十個確保網路銀行安全的技巧

方便性、可用性和行動性是越來越多人選擇網路銀行的其中三個原因。除了原本的金融機構,像是美國銀行、匯豐銀行和花旗集團。還有一些純靠網路經營的銀行,像是ING Direct和嘉信理財(Charles Schwab)也都提供網路銀行服務。

網路銀行10 Tips to ensure online bankiing safety

網路銀行持續在全球好幾個國家成長。

  • 接近60%的美國網路使用者透過網路銀行交易。
  • 在馬來西亞、香港、越南、新加坡、印尼和菲律賓的網路銀行訪問數量從2010年一月到2011年一月增加了24%
  • 一份comScore的報告顯示,加拿大1,330萬的網路銀行客戶中,有三分之一在2011年的第一季是透過網路繳帳單。
  • 在英國、法國、西班牙、德國和義大利,有2,000萬使用者透過手機存取他們的網路銀行帳戶。

儘管持續在成長,行動和網路銀行使用者仍然相當關心安全問題。這種擔心並非是杞人憂天,針對好幾個銀行的垃圾郵件和網路釣魚(Phishing)攻擊報告持續地困擾著全世界的使用者。

使用網路銀行的每一個步驟都讓你暴露在資料、金錢或身份被竊的風險


5900萬封的釣魚郵件每天被寄出
PayPal和eBay 在今日依然最常被偽造成釣魚網站
一到十美元* :網路犯罪份子為每個信用卡號碼所付的價錢,根據地區而有所不同

通知和郵件可能會帶來危險

註冊網路銀行帳戶通常會要求選擇是否接收自動寄出的促銷郵件。詐騙份子經常會利用這點來做釣魚攻擊,誘騙你點入惡意連結或下載惡意附加檔案。

網路犯罪分子也會利用其他技術,像是網路電話(VoIP)來竊取你的個人認證資訊,甚至是用電話。

網路犯罪分子可以控制你的網路活動

  • 他們藏匿在網頁到任何地方 – 登錄、繳費或是轉帳頁面 – 以便隨時可以窺伺你的ATM密碼。
  • 有些惡意軟體甚至會改變你瀏覽器的代理設定。這讓壞人可以獲取你所輸入的資料,甚至比網站還早。這樣可以讓他們劫持你的銀行連線。
  • 惡意軟體甚至可以劫持你的會話編號(Session ID) – 網站在你瀏覽期間所給予的臨時唯一編號。有些木馬程式可以讓被劫持的連線保持存在,即使在你離開之後,好讓網路犯罪分子可以偷你的東西。

登錄頁面可能為詐騙打開大門


網路犯罪分子會巧妙地做出非常相似,足以亂真的登錄頁面。這是他們竊取你帳戶名稱和密碼以存取你帳戶最簡單的方法。網路銀行已經多加一層防護來保護他們的客戶 – 雙因子認證。

不幸的是,網路犯罪分子也開始使用所謂的「表單欄位或網頁注入技術」來竊取資訊。他們將欄位加到正常的登入頁面以做到這一點。這技術讓壞人可以竊取你用來完成交易的第二個密碼。

雙因子身份認證要求使用者提供帳號名稱和密碼,加上銀行送到實體設備(例如認證裝置或手機)的額外資訊,或是生物特徵(像是指紋)來識別身份。

網路銀行 線上詐騙 care for ur cash online

行動銀行為詐騙打開新的大門

智慧型手機提供了各種功能,讓你可以幾乎做到任何事情,包括了行動銀行。為了跟上技術的進步,網路銀行開始開發應用程式給客戶使用。這些應用程式可能會被木馬化或變成惡意下載程式。網路犯罪分子可以感染你的智慧型手機以偷取儲存在裡面的資料。他們也能夠劫持銀行發送到你智慧型手機作為雙因子認證系統一部份的簡訊。

行動使用者介面(UI)欺騙是另一種惡意軟體透過你的智慧型手機來偷你資料的方法。網路犯罪分子也可以發送簡訊,提供誘因來讓你回應帳戶號碼、用戶名稱、密碼和其他個人資料。

