五種被駭人,常見的社群網站使用行為

你的社群貼文出賣了你!?

名人的密碼提示問題或是可能被當成密碼的口頭禪,Google 一下就找到答案,但不代表市井小民就可高枕無憂。檢視一下歷史上的被駭人,常在社群網站的使用習慣,你是不是也犯了一樣的錯誤?

你的社群貼文出賣了你?  安全使用社群網站的10個建議

A咖的帳密就是這樣被破解的


川普(Donald Trump)的競選口號「2020年讓美國再度偉大!」(2020 Make America Great Again!)縮寫為「maga2020!」,喜歡在推特發表個人意見的他,傳出被駭客成功猜中帳號的密碼就是「maga2020!」,且沒有設定兩階段驗證。

2016年川普以實境節目「誰是接班人」(The Apprentice)中的名言「yourefired」(你被開除了)當成推特密碼,也被同個荷蘭駭客破解。

好萊塢女星 Salma Hayek (莎瑪.海耶克)電子郵件帳戶也曾經被駭,駭客變更信箱密碼後,還得意地在網路宣稱只要知道關於 Salma Hayek的生日和代表作,就可以藉由密碼提示問題得逞。

好萊塢女星 Salma Hayek (莎瑪.海耶克)電子郵件帳戶也曾經被駭,駭客變更信箱密碼後,還得意地在網路宣稱只要知道關於 Salma Hayek的生日和代表作,就可以藉由密碼提示問題得逞。

同樣的情形也發生在另一名當年的美國副總統候選人身上。駭客利用密碼重設功能入侵了莎拉裴琳(Sarah Palin)的Yahoo! 個人帳號,還把他入侵成功的證據公諸於世。駭客在Yahoo! 的身分確認問題清單中正確地選擇了「你在何處遇見未來的另一半?」這個問題,然後試過一些”Wasilla High School” 的不同表示方式之後,最後成功猜出”Wasilla high” 這個答案。

駭客利用密碼重設功能入侵了當年美國副總統候選人莎拉裴琳(Sarah Palin)的Yahoo! 個人帳號,還把他入侵成功的證據公諸於世。因為駭客成功的答對了「你在何處遇見未來的另一半?」這個密碼提示問題

Google 分析 10 種爛密碼:寵物名奪冠


名人的密碼提示問題或是可能被當成密碼的口頭禪,Google 一下就找到答案,但不代表市井小民就可高枕無憂。

根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。“大部分民眾依據手邊的資訊選擇密碼”研究結果凸顯了這項令人憂心的事實,駭客只要動動手指頭,使用搜尋引擎,查一下 facebook 個人資料,就能輕易找到寵物名字,紀念日,就讀學校等資料,進而能入侵多數帳號。

根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。
根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。

根據 Google 分析,用戶最常使用的密碼如下:
1、寵物名字
2、大日子,如結婚紀念日
3、家人生日
4、孩子的名字
5、家庭成員名字
6、出生地
7、最愛的節日
8、最愛的運動團隊
9、重要人士的名字
10直接用「password」當密碼

注意到了嗎?上述許多密碼線索在很多人的臉書或 IG 貼文都找得到!

五個被駭人常見的社群網站使用行為

趨勢科技歸納出五個被駭人的社群網站使用行為:

繼續閱讀

懷疑信用卡遭盜刷怎麼辦?

3分鐘被盜刷35萬」「我又沒訂!外送平台綁信用卡,遭盜刷3-4萬」點選「貨品已派發、請查收」釣魚簡訊就被植入木馬程式,竊取銀行網銀帳密,和信用卡個資,14名受害者,損失共104萬餘元。 這些新聞讓大家看得心驚膽跳。在線上購物或建立帳號時所輸入的付款資訊,或是在實體店頭刷卡消費,隨後被彙整到線上的刷卡資料,這些資料是犯罪集團目前鎖定的重大目標。
防疫期間,無聊的駭客們,舉辦線上競賽遊戲,獲勝者的戰利品包含用別人的信用卡盜刷機票
信用卡遭盜刷的原因,除了網路釣魚外,還有哪些意想不到的原因 ?

