「網購商品到貨」、「點擊添加老師 LINE」、「你的裝置感染病毒」…,發現詐騙按下「X」按鈕也無法關閉標籤怎麼辦?

使用LINE 時候,常會在聊天頁面頂端出現廣告,提醒大家,不肖業者刊登以誇張的標題吸引你點進去後,再以假的用戶見證,誘導你加好友、註冊。常見的方式有「點擊添加老師 LINE」「點擊添加客服 LINE好友」,一步步地誘惑你掉進陷阱!
網路詐騙完全沒有衰退的跡象,藉由假的通知及訊息誘導至釣魚詐騙網站的手段日新月異。遇到網路詐騙該怎麼辦?
發現詐騙第一時間,按下「X」的按鈕也無法關閉標籤怎麼辦?

五種常見詐騙類型與對策


你的電腦及智慧型手機上是否曾顯示過「無人在家,已將訂購貨品帶回」 、「發現你的裝置感染病毒」、 「已完成成人網站登錄,請付款」 、「恭喜您中了最新 iphone」 等的訊息呢。其實這大多是謊言,目的在於利用你的不安及突破心防,讓受害人支付金錢及輸入個人資訊的手段。

「點擊添加老師 LINE」
「網購商品到貨」
「恭喜中了最新 iphone」.....
被騙了,怎麼辦?

    這些網路詐騙的主要誘因是,詐騙簡訊及詐騙郵件、網路犯罪者所刊登的惡意網路廣告、被網路犯罪者所篡改的網站。其中,惡意廣告不僅僅會出現在成人網站及影視網站上,甚至也會出現在正規的網站上,如果你還抱持著「只要不連結上可疑的網站就安全了」的心態就太消極了。以下讓我們看看網路詐騙的五個代表性手法。

五種常見詐騙類型:

  1. 假警告-技術支援詐騙慣用手法
  2. 假付費訊息-通常出現在開啟成人網站後跳出對話框
  3. 假簡訊及詐騙郵件
  4. 雙因子身分認證詐騙
  5. 熱門話題詐騙:比如雙11購物優惠詐騙、新冠肺炎詐騙

    延伸閱讀:雙11 購物節詐騙搶先開跑:貨到通知簡訊、PChome24h購物幸運轉盤,覬覦你的個資!

    並提醒大家
    1.✅預防網路詐騙的3種對策
    2.✅發現詐騙第一時間,按下「X」的按鈕也無法關閉標籤怎麼辦?

1.假警告-技術支援詐騙慣用手法

  
顯示「發現病毒」、「系統檔案毀損」等假資安警告訊息手法,在技術支援詐騙(Tech Support Scam)及假警告文上經常可見。技術支援詐騙是一種誘使用戶向假技術支援中心撥打電話,不僅會利用支援服務的費用的名義騙取金錢,還會要求傳送姓名及郵件地址、電話號碼、信用卡等的資訊。另一方面,假的警告訊息,會以系統修復及刪除病毒的名義,催促用戶下載軟體,企圖使受害人安裝垃圾郵件軟體。藉此從垃圾郵件的聯盟行銷(Affiliate)中獲得收入。

在WannaCry 想哭勒索病毒肆虐全球之際,曾經發生過警方接獲通報一名用戶在上網時電腦忽然跳出感染 WannaCry 勒索病毒警告視窗,且無法關閉。受害者不疑有他撥打電話視窗上假冒微軟技術支援的電話,並被騙取約12500元台幣安裝「惡意軟體移除工具」。

假防毒軟體正在偽裝掃描電腦畫面

上述這個畫面是針對電腦所發出的假防毒軟體範例

這個畫面是電腦被病毒感染時所出現的「假防毒軟體」的詐騙訊息。掃瞄電腦的畫面出現過後,會似有似無的顯示好像電腦遭受到很大的衝擊,且顯示感染病毒的樣子,這是企圖矇騙用戶購買假防毒軟體

即便按照指示安裝好的軟體,也不會具有檢測及移除病毒的功能。除此之外,購買軟體時所輸入的個人資訊、信用卡資料等的訊息都有可能會落入駭客的手裡,進而出現金錢損失的狀況。

繼續閱讀

《資安漫畫》Office 2010 終止支援服務意味什麼?

由於Office 2010於支援終止後還是能夠啟動,持續使用的人,可能遭病毒感染、資訊外洩,受害風險與日俱增。建議儘早升級Office 2010。

軟體終止支援服務意味什麼


Microsoft Office 2010(Excel 2010、Word 2010、PowerPoint 2010)於2020年10月13日終止所有支援服務。

    您是否知道軟體的終止支援服務意味著什麼?沒有支援服務的軟體,開發方將不再提供安全性更新服務和線上支援等多項服務協助。同時,即便軟體上發現資安漏洞,也不會發佈修正漏洞的更新程式。如果繼續使用將會暴露在高風險的資安環境中,對於惡意利用資安漏洞的網路攻擊就會變得毫無防備。

微軟官方說明如下:

2020 年 10 月 13 日後的中止支援代表什麼
Microsoft 將不再為報告或發現之 Office 2010 弱點提供技術支援、錯誤修正或安全性修正。 這包括可協助保護您的電腦不受病毒、間諜軟體和其他惡意軟體之威脅的安全性更新。
您將不會再收到 Microsoft Update 提供的 Office 2010 軟體更新。
您將不會再獲得電話或交談技術支援。
未來將不再提供支援內容的更新且將不再提供大部分的線上幫助內容。
您無法再從 Microsoft 網站下載 Office 2010。

我有哪些選項可選擇?
建議您升級 Office。 您的升級選項將取決於您是否在家使用 Office 2010,或您的 Office 2010 是否由公司或學校的 IT 部門管理

由於Office 2010於支援終止後還是能夠啟動,持續使用的人,可能遭病毒感染、資訊外洩,受害風險與日俱增。建議儘早升級Office 2010。

首先請先確認使用中的Office的版本。

👆確認Office版本的方法

  
開啟任何 Office 應用程式 (例如 Word),然後選取 [檔案] > [帳戶]。

附註: 如果您沒有看到 [帳戶] 或您已經開啟了一個檔案或文件,請從功能表選擇 [檔案],然後從左側清單中選取 [帳戶] 或 [說明]。

您可以在[產品資訊] 底下看見 Office 產品名稱,某些情況亦會顯示完整的版本號碼。
詳情請看: 關於 Office:我使用的是哪個版本的 Office?

    資安漏洞不僅在製作檔案的軟體,亦存在於所有的軟體及作業系統、應用程式。請務必對連結上網的裝置安裝更新程式,對於終止支援的產品請考慮更換或是升級。並請不要忘了使用防毒軟體及應用程式並更新至最新版本。如此一來可防止惡意使用資安漏洞的攻擊,以及遭誘導至非法網站。

延伸閱讀:

小希和小玲的資安大小事人物關係圖
看更多小希和小玲的資安大小事
看更多資安漫畫

釣魚網頁猖獗!許多網友 Apple ID 差點被盜,該如何防護?

iOS 雖然是封閉系統,不容易安裝到病毒 App,但上網時還是要提高警覺;因為近幾年來一直很猖獗的「釣魚、詐騙網頁」是不分作業系統的,而且可以透過 Messenger、LINE、簡訊、網頁彈跳視窗傳播,使用者如果點進去釣魚網頁,一不小心輸入個資,輕則被賣、重則可能導致 Apple ID、信用卡被盜,不可不慎!

什麼是「釣魚網頁」?

所謂的釣魚網頁,就是指外觀作的很像原廠網頁的網站,而且樣式五花八門。

像是偽裝成「尋找我的 iPhone」的簡訊:

假冒成警告訊息的簡訊:

繼續閱讀

電子郵件被駭時除了更新密碼,你還要做的三件事

如果有朋友跟你說你一直寄奇怪的電子郵件給他們或在社群網站貼了你不太可能貼的垃圾訊息,你大概已經知道發生了什麼事:你的電子郵件帳號被駭了。
這時請冷靜下來,照本文所列簡單的四步驟讓損失降到最低。

電子郵件被駭時除了更新密碼,你還要做的三件事
電子郵件被駭時除了更新密碼,你還要做的三件事

1.變更你的密碼,並啟用雙重認證


駭客不一定會更改你的帳號密碼。所以你仍可能登入你的帳號來防止遭受進一步的攻擊。要變更密碼只需利用登入頁面的「忘記密碼」連結。記得替所有裝置上的帳號都這樣做。

請記住:

-替每個帳號設定獨特且複雜的長密碼。趨勢科技 PC-cillin 內建的「密碼管理通」可以幫助建立和管理多個密碼帳號。>>即刻免費下載試用

-啟用兩步驟認證。額外的步驟需要你手機上的認證碼才能登入或變更帳號設定。除非駭客拿到你的手機,否則只有你可以拿到認證碼。

2.檢查信箱是否有被偷偷設定轉寄


掃描你的帳號設定並檢查是否出現任何可疑的異動。駭客可能設定將你的電子郵件轉寄給他們,讓他們能夠接收登入資訊並取得聯絡人的電子郵件地址。如果你有用電子郵件簽名,也請檢查是否出現可疑的變動。

繼續閱讀

《資安漫畫》偽裝成宅配的不在府通知簡訊,四種網拍宅配包裹騙術

明明沒訂貨,卻收到「快遞包裹已發,請您查收」的簡訊,這是怎麼回事?

新北市42歲戴姓男子,和19歲王姓男子,涉嫌利用「釣魚簡訊」,通知民眾「貨品已派發、請查收」,趁機植入木馬程式,竊取某銀行網銀帳密,和信用卡用戶的個資。

黑貓宅急騙,你宅配,我就騙!


去年出現了一波跟黑貓宅急便相似度極高,但網址不一樣的詐騙網站,網站無法訂購與查看商品 。但網址不一樣的詐騙網站,網站無法訂購與查看商品,該網站唯一能連結進去的是「會員登入」以及「包裹查詢」,知道詐騙集團要騙的是什麼了吧!

繼續閱讀