i郵購並未發送信件通知消費者補繳運費,請小心詐騙釣魚網站

來源:中華郵政官網

近日發現有詐騙集團偽冒「i郵購」網站騙取消費者個資,再次提醒您,i郵購不會主動以電話、簡訊、電子郵件或LINE等任何形式通知訂單/分期出錯、變更付款方式或補繳運費,更不會請您至ATM操作,不要誤信點選不明連結、私加LINE等進行任何流程,切勿在i郵購網站以外的頁面輸入會員帳密及個人資料,以免權益受損!如有任何疑慮請直接聯繫i郵購客服查證(02-23921310#2886、2887)或通報165反詐騙專線,避免受騙。

中華郵政包裹相關網路釣魚詐騙:

詐騙主旨:
您的包裹無法在 2024 年 ⃝ 月 ⃝日寄出,因為尚未支付關稅(52.76 新台幣)

詐騙內容:

提醒:請在包裹處理前安排寄送或領取
ㅇ中华台湾-邮政 <noreply@event.eventbrite.com>
您好,
提醒您·寄給您的包裹已在我們盒庫存放六個月,尚未收到您關於寄送或领取的指示。
若在[2024- ⃝ – ⃝]前末回覆,我們依倉儲政策處理 請儘遠聯繋我們安排寄送或领领取
安排寄送/領取>

⭕️ | AI 防詐防毒 搶先攔截詐騙網址 |

趨勢科技PC-cillin雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

✅ 獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
✅ 社群帳號盜用警示 在災害擴大前,搶先一步做好防範
✅ 全球個資外洩追蹤 24小時為您監測守護
✅ 跨平台密碼安全管理讓 您安心儲存所有網路帳密

詐騙內容:

你好 
您的包裹無法在 2024 年 06 月 14 日寄出,因為尚未支付關稅(52.76 新台幣)
交貨時間安排在:15.06.2024 - 18.06.2024
金額:52.76 新台幣
收款人:中華郵政
要确认您的包裹已送达,請單擊此處
此電子郵件是自動發送的。 因此,不可能對他們做出回應。
如30日內未收到包裹,中華郵政有權要求每訂一天扣款(52.76新台幣)!

如需更多服務,請單擊此處查找您的運輸跟踪

此電子郵件是自動發送的。 因此,不可能對他們做出回應。

謝謝你的信任,
您的中華郵政客服

詐騙內容:

你好  ,
 
您有一个包裹在等待派送,我们需要您支付邮政服务费才能在下周五之前收到您的订单
* 確認包裹的運輸 點擊這裡 .
我们通知您,在此期间,我们所有的邮政服务都可以使用,
但可能会导致一些超出我们控制范围的延误以及与防止新冠状病毒爆发的预防措施有关的延误。
* 如需更多服務,請通過以下方式查找您的貨件的後續行動 點擊這裡 .
謝謝您的信任,
真摯地,
您的中華郵政客戶服務

(以上2024/11/20 更新)


中華郵政未繳關稅郵件,無論點擊中華郵政釣魚信件裡任何一個連結,都會被帶到信用卡扣款頁面



有民眾剛好在蝦皮下訂海外商品後收到這個繁體中文版的信件,一時之間容易掉入詐騙陷阱:

圖片來源:Dcard

信件內容:

您好,
您的包裹無法在2022年3月24日寄出,因為尚未支付關稅(52.76新台幣)

交貨時間安排在:25.03.2022 – 26.03.2022
金額:52.76新台幣
收款人:中華郵政

要確認您的包裹已送達,請單擊此處

如30日內未收到包裹,中華郵政有權要求每訂一天扣款(52.76新台幣)!

