藝人王仁甫揭露了詐騙集團利用AI聲紋辨識系統進行詐騙的案例。他的女兒接到假借市場調查的電話,收集了她的聲紋。隨後,王仁甫的老婆季芹接到詐騙電話,內容竟是女兒的聲音,要求匯款。這種利用AI變聲技術進行詐騙的手法,讓王仁甫直呼「很恐怖」,並已報警處理。此事件提醒民眾,對於陌生來電應提高警覺,切勿輕易透露個人資訊,以防受騙。
☞ 延伸閱讀:兒子來電聲稱手機壞掉,要重新加LINE?七旬老翁急匯款 38 萬,險遭AI詐騙
網路釣魚手法不斷推陳出新,從過去的釣魚信件、釣魚簡訊,到如今 AI 加持的「分聲詐騙」和「分身詐騙」,網路釣魚手法已經變得更為精密且難以辨識。現在詐騙集團不僅能模仿家人朋友的聲音,甚至能打造一模一樣的影像來假扮親近的人,讓受害者防不勝防。無論是哪一種犯罪手法,其目的都在誘騙人們提供敏感資料 (如密碼或信用卡資料)、點選惡意連結,或下載危險檔案。歹徒會冒充一些值得信任的對象,例如:銀行、政府機關、知名企業,或是您的家人和朋友,然後誘騙受害者做出一些損害其隱私或安全的行為。
近期出現了一種新型態的詐騙手法。駭客利用 AI 技術,結合電話和釣魚郵件,誘騙用戶交出帳戶備用碼,這種新型詐騙通常從一通假冒 Google 官方人員的電話開始,聲稱用戶的 Gmail 帳戶出現異常活動。接著,用戶會收到一封看似來自 Google 的電子郵件,要求提供帳戶備用碼,以恢復帳戶。一旦用戶交出備用碼,駭客就能完全掌控其 Gmail 帳戶。提醒您,切勿點擊任何可疑連結或下載不明檔案,輸入個資前務必確認網站安全性。同時,建議使用密碼管理器和定期監控帳戶活動,以確保帳戶安全。
繼續閱讀
分類: 手機平板行動網路釣魚
【手機病毒 】Google Play出現假銀行應用程式,進行簡訊釣魚(SMiShing)詐騙
偽裝成行動認證服務的假銀行應用程式 Movil Secure, 會收集簡訊和電話號碼。當安裝者手機收到新簡訊時– 包含行動銀行應用程式用來確認或授權銀行交易的簡訊,它會將簡訊寄件者和訊息內容傳送到C&C伺服器和一支特定的電話號碼。趨勢科技懷疑取得的資料會被用在進一步的簡訊釣魚(SMiShing)攻擊,或被用來從銀行客戶身上收集銀行帳密。
有許多銀行都在為自家的行動應用程式提供更多功能及升級,而且也因為銀行應用程式所帶來的便利性,讓全世界有越來越多用戶使用行動銀行服務。不過隨著新金融技術的大量使用以及使用者會尋找自己銀行的應用程式和服務,也為詐騙份子帶來了更多機會。最新的一個例子是應用程式Movil Secure。我們在10月22日在Google Play上發現這個惡意應用程式,是針對西班牙語系用戶的簡訊釣魚(SMiShing)詐騙的一部分。
Movil Secure是個假銀行應用程式,會偽裝成行動認證服務。開發者下了很大的功夫來讓使用者認為這是個合法軟體,包括具備專業外觀的品牌及精細的使用者介面。我們還發現此一個開發者名下有其他三個類似的假應用程式。Google確認了這些應用程式已經從Google Play移除。
Movil Secure在10月19日上架,六天內被下載了超過100次。這可能是因為它聲稱跟跨國的知名西班牙銀行集團Banco Bilbao Vizcaya Argentaria(BBVA)有關,該銀行以專業技術聞名,正版的行動銀行應用程式被認為是業界最好的之一。
假應用程式(見下圖1)充分利用了BVVA的知名度,偽裝成該銀行服務用於身份管理和交易授權的行動認證服務。但仔細檢查後發現它並不具備這些功能。
圖1、該應用程式聲稱它是行動認證應用程式
《小廣和小明的資安大小事 》阿嬤好想要的神奇回春乳液
智慧型手機就一定安全!?