點入埋伏在新聞推薦或 LIN聊天頂端的一頁式詐騙廣告也出事?五個意想不到信用卡遭盜刷原因

本文重點預覽:

📌 五個意想不到遭盜刷原因:


1.把信用卡交易資料,存在 Chrome、IE、Firefox……瀏覽器裡

2.點入埋伏在新聞推薦或 LIN聊天頂端的一頁式詐騙廣告

3.下載 app , 可能也會出事

4.刷卡消費時,對著結帳螢幕的攝影機,可能全都露

5.知名網站未必安全,你輸入信用卡個資,駭客默默側錄


📌 信用卡被盜刷怎麼辦?


📌 如何防止信用卡被盜刷?

下載 app 也出事?五個意想不到信用卡遭盜刷原因

1.把信用卡交易資料,存在 Chrome、IE、Firefox……瀏覽器裡

很多竊取信用卡資料方式,透過瀏覽器插件進行盜用

繼續閱讀

遠端工作如何確保物聯網(IOT)安全?

關於防護物聯網(IoT ,Internet of Thing安全的話題,通常專注在現今市場上的”物”或裝置。雖然不可否認地,連網裝置會帶來資安挑戰,但網路(在建立物聯網環境安全的作用中)同樣重要。

這段在家工作(Work-From-Home,WFH)的期間也讓網路需求不斷地增加,因為遠端作業更加地需要物聯網。所以現在也是時候來重新檢視網路安全防護。簡單來說,使用者不該將重心放在保護可能危及網路的單一裝置,而應該是要防護整個網路,最大限度地減少跨多裝置的威脅。

網路和物聯網安全防護


物聯網裝置的漏洞是使用者必須面對的現實。網路上的裝置越多,追踪和防範可能危及整體環境的威脅也就越加困難。為了防止物聯網裝置被用來進行如分散式阻斷服務(DDoS)之類的攻擊,使用者在使用這類裝置時必須要記得應用最佳實作

繼續閱讀

「網購商品到貨」、「點擊添加老師 LINE」、「你的裝置感染病毒」…,發現詐騙按下「X」按鈕也無法關閉標籤怎麼辦?

使用LINE 時候,常會在聊天頁面頂端出現廣告,提醒大家,不肖業者刊登以誇張的標題吸引你點進去後,再以假的用戶見證,誘導你加好友、註冊。常見的方式有「點擊添加老師 LINE」「點擊添加客服 LINE好友」,一步步地誘惑你掉進陷阱!
網路詐騙完全沒有衰退的跡象,藉由假的通知及訊息誘導至釣魚詐騙網站的手段日新月異。遇到網路詐騙該怎麼辦?
發現詐騙第一時間,按下「X」的按鈕也無法關閉標籤怎麼辦?

五種常見詐騙類型與對策


你的電腦及智慧型手機上是否曾顯示過「無人在家,已將訂購貨品帶回」 、「發現你的裝置感染病毒」、 「已完成成人網站登錄,請付款」 、「恭喜您中了最新 iphone」 等的訊息呢。其實這大多是謊言,目的在於利用你的不安及突破心防,讓受害人支付金錢及輸入個人資訊的手段。

「點擊添加老師 LINE」
「網購商品到貨」
「恭喜中了最新 iphone」.....
被騙了,怎麼辦?

    這些網路詐騙的主要誘因是,詐騙簡訊及詐騙郵件、網路犯罪者所刊登的惡意網路廣告、被網路犯罪者所篡改的網站。其中,惡意廣告不僅僅會出現在成人網站及影視網站上,甚至也會出現在正規的網站上,如果你還抱持著「只要不連結上可疑的網站就安全了」的心態就太消極了。以下讓我們看看網路詐騙的五個代表性手法。

五種常見詐騙類型:

  1. 假警告-技術支援詐騙慣用手法
  2. 假付費訊息-通常出現在開啟成人網站後跳出對話框
  3. 假簡訊及詐騙郵件
  4. 雙因子身分認證詐騙
  5. 熱門話題詐騙:比如雙11購物優惠詐騙、新冠肺炎詐騙

    延伸閱讀:雙11 購物節詐騙搶先開跑:貨到通知簡訊、PChome24h購物幸運轉盤,覬覦你的個資!

    並提醒大家
    1.✅預防網路詐騙的3種對策
    2.✅發現詐騙第一時間,按下「X」的按鈕也無法關閉標籤怎麼辦?

