” 詐騙集團為何知道我的名字 ? “一旦個資外洩,就等於是開放給所有的網路詐騙集團

quote

一旦你的資料被竊取,就等於是開放給所有的網路詐騙集團
 陳○○女士,您的電信本月應繳費賬單,查詢電子帳單..」、「 ○○先生,你的露天商品已經送達門市..」、「 ○○這是你那晚沒來的照片,我被整慘了」、「謝○○我在墾丁拍的照片,你覺得哪張最好看?」、「林○○這是上次同學聚會的照片,大家都有來」 、「何○○這是上次聚會的照片,你好好  笑」很多受害人因為收到如上標記有自己姓名的簡訊,而不疑有他的按下詐 騙連結因而損失數千元不等, …(看手機詐騙簡訊一覽表)

DLP 1200 627 PCC FB AD 201406

PC-cillin雲端版主動封鎖竊個資釣魚網頁,不讓個資全都露 》即刻免費下載

 

根據趨勢科技的觀察,台灣近期詐騙簡訊網址氾濫,刑事警察局統計,今年光是一月到四月,簡訊詐騙件數高達 497 件,詐騙金額 315 萬元,遠超過去年整年總和。

簡訊小額詐騙露天送達門市

網路詐騙集團的供應商:專業地下市場的價格

一旦你的資料被竊取,就等於是開放給所有的網路詐騙集團。本部落格曾發表過16 個俄羅斯網路非法服務/地下經濟價目表以及 失竊信用卡,竊取帳號價格下滑,因 ”供應量增加 ”:再訪俄羅斯地下世界,在有利可圖的情況下,被竊的個資在地下經濟市場流傳,許多部分都已經高度的專業化。網路犯罪份子不再需要去自己建立所有的攻擊工具,相反地,他可以和買家購買特定產品及服務。 以下列舉幾個”服務”價格:

駭客地下經濟個資外洩 dlp

  •   垃圾簡訊: 每一百至一萬則簡訊3到150美元,如果要加上號碼變換,單則價格單價約漲 5 倍
  • 大量轟炸垃圾郵件服務: 一千封郵件3美元
  • 郵件帳號:每一千至十萬筆地址7到500美元(依帳號來源定價不一)
  • 信用卡重製:25 美金
  • 偽造釣魚網站: 5–20美元
  • 網路釣魚用網域:一年每個 50 美金
  •  指定入侵帳號價格:Facebook 100 美金;Gmail 100 美金;Hotmail 100 美金
  • 以非法手段影響搜尋引擎排名服務價格(Black_Hat SEO):6-295 美金

中國地下市場之旅中,我們也發現中國的地下市場跟其他正當合法的經濟市場一樣:它提供各式各樣的產品和服務,以及不同的價格區段。所提供的服務包括:網路釣魚(Phishing)工具包及竊盜使用者資料…等等。在這些交易底下,有著一個強大和健全的生態系,網路犯罪分子可以用不同的價格購買他們所選擇的產品。

那麼“到底詐騙集團怎麼知道我的名字?”,接下來列舉幾個常見蒐集個資的作法。

拍賣網站「前往我的賣場」連結有詐

根據 165 統計網路拍賣為詐騙集團最常用的管道,其中也有盜用高評價帳號拍賣詐騙,曾經有案例有賣家在商品描述中,提供「前往我的賣場」連結,實際上卻通往釣魚網站,該網站與Yahoo!奇摩的登入頁面一模一樣,不知情的使用者在假冒網站輸入帳號、密碼因而受害。如果被盜帳號的是擁有良好信用評價的大賣家,則與他交易過的買家,很有可能會成為詐騙集團匯款詐騙的受害者

其次,也有假冒買賣家發出木馬郵件,使用者打開後電腦即被植入會側錄各種網路行為的木馬。

網址明明是 Google 官網:https://www.google.com居然連到 Yahoo!?

如果你沒時間看完全文,請先花幾秒鐘,將你的滑鼠移到下面三個看似 “Google “的連結,再看看瀏覽器左下方的真實連結:

(1)https://www.google.com

(2)https://www.google.com

(3)click here to go to Google(按這裡去Google)

將滑鼠箭頭停在這些連結上,你可以在左下方瀏覽器狀態列上看到他們的實際網址(通常在瀏覽器或電子郵件軟體視窗的底部)

繼續閱讀

夜深了,藍光伴我難以成眠!!四步驟將科技殭屍轉變成生龍活虎的人類

你身旁有這樣無法抗拒嘗試新科技的家人嗎?半夜不睡覺,守著閃爍藍光的手機/平板和其他夜貓子一起按讚、分享、留言和傳訊息。如果這聽起來很像你或你的家人,這裡有簡單四步驟的計劃來幫助你減少科技消耗 – 至少在太陽落山後。

四步驟將科技殭屍轉變成生龍活虎的人類

 