十個確保網路銀行安全的技巧


網路銀行可能有許多好處,像是行動性、便利性和可用性,但在安全方面也可能是種缺點。為了確保使用網路銀行的安全,將下列事項謹記在心:

  1. 確保你想開戶的銀行是合法且提供了充份的保障。
  2. 如果你不需要每月的電子報和更新郵件,就不要訂閱。
  3. 如果你選擇接收電子郵件通知,在安全的網路或是有防火牆的私人網路內查看。避免在電子郵件內點入連結。銀行不會透過電子郵件去要求個人資料,尤其是密碼。
  4. 不要太過於信任聲稱來自你銀行代表的電話。一定要要求事件報告或是案件追蹤號碼。
  5. 確保你的存取憑證和其他敏感資料安全。避免與別人共用,即使是很親密的家人或朋友。 
  6. 在輸入任何資料前,仔細檢查銀行的登錄頁面。注意安全網址通常開始於https://,而且正常的網路銀行頁面通常會在你瀏覽器右下角會出現一個鎖頭標誌。
  7. 填寫網路銀行登錄頁面時,要注意任何可疑的問題。遠離那些會要求比預期更多資料的登錄頁面。
  8. 讓定期變更密碼變成一種習慣。不要在不同帳號使用同一個密碼。
  9. 在進行交易時,注意你系統的性能。如果它的反應突然變得比平常慢,就用可靠的安全應用程式來加以掃描。保持防火牆開啟,並啟動你作業系統和應用程式的自動更新功能。
  10. 啟動你智慧型手機的密碼上鎖功能。避免在智慧型手機或電腦上使用自動登錄功能。替你的智慧型手機選擇安全解決方案,像是趨勢科技行動安全防護for Android。當設備遺失時要立刻通知你的銀行。對任何要安裝到智慧型手機的應用程式都要保持警覺。

原文來源:https://about-threats.trendmicro.com/ebooks/internet-banking-care-for-your-cash-online/

PC-cillin 防詐防毒、守護個資,支援Windows11 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

免費防毒軟體夠用嗎 ? 六個檢視防毒軟體的方法

只依賴免費防毒軟體,就像是在你的臥室鎖上門,卻將房子裡其他的一切都打開。

why-free-antivirus-is-not-enough

你決定是時候來替你的電腦選擇防毒軟體了。但有這麼多的安全解決方案,你要怎麼選擇最適合你的呢?

你可能會想要安裝免費防毒軟體。畢竟,有什麼可以比免費更棒的?你可能不知道的是,免費的解決方案並不總是足以保護你的設備來對抗壞人。

免費解決方案可能可以在你的電腦上偵測病毒和被稱為惡意軟體的惡意檔案,但在今日,惡意軟體只是網路犯罪分子計畫裡的眾多工具之一。

只依賴免費防毒軟體,就像是在你的臥室鎖上門,卻將房子裡其他的一切都打開。選擇安全解決方案時,你應該尋找一個可以解決以下這文章所討論問題的解決方案。

 

1.透過多個設備連上網路,你的防毒軟體可以同時保護這些設備嗎?

多年來,惡意軟體已經變得更加複雜、具有侵略性和無法由防毒軟體所偵測。部分原因是有便宜的惡意軟體工具準備好給網路犯罪分子所用。這些工具讓他們能夠增加所產生惡意軟體的數量和種類。在短短四年內,威脅數量已經倍增


why-free-antivirus-is-not-enough-1

由於越來越多的人透過多個設備連上網路,網路犯罪分子可以影響到更大數量的潛在受害者。

為了保護你和你的設備,你需要一個安全解決方案可以跟上這些討厭的變化。

 

2.你的防毒軟體通常只會偵測惡意軟體,卻無法快速地分辨惡意網站?

