包裹出現這特徵,超商店員警告是詐騙!詐騙集團為何會寄包裹給你?

明明沒訂貨,卻收到超商取貨的簡訊,這是怎麼回事?詐騙集團利用超商取貨進行詐騙,一名張姓網友近日收到「貨到付款2000元」通知,但因為最近買太多東西也讓他不確定自己是否有下單。還好機警的超商店員看到貨物包裝後,提醒他這是「詐騙」。原來是包裹上標籤貼有: XX 代寄 字樣,新北市政府消費者保護官也提醒民眾取貨應先檢查包裝上的寄件人資訊,若出現「非賣家」等關鍵詞,就要警覺可能是境外寄來的詐騙包裹,最好請店員不要刷條碼、不要付款取貨。

如果你也常接到這種超商貨到付款取貨通知,你的個資可能流落到詐騙集團手裡了。如何預防個資外洩?如果廠商告知你的資料可能已經外洩,有哪些補救措施?請看本文。

包裹出現這特徵,超商店員警告是詐騙!

本文重點預覽:

網友分享險遭詐經驗
超商店員教你分辨詐騙包裹
消保官的提醒
如何成功拿回退費?⁣⁣
詐騙集團為何會寄包裹給你?你的個資可能外洩了!
犯罪分子可能會拿你的個資做的七件事
防止資料外洩該注意的 10 個要點




有名張姓網友收到貨到付款 2000 元的通知,前往超商取貨時,店員看了包裹外貼的東西就知不對勁,提醒他不要取貨以免受騙。⁣⁣

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

繼續閱讀

「你的帳號出現非法活動」真的?假的?六招防帳密遭駭

隨著在家工作(Work-From-Home,WFH)遠端工作逐漸普及,人們也越常接觸各種網路服務,如網頁電子郵件、雲端儲存空間、Microsoft 365(原為Office 365)等。然而,使用者不可忽視一個問題,就是自己的帳號可能遭非法登入。接下來將介紹其手法及案例。

「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭

本文重點預覽:

🔻「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!
🔻各種簡訊網路釣魚:「貨到通知」、「包裹無人簽收通知」、「網銀帳戶凍結通知」
🔻社群網站與Microsoft 365的帳號也是目標之一
🔻六招防範帳號遭駭


「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!

遭非法登入而導致損害的事件層出不窮,網路犯罪者會竊取或四處查找他人的帳號及密碼,試圖登入受害者的帳號,以取得資訊或金錢。

但是有些網路釣魚會利用這種受駭人擔心帳號被駭的社交工程(social engineering) 操作手法,讓更多人上當,比如:

繼續閱讀

「警告!你的iPhone已偵測到病毒」「填問卷,送iPhone」如何處理電腦或手機上出現的警告或詐騙訊息?

留意可能出現的假警告

您是否曾因為電腦或智慧型手機上突然出現「警告訊息」而感到慌張呢?那有可能是偽裝成警告訊息的假通知。這些假通知可能是惡意通知或廣告所造成,也可能代表終端裝置已遭惡意軟體(電腦病毒/手機病毒等惡意程式的總稱)或惡意應用程式入侵。我們接下來將為您介紹防範假警告的重點,並說明裝置疑似遭感染時該如何處理。

「警告!你的iPhone已偵測到病毒」如何處理電腦或智慧型手機上出現的警告訊息?

如果突然出現感染病毒的警告訊息,該怎麼辦?


使用電腦瀏覽網站時,有時會突然看到「警告!你的iPhone已被病毒感染或找到病毒」「你的裝置可能已中毒」、「已偵測到病毒」「您的Apple手機已被感染病毒」、「你的系統受到病毒損壞!將會拖慢手機速度」……等警告訊息。這些可能是偽裝成作業系統或安全防護軟體通知的假警告。

應用程式執行時顯示的警告視窗
圖:假警告訊息案例

填問卷就有機會獲得最新 iphone 手機?!