如需更多服務,請單擊此處查找您的運輸跟蹤

此電子郵件是自動發送的。因此,不可能對他們作出回應。

謝謝你的信任,
您的中華郵政客服

根據Dcard原PO的說明,無論點擊中華郵政的信件裡任何一個挾帶的連結,都會被帶到「中國信託的扣款頁面」,如果在這裡輸入你的信用卡號、檢查碼、跟信用卡到期年月,就會開啟你盜刷之旅,詐騙集團將永遠都有你的信用卡資料,你被扣的可能不只是52.76元,而是之後時不時就被扣款

最新的變種進化為中英對照版:

信件內容:

尊敬的顧客,
CHUNGHWA POST  中華郵政.    最後說明:

此電子郵件通知您,您的貨件仍在等待處理。您的包裹無法投遞 02/01/2023 因為沒有繳納關稅(52.76 NT$)訂單號:RG802205247TW全部的 :52.76 NT$
在兩個工作日內退回給發件人

(詐騙連結)

Dear Customer, 
CHUNGHWA POST  中華郵政.: This email informs you that your shipment is still waiting to be processed.
Your package could not be delivered on 02/01/2023 because no duty was paid (52.76 TWD )Order number: RG802205247TW
Total : (52.76 TWD)
be returned to sender in two business days


你的地址寫錯了,包裹無法在預計時間內送達,要求點選連結更新


這個2021年的版本,寄信人署名「中華郵政」的電子郵件,聲稱:

你的包裹無法送達,原因:地址不全發送失敗,為了明天收到您的包裹.請將你的正確地址發送給我們,並在下面的連結中,選擇交貨的時間並支付新的運費(45新台幣)

除了頁面盜用中華郵政圖案外,不同於2021年七月以全英文內文聲稱「您的跨海包裹將退回給寄件人」,這次是以全中文,但是破綻很明顯,因為是簡體。消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。

你好
您的包裹无法送达。
原因:地址不全
发送尝试失败:12/10/2021 10:23
为了明天收到您的包裹,请将您的正确地址发送给我们,并在下面的链接中
选择交货时间并支付新的运费(45新台币)。
单击此处更正您的地址

全文簡體的詐騙訊息如下:(如果看到簡體還沒有警覺心,就真的很無言了 )

你好
您的包裹无法送达。
原因:地址不全发送尝试失败:12/10/2021 10:23
为了明天收到您的包裹,请将您的正确地址发送给我们,并在下面的链接中
选择交货时间并支付新的运费(45新台币)。

繼續閱讀

《資安新聞周報》大量財經粉專突遭臉書封殺!數發部回應/ 誤點臉書假警告信,遭下載竊資程式/  台灣人愛用的這些密碼 駭客1秒破解

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。

⭕️ 本週資安隨堂考:

以下哪個密碼,不到一秒就會被破解?

看答案

【資安日報】11月19日,中國駭客鎖定想趁機撿便宜的黑色星期五購物者發動網釣攻擊     iThome
⭕️ 延伸閱讀:黑五購物節為何是「黑色」?原來是這兩原因

修復重大安全漏洞!蘋果急推iOS 18.1.1呼籲用戶快更新     自由時報電子報

駭客1秒破解!公佈台灣人今年「最愛用10組爛密碼」 專家曝解方     ETtoday新聞雲

惡意軟體攻擊 中國遊戲玩家遭到鎖定,駭客利用惡意框架Winos 4.0從事攻擊行動  iThome電腦報周刊

中國駭客APT41鎖定東南亞而來,利用惡意軟體框架DeepData Framework跟蹤政治人物政治人物與記者         iThome

⭕️ 延伸閱讀:深入分析Earth Baku 最新的攻擊行動

 Earth Baku (一個與APT41 有所關聯的駭客集團) 已將其活動範圍從印太地區拓展到歐洲、中東與非洲,例如:義大利、德國、阿拉伯聯合大公國(UAE)、卡達等國家…

中國駭客大舉攻擊多間電信公司,T-Mobile 網路也遭入侵     科技新報網

Zoom針對旗下視訊會議及通訊平臺修補高風險漏洞      iThome

一年遭駭客攻擊170萬次 北榮導入「這系統」強化資訊力   聯合新聞網

趨勢科技與巴黎和平論壇合作推動安全採用人工智能     techlife科技生活網

繼續閱讀

一朝外洩,終生駭怕 -社群貼文曝光的臉部、虹膜、聲音,恐出賣你

社群媒體上的生物辨識特徵如何影響您的未來?