惡意網站也成為網路犯罪分子接近他們受害者的另一種方法。

使用計畫好的劇本,網路犯罪分子可以引誘你到網路釣魚(Phishing)網站,這是設計來竊取你資料的假網站。你也可能連到會檢查你電腦漏洞的網站,好讓它可以透過漏洞攻擊來安裝惡意軟體。連到惡意網站還可能會觸發強迫下載(drive-by-download),會在你不知情下自動下載惡意軟體。

免費防毒軟體通常只會偵測惡意軟體,而非惡意網站。理想的安全解決方案應該要可以快速地確認網站是否安全,如果是惡意網站就要提出警告防止你連上它。

 

3.社群網站不斷改變的隱私設定,你的防毒軟體會避免你分享過多的隱私資料嗎?

因為社群媒體的普及,人們在網路上分享許多個人資訊已經成為常態,包括狀態更新、位置和照片。

然而,因為大多數社群網站複雜而不斷改變的隱私設定,讓你會分享比你預期更多的資料。你所發表在網路上的每一個細節都可能被收集來建立個人檔案或是用在身份竊盜。你的網路帳號也可能被陌生人所劫持

過度分享也會有尷尬的結果。一次錯誤的貼文可能代表你的老闆,家人,甚至是陌生人都會看到你的罪證或尷尬內容。

你的網路名譽很重要。要選擇內建有社群媒體隱私權掃描功能的防毒軟體,好幫你找到並解決隱私問題。

 

4.平均每三秒鐘就有一個身份詐騙的受害者,你的防毒軟體可保護你免於身份和資料竊盜嗎?

資料就是金錢,網路犯罪分子不惜任何代價來得到它。在2012年,美國平均每三秒鐘就有一個身份詐騙的受害者

資料竊取惡意軟體利用不同的戰術來拿到你的資料。它們可以載入模仿你銀行登錄頁面的網路釣魚(Phishing)網站。它們還可以記得所有你鍵入的事情,並且回送給壞傢伙們。一些網路犯罪分子甚至開發一個自製瀏覽器來竊取使用者資料。

無論你是使用網路銀行或社群媒體,你的安全解決方案都應該保護你免於身份和資料竊盜。它應該能夠阻止所有形式的攻擊,從釣魚網頁到惡意軟體。

 

5.有超過三分之一的垃圾郵件包含網路釣魚攻擊網止, 你的防毒軟體可以封鎖嗎?

從1978年的概念開始,垃圾郵件的數量到了2012年已經成長到了每月54億封。有超過三分之一的垃圾郵件包含釣魚攻擊。垃圾郵件包含會帶你到惡意網站和釣魚網頁的連結,好來竊取你的資料。

今日的垃圾郵件會經過精心製作,看起來和正常郵件一模一樣。有時,真假郵件之間唯一的區別是幾個變動過的連結。

除了追求更具有說服力外,今日的垃圾郵件被網路犯罪分子用來感染你的電腦。一些包含附件的郵件,實際上是惡意軟體的化身。

你應該要找到一個可以偵測,並且在垃圾郵件到達你收件夾前加以封鎖的防毒軟體。它也要能封鎖來自垃圾郵件的惡意連結和附件。

 

6.你的防毒軟體可以防止未經授權的連線進出你的家庭網路嗎?

有多個連網設備的家庭網路需要有適當的安全性,因為不安全的網路總是容易受到威脅攻擊。

網路犯罪分子可以輕易地躲在不安全的網路內,使用你的網路來執行惡意活動。他們還可以從你連網的設備上竊取資料,甚至可以使用你的設備監視你

免費公共無線熱點也是不安全的網路。它們可能很方便,但壞人可以用它們來竊取你的資料,並劫持你的網路。

你可以透過防毒解決方案來保護家庭網路,防止未經授權的連線進出你的家庭網路。你也應該選擇一個可以檢查無線網路和熱點安全的產品,讓你的連線可以安全無虞。

 

你的防毒軟體需要具備什麼?