1.假警告-技術支援詐騙慣用手法

  
顯示「發現病毒」、「系統檔案毀損」等假資安警告訊息手法,在技術支援詐騙(Tech Support Scam)及假警告文上經常可見。技術支援詐騙是一種誘使用戶向假技術支援中心撥打電話,不僅會利用支援服務的費用的名義騙取金錢,還會要求傳送姓名及郵件地址、電話號碼、信用卡等的資訊。另一方面,假的警告訊息,會以系統修復及刪除病毒的名義,催促用戶下載軟體,企圖使受害人安裝垃圾郵件軟體。藉此從垃圾郵件的聯盟行銷(Affiliate)中獲得收入。

在WannaCry 想哭勒索病毒肆虐全球之際,曾經發生過警方接獲通報一名用戶在上網時電腦忽然跳出感染 WannaCry 勒索病毒警告視窗,且無法關閉。受害者不疑有他撥打電話視窗上假冒微軟技術支援的電話,並被騙取約12500元台幣安裝「惡意軟體移除工具」。

假防毒軟體正在偽裝掃描電腦畫面

上述這個畫面是針對電腦所發出的假防毒軟體範例

這個畫面是電腦被病毒感染時所出現的「假防毒軟體」的詐騙訊息。掃瞄電腦的畫面出現過後,會似有似無的顯示好像電腦遭受到很大的衝擊,且顯示感染病毒的樣子,這是企圖矇騙用戶購買假防毒軟體

即便按照指示安裝好的軟體,也不會具有檢測及移除病毒的功能。除此之外,購買軟體時所輸入的個人資訊、信用卡資料等的訊息都有可能會落入駭客的手裡,進而出現金錢損失的狀況。

繼續閱讀

《資安漫畫》Office 2010 終止支援服務意味什麼?

由於Office 2010於支援終止後還是能夠啟動,持續使用的人,可能遭病毒感染、資訊外洩,受害風險與日俱增。建議儘早升級Office 2010。

軟體終止支援服務意味什麼


Microsoft Office 2010(Excel 2010、Word 2010、PowerPoint 2010)於2020年10月13日終止所有支援服務。

    您是否知道軟體的終止支援服務意味著什麼?沒有支援服務的軟體,開發方將不再提供安全性更新服務和線上支援等多項服務協助。同時,即便軟體上發現資安漏洞,也不會發佈修正漏洞的更新程式。如果繼續使用將會暴露在高風險的資安環境中,對於惡意利用資安漏洞的網路攻擊就會變得毫無防備。

微軟官方說明如下:

2020 年 10 月 13 日後的中止支援代表什麼
Microsoft 將不再為報告或發現之 Office 2010 弱點提供技術支援、錯誤修正或安全性修正。 這包括可協助保護您的電腦不受病毒、間諜軟體和其他惡意軟體之威脅的安全性更新。
您將不會再收到 Microsoft Update 提供的 Office 2010 軟體更新。
您將不會再獲得電話或交談技術支援。
未來將不再提供支援內容的更新且將不再提供大部分的線上幫助內容。
您無法再從 Microsoft 網站下載 Office 2010。

我有哪些選項可選擇?
建議您升級 Office。 您的升級選項將取決於您是否在家使用 Office 2010,或您的 Office 2010 是否由公司或學校的 IT 部門管理

由於Office 2010於支援終止後還是能夠啟動,持續使用的人,可能遭病毒感染、資訊外洩,受害風險與日俱增。建議儘早升級Office 2010。

首先請先確認使用中的Office的版本。

👆確認Office版本的方法

  
開啟任何 Office 應用程式 (例如 Word),然後選取 [檔案] > [帳戶]。

附註: 如果您沒有看到 [帳戶] 或您已經開啟了一個檔案或文件,請從功能表選擇 [檔案],然後從左側清單中選取 [帳戶] 或 [說明]。

您可以在[產品資訊] 底下看見 Office 產品名稱,某些情況亦會顯示完整的版本號碼。
詳情請看: 關於 Office:我使用的是哪個版本的 Office?

    資安漏洞不僅在製作檔案的軟體,亦存在於所有的軟體及作業系統、應用程式。請務必對連結上網的裝置安裝更新程式,對於終止支援的產品請考慮更換或是升級。並請不要忘了使用防毒軟體及應用程式並更新至最新版本。如此一來可防止惡意使用資安漏洞的攻擊,以及遭誘導至非法網站。

延伸閱讀:

小希和小玲的資安大小事人物關係圖
看更多小希和小玲的資安大小事
看更多資安漫畫