Step1.在你準備擁抱枕頭前的3到4小時,先做完所有的網路活動

英國睡眠報告發現,有22%的英國人睡眠品質「不佳」,另外有5%自認為「非常糟糕」。熄燈前的深夜網頁瀏覽活動可能是個影響主因。根據生活科學報告,在睡前兩小時內逛網路或發送簡訊的人所聲稱的壓力水平較高。
(註:這項研究發現了睡覺前使用科技產品和壓力之間的關聯,但並非絕對的因果關係。不過電腦螢幕所發出的光線的確會干擾入睡 – 請參考步驟二。)

在你準備擁抱你枕頭前的3到4小時先做完所有的網路活動。

利用這段時間來逛完社群網路,完成工作和該在網路上處理的事情。你正式開始降溫的過程,讓你的大腦和身體準備好進入睡眠。

 

Step2.睡前兩小時:關閉所有科技產品,給自己全無螢幕干擾的兩個小時

電腦和平板電腦螢幕會發出藍光,跟太陽光中的可見光一樣。研究結果已經顯示出中斷睡眠模式和接觸液晶螢幕間的關聯。在睡覺前記得要給自己全無螢幕干擾的兩個小時。

讓自己離開藍光休息一下,這可以讓你的身體認知到夜晚和睡眠即將到來。

 

Step3.睡前一小時,把充電設備手機電腦請出臥房

充電設備移到你臥室以外的房間,移除誘惑來源。當你比預期還晚一點睡著時,你就不會輕易地拿到你的平板電腦或手機。而且在你尚未完全入睡的時候,也不會被手機發出的來電、簡訊和社群媒體狀態更新等提示音所干擾。

那麼,現在該做什麼呢?只盯著天花板發呆?

在你最後清醒的一小時,用些非數位的東西來餵養你的大腦。念一本書,寫些筆記,想想短期和長期目標,不要再玩數獨忍者了…

Step4.熄燈讓大腦沉澱,跟電子玩意說晚安

設定鬧鐘(現在你的房間裡沒有手機了,記得嗎?)。關掉電燈。感受一下在黑暗的房間裡有著一張舒適的床。 繼續閱讀

密碼:不會很快就消失

 即使有其他認證方式出現,密碼仍會以輔助方式存在。不然當你的手機或認證裝置被竊時怎麼辦?我們根本沒有準備好面對沒有密碼的世界,不管我們多麼想擺脫它們。

password 密碼

作者:David Sancho(資深威脅研究員)

對於非系統管理者的使用者來說,Heartbleed心淌血漏洞所造成的最大影響是他們不得不去變更所有的密碼。這一點,再加上替代性身份驗證方法的改進(如旗艦智慧型手機現在已經內嵌了指紋辨識),讓我們開始聽到一些對密碼相當大膽的評論。

密碼已經過時了?我聽到一些人說短期內就會被淘汰?沒這麼快!雖然密碼的確不是身份驗證最便捷的方式,而且本質上較不安全,但我們不會這麼快就棄之不用。

密碼的主要優點是每個人都可以馬上使用它們。沒有必要將自己綁定在特定的認證裝置(「我可以發誓,今天早上還在我包包裡!」),位置(「我不能從酒店登入,我忘了自己啟用安全功能了!」)或智慧型手機(「我的手機沒電了!」)。這講法或許有點奇怪,不過強迫使用者擁有智慧型手機(或要求公司配發一個)可能還是過於昂貴。

即使有其他認證方式出現,密碼仍會以輔助方式存在。不然當你的手機或認證裝置被竊時怎麼辦?我們根本沒有準備好面對沒有密碼的世界,不管我們多麼想擺脫它們。

如果這樣,不妨就來學習如何正確地使用它們。這並不難:

首先,在每個網路服務使用不同的密碼,如果你想手動這樣做可能很難,所以最好的方式可能是密碼管理 e 指通。現在你有許多選擇,而且很多都是免費的。 繼續閱讀

報稅相關有趣調查:25%的人寧願看牙醫、塞在車陣裡或在急診室裡等待,也不想準備報稅瑣事

根據 Cint USA 去年所做的民調顯示,有超過四分之一的人寧願去看牙醫、塞在車陣裡或在急診室裡等待,也不想要準備報稅瑣事。(台灣的相關調查報告請看這裡)

Tax1報稅

嗯,這實在並不令人驚訝。但是,當超過一千名受訪者被問到他們對於網路報稅的想法時,我們獲得一些有趣的結果:

  • 62%已經或會用網路報稅
  • 73%認為在網路上報稅很安全
  • 67%在網路報稅時會擔心身份竊盜或個人財務資料遺失問題,超過五分之一表示非常的擔心。
  • 另一方面,59%的人認為網路報稅比郵寄紙本方式(41%)更安全
  • 有15%在過去的一年曾被通知網路帳號被外洩過

 

最放心幫忙自己報稅的名人: 44%的人選擇·巴菲特

從光明面來看,在選擇最放心幫忙自己報稅的名人時,44%的美國人會選擇·巴菲特,超過唐納川普的35%,聯準會主席伯南克的11%,以及瑪莎史都華的10%。

退稅會如何處理? 52%表示會用來還錢

當被問到如果有退稅會如何處理時,有52%表示會用來還錢,12%會拿來投資。7%的人會拿這筆錢來度假,而6%的人表示會花在買新車上。

跟報稅最有關的電影: 28% 選擇 Gone with the Wind(飄)

