
任天堂遊戲機一向是購物季節的熱門選擇 – 許多人已經開始在尋找是否有Nintendo Switch或PS5的現貨。不過要小心,網路騙子們也設立了假任天堂網站來試圖詐騙你。

任天堂遊戲機一向是購物季節的熱門選擇 – 許多人已經開始在尋找是否有Nintendo Switch或PS5的現貨。不過要小心,網路騙子們也設立了假任天堂網站來試圖詐騙你。
11月11日雙11購物節之後就是11月26日(星期五)黑色星期五購物節,是不是想趁便宜買一波?根據PC magazine公布數據顯示39% 的網路評價都是假的。Fakespot CEO 接受CNBC 訪問的時候也表示,亞馬遜的假評率在疫情爆發後已經從 30% 增長到35% 到40% 之間。 本文將給你購物季節的安全建議,避免掉入網路購物詐騙陷阱。
你的購物季節開始了嗎?如果還沒,你也並不孤單,但詐騙份子時時刻刻都想要騙走你的錢!

新冠肺炎(COVID-19)實施三級警戒期間,詐騙集團趁大家須居家防疫無法外出,仰賴網路購物之際,假冒網路店家客服人員要求操作ATM解除分期付款。內政部警政署刑事警察局統計,110年1至6月受理「解除分期付款詐騙(ATM)」案件1,675件,為全般詐欺第3高之案類,較去年同期增加255件(+17.96%)。
根據美國商業改進局的2021年BBB網路購物詐騙報告,網路購物詐騙仍是消費者所面臨的最大風險。被騙匯款的受害者裡只有2%能夠取回自己的錢,損失金額的中位數是1,000美元!此外,在新冠肺炎(COVID-19)疫情期間,因為貨運延遲,網路釣魚受害者裡有32%是被假出貨通知所騙!
為了幫你在這購物季節保持安全,趨勢科技整理了幾種最常見的網路購物詐騙,更重要的是,還提供一些如何保護自己的安全建議。讓我們開始吧!
繼續閱讀《魷魚游戲》(Squid Game)是一部關於死亡遊戲的韓國影集,已經席捲全球並成為Netflix有史以來最熱門的影片。粉絲們特別喜歡第一關卡,玩家們必須通關致命的「123木頭人」,相關的周邊商品甚至是假消息也跟著在網路上推出。近期除了 Google Play Store 上出現了許多打著《魷魚遊戲》的 App,卻夾帶惡意程式竊取用戶個資,甚至幫你訂閱昂貴的付費服務外,隨著萬聖節腳步逼近,趨勢科技也發現了有詐騙網站販賣《魷魚遊戲》相關商品。🎃

在影集的熱播下,今年的萬聖節一定很有《魷魚遊戲》味道!趨勢科技提醒您在準備萬聖節裝扮時,當心別遇到一頁式購物詐騙網站或是收到跟實物差很大的物品。有網友在臉書爆笑公社2社團中,分享了閨蜜在賣場買了123木頭人公仔,結果收到打開超驚嚇:「該放在門口避邪,這晚上起床尿尿看到會嚇到尿褲子吧?」網友紛紛調侃:「新版的清朝款」、「放床頭還能避孕」、「適合拿去燒的那種」、「這是玩抓交替遊戲」 、 「這個賣家負評一定很多」…。
繼續閱讀明明沒下單,卻收到訂單確認信,而且金額高達一千美金!
訂單上的地址和電話確實是你的,懷疑信用卡遭盜刷,急著取消訂單,卻把信用卡個資雙手奉上。
歹徒怎麼拿到消費者個資,以逼真的詐騙手法,讓受害者掉入陷阱?

最近出現一起網路詐騙會假借法國某零售商名義詐騙使用者。其詐騙手法使用一種更細膩的目標式社交工程(social engineering )手法,利用使用者的實際住址與電話號碼。
2020 年 6 月,法國零售業者 Darty 警告消費者注意一起專門竊取法國使用者信用卡資訊的網路詐騙。然而在2020 年的黑色星期五購物節( 11 月 27 日)期間,歹徒似乎又對消費者重新發動了一波新的攻擊,因為這段期間是零售業的旺季,許多商店都會趁機推出各種優惠活動。再加上法國近來都因 新冠狀病毒(COVID-19,俗稱武漢肺炎)疫情的關係而處於封城狀態,所以許多人都選擇在線上購物而不上街採購。值得注意的是,這類詐騙大多冒用一些大型機構的名義,但這些機構並不知情。
趨勢科技在監控網際網路時發現了一起新的網路攻擊,並指出這起攻擊運用了一種更細膩的社交工程技巧,利用使用者的實際住址和電話號碼。
根據我們調查,這起攻擊被冒名的廠商 Darty 本身並無問題,犯罪集團應該是駭入了某家租車公司並竊取了他們的客戶資料,請看以下分析。

就像犯罪集團在 ATM 提款機上安裝的盜卡裝置一樣,駭客將一種叫做「Magecart」的惡意程式碼植入目標網站,專門竊取客戶在結帳時所提供的付款資料,只不過是數位版本。更厲害的是,這類程式碼不但強大,而且持卡人完全無法察覺。
過去這一年來 Magecart 駭客集團已證明,沒有任何一個網站可以倖免於這類盜卡攻擊。不論是知名電子商務品牌 (如 Newegg)、國內大型航空公司、全球售票網站 (Ticketmaster),甚至服務對象遍及美國、加拿大將近 200 所大學的校園網路商店,只要網站接受線上刷卡就存在著風險 。

近年來大約有 17,000 個網站是經由此方式遭到入侵。還有另一波攻擊在短短 24 小時內就入侵了 962 家網路商店。Magecart 還變本加厲開發支援各種結帳網頁的萬用盜卡程式碼們,最高記錄可支援 57 種支付閘道,也就是說駭客可以很輕鬆地利用同一套工具來攻擊全球網站。
七月英國航空 (British Airways) 遭到了航空史上最高的罰鍰,原因是該公司的客戶在其官網訂票之後,信用卡資料便隨即遭到竊取。這筆由英國隱私權監理機構所開出的 2.28 億美元罰款,反映出這起事件的嚴重性,以及該公司未善盡保護客戶個人及金融資訊的責任。不過,這起事件的後續發展並不只侷限於英國航空公司及其客戶。這其實是一波最新的攻擊手法,歹徒專門在電子商務網站上植入「數位盜卡」程式碼來竊取使用者在網站上消費時所輸入的付款資訊。
雖然,數以萬計的網站都曾經發生同樣的情況,但你還是有一些方法可以確保自身的消費安全,最方便的作法就是安裝一套 PC-cillin 雲端版 。不過,有些事情你還是必須預先了解。
繼續閱讀
🔴 PC-cillin 雲端版30天防毒軟體 》即刻免費下載試用