在選擇安全解決方案時,不只是需要一般的惡意軟體偵測功能,還需要:

  • 惡意連結偵測 – 阻止連上惡意網站
  • 網頁內容過濾 – 允許你封鎖不當的網路內容
  • 隱私掃描 – 檢查可能讓你的資料公開和容易被身分竊盜的隱私設定
  • 資料保護 – 保護敏感資料,對抗網路釣魚和其他形式的資料竊盜
  • 防垃圾郵件加上郵件病毒掃描 – 封鎖垃圾郵件,檢查郵件附件所夾帶的威脅
  • 無線網路和家庭網路防護 – 防止未經授權的網路存取和驗證安全網路和熱點

 

原文來源:
https://about-threats.trendmicro.com/ebooks/why-free-antivirus-is-not-enough/


作者:Macky Cruz

 

PC-cillin 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

 
  • 趨勢科技PC-cillin雲端版可以最快地防護新的網路威脅,不像其他安全解決方案讓使用者有較長的空窗期。
    資料來源:NSS實驗室和Verzprog 2013
  • 趨勢科技PC-cillin 雲端版是偵測網路釣魚威脅的第一名,網路釣魚是身份竊盜的首要原因。
    資料來源:NSS實驗室2013
  • 趨勢科技PC-cillin雲端版在所評論的31個安全產品中,提供最廣泛的隱私和網路威脅防護組合給Facebook、Google+和Twitter,橫跨了一般個人電腦和蘋果電腦。
    資料來源:Social Network Protection Review,2013年8月, AV Comparatives
  • 趨勢科技是封鎖釣魚網站頂尖廠商的常客之一,讓我們在源頭封鎖威脅。
    來源:AV –Comparatives網路釣魚測試。2013年5月到7月的平均值

您知道儘管不熟識的人都可以在Facebook看到你和姊妹麻吉在談心,甚至發私訊給你嗎? 因為您的隱私在Facebook上的預設值都是公開的。不想讓陌生人有機會可窺探你的隱私嗎? PC-cillin 雲端版可有效判別您在 Facebook、Google + 和 Twitter上的個人隱私設定漏洞,防範個人資料外洩

 

 

 

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

💝▎每月7 日下午 4 點 , 趨勢科技 IG 帳號,Fun 送粉絲獨享禮 ▎💝
) 快進來看看 🙂

FB IG Youtube LINE 官網

指紋辨識 ,密碼和管理網路帳號

 finger print

 重複使用、減量和回收這三件事對環境保護來說很棒,但用在密碼上就不棒了。

當Apple推出iPhone 5S時,其中一個被強調的重點是指紋辨識功能,稱為Touch ID。有了這技術,iPhone使用者可以取代密碼來解鎖螢幕,並且可以在iTunes和App Store上用來購買東西。

取代是個操作性字眼,像Touch ID這樣的技術可以替帳號加上一層防護來阻止駭客,甚或是惡意軟體的攻擊,但想要完全的取代密碼還得要花上很長一段時間。

從安全角度來看,Touch ID在規格上看起來很不錯,希望在現實世界裡也可以表現得一樣好。生物識別技術並不是新玩意,我們在過去也看到有人用粘土來騙過指紋辨識系統。甚至iPhone 5S也不是第一支使用指紋辨識技術的手機,這都顯示出這些技術需要適當的加以實作,尤其是想要推出給要求嚴格的消費者市場。

特例而非通則

同時也必須說。像這樣的技術該算是特例而非通則。很自然的,其他服務可能會想用自己的方式來解決「密碼的問題」。舉例來說,在Apple發表會的前一天,Google的高階主管被引述說:「密碼要終結了」,他們正在想辦法加以創新。在這些創新成為主流之前(也希望可以標準化),使用者仍然必須用密碼來登入自己的帳號。

我們還需要考慮到一個事實,大多數使用者會使用多個設備來存取網路帳號,這些設備都有自己的硬體規格。Touch ID可以在iPhone上很順利的購買歌曲,或許很快也會實作到到其他Apple產品上,但如果你必須透過一般電腦來存取iTunes時,你還是會需要用到密碼。

 

密碼仍然是關鍵,但要適當管理

重點是。密碼在每個人的數位生活裡仍然扮演重要的安全角色。當然,管理它們可能是件煩人的事情,現在對於長度和複雜度的要求都比之前要來得高,尤其現在的長密碼也可能會被暴力破解。有安全的電腦使用習慣,類似趨勢科技PC-cillin雲端版密碼管理通,或是手機及其他設備的內建安全功能(是的,像即將到來的Touch ID)都會有所幫助。