你是否如同漫畫中的阿嬤,認為智慧型手機很安全呢?
性質與電腦相近的智慧型手機,與電腦同樣可能碰到網路上的危險。其中必須注意的包括網路釣魚(Phishing)攻擊及誘騙付費攻擊、偽造的安全警告等,利用非法網站詐騙使用者的行為。目前已確認有針對使用智慧型手機瀏覽而刻意製作的非法網站。
網路釣魚攻擊
此手法乃利用假冒實際存在的企業所發出的電子郵件或社群網站的訊息,引誘使用者進入與真正的網站極為相似的非法網站,然後騙取使用者在網站上輸入的ID/密碼等個人資料。
【延伸閱讀】搜尋” LINE”,跳出假冒 LINE 網路釣魚詐騙網站,意圖盜帳號密碼!
誘騙付費攻擊
此手法會在使用者按下成人網站的圖片或電子郵件的網站連結之後,顯示「已完成入會註冊。請支付費用」等要求付款的畫面,藉此要求使用者付費。
手機購物安全嗎?
「手機/行動購物」是最終極便利的購物方式。只要能夠上網就幾乎都可以進行。你有數百家網路商店可以選擇。你在網上所買的一切都會直接運送到你家門口。再也不用忍受塞車跟排隊結帳的人龍。沒有那些麻煩事,就只是便利。
也越來越多人習慣了這樣的方式。事實上,根據IDC的調查顯示,有34%的受訪者表示自己使用手機所進行的採購金額已經比去年多了一倍。註1 同時根據一項comScore的調查也發現。有五分之四的美國智慧型手機使用者會進行行動購物。註2 而這些數字都只會隨著時間而與日遽增。
事實:只有有潛在受害者的地方,就會有網路犯罪份子。這也是為什麼我們看到越來越多在行動平台的攻擊。對壞人來說,粗心大意的行動購物者都是潛在的攻擊對象。為了幫你,我們建立了這份易於上手的指南,讓你可以享受行動購物所帶來的便利,避免掉麻煩。
保持”應用程式內購買”在你注意的範圍。
“應用程式內購買”指的是在應用程式裡購買某些東西,雖然這應用程式本身的用途不一定是購物。購物應用程式和遊戲都是具有此功能應用程式的例子。基本上是讓你透過瀏覽目錄或簡單的點擊來買東西。你會獲得什麼東西取決於你所用的應用程式。購物應用程式讓你買到真實的商品或優惠券。而遊戲則是提供分數或額外關卡。
“應用程式內購買”是你該小心的東西,因為很容易忘了買過哪些東西。因為實在太方便了,你可能最後買了比自己所認為還要多的東西。一些“應用程式內購買”模式將流程變得如此簡便,讓你很輕易地就超出預算,如果你不注意的話。
小心!應用程式內購物一開始像是個便宜的嗜好,直到你的帳單出現,並花費了驚人的金額。如果應用程式內購物的誘惑太大,就讓過程變得複雜一點。每次購買後都從個人資料中刪除信用卡號碼是一種作法。何不試試?
小心手機廣告軟體!