化妝教學影片、高解析度專業攝影照片、參與不眨眼挑戰,這些在社群網站曝光的貼文,會有哪些資安風險?
生物辨識技術被某些人推崇為比密碼辨識還安全且更容易使用的替代方案。然而,在我們身上的生物特徵卻不像密碼那樣可以輕易變更,因此若萬一遭到外洩,將有很大的可能對使用者帶來深遠影響。
你有想過你在網路上發布的照片、影片和音訊,可能會洩露出敏感的生物辨識特徵,成為網路駭客利用的目標?這些特徵幾乎終生不變,不僅可以在現今的攻擊中使用,也能在未來對你構成威脅。

⭕️ 下載報告「 一朝外洩,一輩子蒙受其害:社群媒體生物特徵資料如何影響未來生活」(Leaked Today, Exploited for Life: How Social Media Biometric Patterns Affect Your Future)


內容創作者一般都使用最頂級的相機及燈光設備來拍攝影片,許多時尚與美容專業人士有時還會用到近拍特寫,像這樣的影片會暴露許多他們的生物辨識特徵。

那麼,駭客可以拿您臉部的高解析度影片來做些什麼?

  • 利用Deepfake(深偽技術)使用您的臉部和聲音特徵製作虛擬角色。
  • 盜取使用語音驗證的帳號 (例如,念出清單中的某個片語,或唸出某個隨機產生的片語來通過認證)。
  • 盜取使用臉部辨識驗證的帳號。

高畫質的照片會讓駭客更容易取得生物辨識特徵,進而用於驗證或識別用途。

駭客能局部放大高解析度照片 (例如一些專業活動所用的那種) 來取得可用的生物辨識資料。比方說,我們可以在範例照片中清楚看到模特兒的指紋。另一個例子是耳朵的形狀,耳朵形狀儘管不能用於認證,但卻可以用來比對監視錄影畫面中的人物。

如果是專業影像,影像中的 Metadata 還可提供更多有關被拍攝者的資訊,進一步提高了駭客攻擊的成功率。除了社群媒體之外,企業入口網站或新聞也會經常用到一些照片,這些照片也會含有一些關於個人的細節。

今日,生物辨識技術在認證上扮演著比 10 年前更重要的角色,許多裝置和網路帳號現在都透過臉部辨識或掃描眼睛來認證。

從社群媒體上取得照片之後,駭客就能做到以下事情:

  • 使用生物辨識認證來進入偷到的裝置。
  • 在使用生物辨識進行認證的平台上,以某人的名義建立帳號。
  • 假扮成某人並使用他們的個人或企業帳號。

不論是手機的相機或手持式影音部落格攝影機,目前都在快速演進和進步,而且 HD 或 4K 影片已經是社群媒體貼文的標準。不幸地,有些人的裝置已經強到可以讓歹徒擷取到有用的指紋資料。

這之所以特別危險,是因為指紋已經成為許多裝置 (從智慧型手機到公司筆電) 以及帳號預設的認證機制。在某些國家,您甚至可以使用指紋來購買商品或服務。

這項個人資料變得可以公開取得,而且在許多情況下,甚至是被積極推廣的,目的就是希望讓更多人看到這些影片。如果是一些名人和專業人士,可能有數百萬人會看到他們的影片和照片。但他們卻很難控制這些生物辨識特徵資料不被流傳,他們甚至不曉得誰能取得這些資料、內容如何被使用,以及這些資料將被保存多久。

長久以來,生物辨識資料一直被應用於資安、犯罪調查、鑑識分析,以及大樓門禁。但現在,生物辨識資料已經成為主流,有數千萬人每天都在使用臉部辨識和指紋辨識系統。這意味著,假使處理這類生物辨識特徵資料的技術和流程出現了漏洞或弱點,那麼這數千萬人將立即受到影響。除了前述的情境之外,經由社群媒體暴露的生物辨識資料還有以下風險:

  • 訊息與身分冒用詐騙。有了社群媒體上暴露的生物辨識資料和資訊,駭客就能聯繫和詐騙受害者的親朋好友。
  • 變臉詐騙。駭客可在電話當中使用Deepfake(深偽技術)來假扮成您的同事或業務合作夥伴,騙他們執行匯款。
     趨勢科技AI 防詐達人App加入防堵以深偽 (deepfake)形成的換臉詐騙行為,可即時識別以人工智慧變更換臉的影片或直播畫面,藉此避免惡意人士以名人臉譜、熟識面孔進行詐騙。
    ☞ Android用戶請立即免費下載 ☞ iOS用戶請立即免費下載