如何管理你多個設備上的網路密碼

管理密碼從來沒有比今天要來得更重要也更加複雜。

在今天,你必須要替無數的帳號建立跟記住各種密碼。而且管理多個設備上的同一個密碼也是相同煩人的事情。

如果你沒有做好,你就會讓自己成為密碼破解駭客的餌食。讓他們竊取你的資料、身份認證和金錢。

每隔三秒鐘,就會出現一個身分詐騙的受害者。在美國,有五分之一的使用者經歷過信用卡被盜,被用來進行未經授權的購買交易。

不要讓網路犯罪分子破壞你的數位生活。開始適當的管理你所有設備上,每個網路帳號的密碼。

不要重複使用、減量和回收

重複使用、減量和回收這三件事對環境保護來說很棒,但用在密碼上就不棒了。

你的密碼必須是獨一無二的。不可以使用常見的「password」或是「123456」,它們是有史以來最常用的兩個密碼。網路犯罪分子也知道。所以你可以想見,當他們嘗試侵入你的帳號時,一定會試過它們。

讓你的密碼夠長而且無法破解。使用無意義的單字或詞句組合而成,甚至再夾雜數字和字母。安全的密碼管理工具也可以幫得上忙。它可以替你的各個帳號生成隨機的密碼,並儲存在主密碼下,讓你不需要去一一記住。

不要回收使用你的密碼。一旦你使用過,就不要用在別的地方。不然當網路犯罪分子取得你的一個密碼,他們就有機會去存取一切。

雙倍的安全

如果可以的話,就啟用兩步驟驗證,這是網站要求登入資訊時,越來越常見的功能。它給你一個驗證碼來搭配密碼使用。這驗證碼無法被偷走,因為它是當你登入時所隨機產生的,而且會透過電腦以外的管道派送給你,像是你的手機或電子郵件帳戶。

身為一個試圖從不同設備來登入Facebook的使用者,你可能已經經歷過兩步驟驗證。一旦Facebook發現你從陌生的設備登入,它就會寄送一封帶有驗證碼的簡訊給你,讓你結合原本的密碼使用。這可以確認登入的是本人。

這程序讓你成為唯一可以存取你帳戶的人。因為你的帳戶只能經由密碼加上儲存在你身上設備上的驗證碼才能存取,讓網路犯罪分子更難去侵入你的帳戶。

清理你的 Cookie

我們都曾經依賴過網路瀏覽器的「記住密碼」功能。它讓你可以自動登入頁面,而不需要每次都重新輸入。

網路犯罪分子知道使用者喜歡這個功能,並且開發出透過它來竊取你密碼的方法。例如 Cookiejacking,可以讓網路犯罪分子控制瀏覽器 Cookie,並用它們來存取你的帳戶。Cookies被網站用來記錄你訪問的資料。如果你儲存了關於一個網站的資料,像是登入資訊,網站就會自動加以載入。如果網路犯罪分子取得你的Cookie,就可以騙過網站來冒充成你。

不要依賴Cookie。相反的,利用安全的密碼管理工具來儲存你的密碼。好的工具會讓你使用安全瀏覽器來存取你的帳號,尤其是需要輸入敏感資訊,像是網路銀行詳細資訊的時候。跟一般的瀏覽器不同,安全瀏覽器會停用那些可能危及你隱私的不必要外掛程式或是擴充功能。

繼續閱讀

雅虎信箱被盜,搜尋解決方案,竟”找”到麻煩:假技術支援中心,藏身搜尋結果,伺機詐財

 黛比發現自己的雅虎信箱淪陷時不知道該怎麼辦。她收到許多奇怪的回信,來自失效郵件信箱的自動回信,還有來自朋友和家人的驚訝反應,問說:「妳為什麼寄這些東西給我?」

於是黛比做了很多人遇到不知道答案的問題時所會做的事情,她利用Google搜尋「雅虎信箱入侵支援」。黛比找到一個看起來有信譽的公司,有著英國電話號碼和網域,就打電話給他們。這讓她付出昂貴的代價…

電子郵件 email

解藥比疾病本身更可怕?