廣告無所不在,即使是在手機上!雖然我們已經認識到「行動廣告」可能無害,但它們肯定煩人。尤其是當你已經停止使用所綁定的應用程式後,廣告還是不會停止。註3 或是有些廣告以緊急通知的方式出現,點入後會被帶到提供各式東西的網站。更糟的是,有些廣告軟體會在你未同意或不知情下盡可能地收集你手機內的個人資料。
行動廣告軟體就跟電腦上的廣告軟體一樣,可能會用掉你寶貴的設備資源。它們會吃掉記憶體空間,消耗電池壽命。它們會濫用手機的通知功能,也讓你很難將重要通知跟煩人的廣告區分開來。
應用程式內廣告可能無法避免。但你可以很容易地防止廣告軟體進入你的手機。下載應用程式時要再三檢查。有時候,你所想要應用程式的付費版本的確值得那價格,只要沒有廣告。
直達源頭來取得最好的價格。
還想要更加方便?比價應用程式可能是個答案。比價程式會搜尋你所在位置的各種價格情報,用數位地圖的方式呈現給你。大多數會將你帶到正確的廠商網站,提供建議價格所需的優惠卷好讓你可以受益。
在選擇使用哪個比價軟體時,先看看哪些是被強烈推薦的。小心,有許多假應用程式根本不是它們自己所號稱的東西。註4 它們可能會綁定惡意程式,從加值服務濫用和侵犯隱私都有。直接到源頭去,到你所想要應用程式的開發者網站。很多時候,應用程式開發者的網站上都會有該應用程式對應你設備的下載連結。這可以減少你錯誤地下載假應用程式的機會。
付費比使用免費無線網路安全。
在你最愛的咖啡廳裡等朋友時,網購一下可能很具吸引力,但這並不是個好主意。還是等回家之後再說吧。為什麼?因為在不安全的無線網路裡進行手機購物可能會讓你暴露在會話劫持的風險裡。
會話劫持利用程式來竊聽不安全的網路以竊取有用的資訊,像是儲存在連網設備的登錄憑證來劫持開放的會話。註5 壞人們可以利用所取得的資訊來買東西或進行交易。這些網站不會注意到發生了什麼不好的事情,因為它們只會看到你還是登入中。
如果你不想要幫壞傢伙買禮物去送人的話,不要在公共無線網路內登入任何你不想被入侵的網路帳號。
讓你的手機購物免於惡意軟體。
正如同你會確保自己的電腦內沒有惡意軟體,你也該確保你的手機內沒有惡意應用程式。我們一直在追蹤行動惡意軟體的數量,而我們每個月都會看到驚人的成長!
截至2012年10月為止,我們已經看到了近175,000個惡意和高風險的Android應用程式。註6 每個都能夠執行危險的動作,像是竊取個人資料,追蹤你的位置,或未經你同意發送簡訊。
不要成為了受害者。你可以替行動設備下載安全解決方案來確保免於有害的應用程式。免費下載趨勢科技的安全達人。 它可以保護你的行動設備,對抗惡意軟體和各種威脅。如果遺失或被竊,它也能追踪你的行動設備。它甚至可以根據需要來遠端抹除內容。
註:
- https://www.idc-fi.com/getdoc.jsp?containerId=prUS23585112
- https://www.comscore.com/Insights/Press_Releases/2012/9/Retailers_Carving_Out_Space_in_the_M-Commerce_Market
- https://blog.trendmicro.com/trendlabs-security-intelligence/164-unique-android-adware-still-online/
- https://blog.trendmicro.com/trendlabs-security-intelligence/17-bad-mobile-apps-still-up-700000-downloads-so-far/
- https://blog.trendmicro.com/trendlabs-security-intelligence/online-shopping-safety-made-easy/
- https://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/reports/rpt-3q-2012-security-roundup-android-under-siege-popularity-comes-at-a-price.pdf
◎原文來源: https://about-threats.trendmicro.com/ebooks/enjoy-a-hassle-free-mobile-shopping-spree TrendLabs數位生活電子指南
PC_cillin雲端版, 一組序號可安裝在Windows、Mac、Android系統,手機、平板、電腦全方衛防護!
網路危機~第三季近一半的行動釣魚網站是針對金融服務網站
網路銀行是因為行動技術而變得更加方便的眾多工作之一。現在,使用者可以隨時隨地的購買產品、服務、支付帳單和管理自己的財務。不過,現實中也存在著會攻擊行動銀行的威脅,必須加以解決和防護。
這些威脅包括了:
- 行動釣魚 – 惡意行動網站會偽裝成正常的登入網頁,像是銀行或社群網路。這些網頁是設計來誘騙使用者輸入他們的登入資料。到目前為止,這一季裡有近一半的行動釣魚網站是針對金融服務網站。
- 惡意應用程式 – 含有惡意行為的應用程式,像是從安裝的設備裡竊取資訊。經常可以在第三方應用程式商店或惡意網站上發現,並且往往會偽裝成正常的應用程式。
- 木馬化的應用程式 – 正常的應用程式被變成了惡意應用程式。它們更加的危險,因為對使用者來說,他們完全無法跟真正的應用程式區分。正因為如此,這惡意應用程式以及它的行為可以持續好長一段時間,使用者要過很久才有可能去懷疑到它。
圖一、 2013年第三季行動釣魚網頁類型分佈