  • 建立新的帳號。駭客可使用網路上暴露的資料來騙過身分認證服務,進而在銀行或金融機構 (甚至是政府機關) 建立新的帳號,然後將這些帳號用於惡意活動。
  • 恐嚇。使用社群媒體上暴露的生物辨識資料,駭客就能製作更有效的恐嚇材料。
  • 假訊息。駭客可能假扮成名人來操弄大眾輿論,這樣的手法肯定會造成金融、政治,甚至聲譽上的後果。
  • 接管裝置。駭客可能竊取或掌控物聯網裝置或其他使用語音或臉部辨識的裝置。

除了生物辨識特徵之外,還有一些「非」生物辨識特徵可能被用來識別或分析個人,包括:無法去除 (或幾乎無法去除) 的特徵,例如胎記或刺青,以及可去除的特徵 (如衣服和配件)。這些特徵可用來分析一個人的社會地位、種族、年齡等等。此外,駭客也可能利用社群媒體上暴露的名牌服裝、太陽眼鏡、帽子、包包等等來決定其攻擊和犯罪的優先對象。


◎瞭解更多 趨勢科技AI 防詐達人
Android用戶請立即免費下載iOS用戶請立即免費下載

哪裡可以看到這類生物辨識特徵?

許多平台及許多類型的媒體,都可以看到這類暴露在外的生物辨識特徵。比方說,即時通訊軟體 (如 Telegram 群組聊天)、 社群媒體平台、政府與企業入口網站,以及各大新聞媒體。

我們可以做些什麼?

生物辨識資料的一項問題就是:它不像密碼,一旦洩露之後,幾乎不可能變更。我們怎樣才能更換一副新的虹膜或指紋呢?它就像您一輩子無法變更的密碼,一旦遭到公開,不論 5 年、10 年之後都還是能夠使用。所以您很重要必須知道的就是,您到底有哪些個人生物辨識資訊已經被公開,這些資訊的曝光將對您造成什麼影響。

對一般使用者來說,我們建議您使用一些較不容易被曝光的生物辨識特徵 (如指紋) 來進行認證或驗證敏感的帳號。最好可以降低網路影像的畫質,甚至將某些特徵模糊掉。對於正在使用生物辨識特徵的企業來說,最基本的應該要有三項認證因子:❶使用者擁有的東西、❷使用者知道的東西,以及❸代表使用者本人的東西。當三者結合起來,再搭配每個帳號專屬的某些東西時,就能構成非常有效的認證或驗證機制。最後,任何需要處理敏感資料和資訊的企業都應該標準採用多重認證 (MFA)。

欲了解有關這項威脅的更多資訊以及如何防範攻擊,請閱讀我們的報告「 一朝外洩,一輩子蒙受其害:社群媒體生物特徵資料如何影響未來生活」(Leaked Today, Exploited for Life: How Social Media Biometric Patterns Affect Your Future)。

下載研究報告

下載單頁摘要


⭕️ AI 防詐防毒

趨勢科技PC-cillin雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用




獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
✅社群帳號盜用警示 在災害擴大前,搶先一步做好防範
✅全球個資外洩追蹤 24小時為您監測守護
✅跨平台密碼安全管理讓 您安心儲存所有網路帳密

IG 趨勢科技不只是網路安全守護者,還提供各種實用3C冷知識追蹤我們的IG 帳號看更多讓你數位生活更便利、更安全的貼文 ☞ 立即檢測你的個資是否外洩

⭕️獨家!每週精選最火紅的詐騙資安新聞,讓您搶先掌握最新詐騙手法! Fun心學資安!資安專家深入淺出分析,輕鬆破解詐騙手法。 不想成為下一個受害者嗎?立即訂閱,搶先一步防範

FB IG Youtube LINE 官網

原文出處:Leaked Today, Exploited for Life