繼續閱讀

按「下一步」,竟一步步將IG 登入憑證親手給了駭客!拆解駭客盜取 Instagram 帳號的手法

哪一種人IG帳號容易被盜?😲
看到以下訊息,容易驚惶失措或太過興奮,而採取行動:
⛔1.你因為違反著作權帳號將被刪除,請依指示完成下一步
⛔2.填寫資訊完成 IG 驗證標章申請

一旦不小心將自己的登入憑證親手給了駭客,駭客就會立即登入使用者帳號並修改密碼,讓使用者無法登入。駭客利用怎樣的手法來盜取 Instagram 帳號?這些駭客拿到帳號之後用來做些什麼?使用者如何保護自己的帳號?本文從資安研究人員的角度來分析駭客如何盜取 Instagram 帳號,並提供一些建議給 Instagram 用戶以及其他社群媒體的用戶作為參考。

按「下一步」,竟一步步將IG 登入憑證親手給了駭客!拆解駭客盜取 Instagram 帳號的手法

許多人在生活和工作上都會用到 Facebook、Twitter 和 Instagram 等社群媒體。光 Instagram 的每月活躍用戶就超過 10 億,幾乎是今日全球人口的八分之一。

而且就像蜜蜂追尋花蜜一樣,駭客集團也紛紛聚集到熱門的社群媒體來尋找獵物,作為他們勒索的目標。近年來,我們觀察到各種琳瑯滿目的駭客集團詐騙誘餌

本文探討某駭客集團 (或個人駭客) 盜取 Instagram 帳號的一起攻擊行動。這次行動當中,駭客為了獲得最大效益,特別瞄準那些所謂的社群媒體網紅,這樣的現象過去也曾有過。由於這類網紅通常累積了不少粉絲,就算沒有數百萬也有數萬,而其收入通常來自品牌代言、聯合行銷,或其他管道,因此他們的帳號一旦被盜就會損失慘重。

這類攻擊事件的調查為何重要?俗話說「掌握知識就成功了一半」,這句話在這裡也同樣適用。只要對駭客攻擊手法有更高的防範意識,就能減少人們因受騙而將帳號登入憑證奉送給駭客的情況。此外,閱讀這些詐騙案例,也可提醒使用者培養良好網路資安習慣的重要性。

盜 Instagram 帳號手法:
一.假 IG 官方網路釣魚連結


為了引誘受害者上當,駭客經常偽裝成技術支援人員。有時候,他們也會冒充成目標對象的好友。

他們會利用網路釣魚(Phishing)郵件或是 Telegram 和 WhatsApp 這類即時通訊軟體,或是 Instagram 本身來與潛在的受害目標接觸,他們可能會建立新的帳號或使用偷來的帳號來接觸受害者。他們的第一封訊息通常不會稱呼對方姓名,而是使用一些通用的問候語,這是詐騙常見的徵兆之一。


繼續閱讀

網站推播通知跳不停?竟是到過成人網站或盜版網站副作用!

越來越多人飽受瀏覽器桌面推送通知的困擾,有時還會顯示假警告,主要是因為使用者造訪了發布違法內容的地下網站。如成人網站,還有提供非法免費下載漫畫、動畫和音樂的盜版網站。

瀏覽器惡意通知是一種惡意利用網站推播通知功能的手法。一旦在惡意網站上同意瀏覽器(於網路上瀏覽網站時所需的軟體)傳送通知,就可能會被偽裝成警告等的假通知引導至惡意網站。

其中具代表性的例子是出現「您的裝置可能已中毒」、「已偵測到病毒」等假警告,讓使用者焦慮、無法冷靜判斷,因此會點進任何網站。如此一來,就可能被捲入各式各樣的網路詐騙,例如在惡意網站被暗中安裝垃圾軟體,或是遭技術支援詐騙,被騙取個人資料、被要求支付服務費用名義的款項等。而犯罪者可能會將騙取到的資料惡意使用於網路詐騙或網路犯罪,甚至出售。另外,也可能引導您點選聯盟行銷廣告(廣告主分潤給推廣人員的網路廣告機制),犯罪者再以獲得的資金進行網路犯罪。

趨勢科技研究團隊進行了調查,探討網路使用者如何陷入這種瀏覽器惡意通知的惡性循環,發現是起因於網路使用者造訪「地下網站」(非法網站),而這種網站大多充斥違法內容或犯罪相關資訊。

繼續閱讀