作者:petercraig

我接到來自我們公關經理芳達的電話,要我幫忙一場與第四頻道新聞的公關活動,它是三大英國國家廣播公司之一。有位住在英格蘭中部伯明罕附近的女士遭遇到關於被駭雅虎帳號的騙局。我受邀一起去她家,在那裡電視台的人會採訪那位女士,而我則以趨勢科技專家的身分提供意見。

所以我出現在這靠近伯明罕的一棟漂亮房子裡,去見工作人員和黛比(化名),這騙局的受害者。

第四頻道新聞之前播過一則關於雅虎信箱被入侵的新聞。其中有些攻擊者使用自動密碼破解工具來入侵許多雅虎帳號,包括我自己的媽媽,然後發送垃圾郵件(SPAM)給使用者的聯絡人。這是黛比所遭遇的第一個問題。但之後所發生的事情才是第四頻道認為有新聞價值的。

她的雅虎信箱已經淪陷

黛比發現自己的雅虎信箱淪陷時不知道該怎麼辦。她收到許多奇怪的回信,來自失效郵件信箱的自動回信,還有來自朋友和家人的驚訝反應,問說:「妳為什麼寄這些東西給我?」

於是黛比做了很多人遇到不知道答案的問題時所會做的事情,她利用Google搜尋「雅虎信箱入侵支援」。黛比找到一個看起來有信譽的公司,有著英國電話號碼和網域,就打電話給他們。

一個更昂貴的問題

黛比更加昂貴的問題就從這通電話開始。她的電話被轉到英國以外的客服中心,她所談話的對象設法去嚇唬她關於電腦所發生的事情,需要200英鎊。電話那一頭的人問她的電子郵件地址,而且單靠這資訊,就可以確認她的電子郵件帳號有漏洞,她的電腦已經被入侵。

技術支援公司硬是要推銷黛比為期四年的支援合約,雖然她所想要的只是對她信箱所發生事情的一些幫助。她所付出的200英鎊換來的是(免費的)防毒軟體,並建議她執行以清理她的電腦。沒有人問她是否已經在電腦上安裝安全軟體。於是黛比執行該防毒軟體,什麼都沒發現。她有點生氣,於是聯絡了第四頻道新聞。

這是一場騙局

我在她的電腦上找不到任何有惡意軟體安裝在她電腦的證據。他們繼續採訪我,問說黛比第一時間應該做些什麼,我建議:

 

  • 首先重要的是,一個強密碼是讓你的帳戶不會被入侵的第一道防線。找到一句話,然後用這句話裡每個字的第一個字母來建立你自己的密碼。 繼續閱讀

智慧型手機一定要用密碼上鎖? 從女孩在伊維薩島裸泳時iPhone被偷談起

作者:gboyle

使用密碼來鎖住智慧型手機等行動設備。這看起來似乎很直覺也很簡單。但根據業內人士的估計,有介於30%和60%的人不用密碼鎖住他們的智慧型手機。因為對大部分人來說,「行動」代表的是方便而非謹慎,像是密碼雖然只是簡單的小事,不過就是嫌麻煩。一個簡單的事實是,人們遺失手機,不管是掉了還是被偷,最終結果都一樣:手機握在別人手上。

如果不用密碼鎖定,那你很可能會被盜打,而費用都算在你身上(太糟糕了,如果這小偷有個朋友在歐洲)。也會為個人資料的外洩打開大門。

保護你的資料和設備並不只是鎖定手機那麼簡單
保護你的資料和設備並不只是鎖定手機那麼簡單

一個最近流傳的故事,有個女孩在伊維薩島裸泳時iPhone被偷了,她就將小偷照片貼到部落格上以作為報復。很顯然地,小偷用她的手機拍照,而照片被上傳到她還可以存取的線上服務。這聽起來很好笑,對吧?其實並不! 繼續閱讀