受訪者被提供五部電影當做選項,選擇哪一個和報稅最相像:

  • 28% Gone with the Wind(飄)
  • 25% Mission: Impossible(不可能的任務)
  • 19% Indiana Jones In the Last Crusade(聖戰奇兵)
  • 17% Les Miserables(悲慘世界)
  • 11% Liar, Liar(王牌大騙子)

如果你還沒有報稅,希望以上這些數據跟現象可以激發你趕快去報稅。假期愉快,遠離急診室、牙醫診所跟塞車。

@原文出處:Filing Taxes Online – 67% of Americans Concerned about Identity Theft or Losing Financial Data 作者:Richard Medugno

 

◎延伸閱讀

報稅季節<五要二不要>安全守則

安全報稅小提醒

 

免費下載 防毒軟體 PC-cillin 試用版下載

◎ 歡迎加入趨勢科技社群網站
 

詐騙集團為何知道我的名字 ? 從手機簡訊小額詐騙談,提供個人資料前問自己的四個問題

如果你還不擔心資料外洩的問題,那麼你應該要開始擔心了。手機詐騙簡訊猖獗,根據165專線統計,4月至今案例已累計到292件,一個月左右時間案件數就成長了 5 倍以上。刑事警察局統計,今年光是一月到四月,簡訊詐騙件數高達 497 件,詐騙金額 315 萬元,遠超過去年整年總和。很多受害人因為收到如下標記有自己姓名的簡訊,而不疑有他的按下詐騙連結因而損失數千元不等:

簡訊小額詐騙露天送達門市

「 劉○○先生,你的露天商品已經送達門市..」、「 許○○這是你那晚沒來的照片,我被整慘了…」、「謝○○我在墾丁拍的照片,你覺得哪張最好看?」、「林○○這是上次同學聚會的照片,大家都有來」 、「何○○這是上次聚會的照片,你好好笑」…(看手機詐騙簡訊一覽表)

 

“到底詐騙集團怎麼知道我的名字?”

隱私秘密 dlp 個資

 一旦你的資料被竊取,就等於是開放給所有的網路詐騙集團。除了你在網路上填寫的個資外洩外,以下這個健保卡詐騙事件,也讓很多人一不小心就奉上自己的真實個資:

詐騙集團也會利用語音詐騙方式來竊取民眾提供個人資料,或進行轉匯款行為。其手法為,撥打民眾手機,並撥放語音:「這裡是中央健康保險局,為辦理換新健保卡作業,請按分機號碼 9 ,辦理個人資料登錄。」只要民眾按 9 ,電話改由專人接聽,以核對個人資料為由,要求被騙民眾說出自己的姓名、電話、生日、身分證字號等,一不小心個人資料便被套走。
《資料來源》全民健康保險雙月刊第96期

提供個人資料前請問自己四個問題:

  1. 除了必填的欄位,選填欄位有必要填嗎?如果任何欄位是選填的,那麼就不要填。畢竟駭客們沒辦法偷走你沒提供的資料。
  2. 提供資料之前先想一下,從這網站所能得到的,是否值得用個人資料去交換。
  3. 如果它值得,考慮一下是否需要提供你全部(與真實)的個人資料。可以考慮換成提供假的資料。
  4. 如果牽扯到錢時,要特別小心的提供你的資料。

 

你不會把你的月收入告訴旁邊的人,但為何要告訴網路市調/會員公司?

基本原則是,每個上網的人,包括你、我和讀者們,都要對自己的資料負責。太多網站要求過多你可能不希望他們知道的資料。網路論壇是否真的需要知道你賺多少錢,從事哪個行業或是什麼時候生日?你的真實資料這麼寶貴,是不應該隨便交出去的,尤其是這些資料可以用在行銷或廣告目的上。

現在有這麼多分享的方法,讓事情保持私密變得日益困難。網站和各種服務往往會要求填寫個人資料並追踪使用者的上網習慣,以提供更「個性化」的體驗。除了特定群組間的分享方式外,上網分享幾乎已經成為與公眾分享的代名詞。不論一個帳號的隱私級別為何,貼在網路上的任何東西遲早都會向大眾公開。

你該做些什麼來保護你的隱私秘密?中,我們建議助使用者:

  1. 避免在社群媒體上過度分享。
  2. 不要在你不信任的網站上使用網路銀行或購物。
  3. 追踪你的資料,無論它是在雲端或在你其中一個設備裡。

 

@原文出處: Should You Start Lying Online?

趨勢科技PC-cillin 2014雲端版 獨家【Facebook隱私權監測】,手機‬、平板、電腦全方衛!
即刻免費下載

PCC 免費下載

免費下載 防毒軟體 PC-cillin 試用版下載

白昕露天簡訊詐騙 安全達人

@延伸閱讀

脆弱的密碼就像鋪張紅毯歡迎身份竊盜入門

密碼提示問題如何設定才不會被猜中?

脆弱的密碼就像鋪張紅毯歡迎身份竊盜入門