購物季點擊”降價大促銷”前該注意的事

今年來到最後一季也代表了購物季節的來臨,有越來越多消費者因為網路購物的便利性而大量使用。在2017年,單單美國的網路購物銷售額就達到了2.3兆美元,預計全球網路銷售額到2021年會成長達到4.48兆美元。而今年預期可以在11月看到大規模的網路流量,而且消費支出將來到91.5億美元,黑色星期五 (Black Friday)和網路星期一(Cyber Monday)將會讓網路銷售額達到高峰。而不幸的,也可以預期駭客會趁此機會來好好利用這購物季節

*編按:所謂的”黑色星期五或黑色星期五購物節 (Black Friday)”,指的是11月第四個星期四感恩節後的星期五, “網路星期一(Cyber Monday)”是每年感恩節後的第一個星期一,這兩個日子美國零售業者會推出各式降價大促銷活動。

「黑色星期五(Friday 13th )」是每逢 13 號又碰到星期五的那一天,同時Friday 13th 黑色星期五也是電腦病毒的名稱。

購物季給予網路犯罪份子各種機會,從垃圾郵件到贈送給親友的電子設備,一個錯誤舉動就可能導致你的個人資訊落入壞人之手。以下是一些最常見的威脅及防禦它們的最佳作法。

把連網裝置當作禮物送出前,該遵循的三個原則

智慧型裝置成為禮物選項不再只是給兒童和青少年的娛樂用途,因為物聯網(IoT ,Internet of Thing裝置也是給大人相當實用的禮物。從手機到智慧家電,還是有些廠商並沒將安全功能放在心上,這可能會讓使用者面臨各種網路威脅。

在將它們當作禮物送出去前,最好先想一想並遵循下列三個指導原則:

  1. 計劃送智慧裝置給兒童和青少年時,請檢查它會向使用者要求的資料。這些資料是否跟功能有關,還有廠商如何儲存和保護這些資料。
  2. 給予並教導。除了贈送禮物給年輕使用者之外,還要提醒他們負責任地使用這些裝置,而且要安全地在網路上使用它們。
  3. 註冊智慧裝置帳號時,確保使用跟其他網路帳號不同的強帳密。安裝廠商提供的最新修補程式來更新韌體,並且要連接安全的網路。

相關文章:
保護智慧家庭:家庭使用者與裝置製造商的安全祕訣

可能攻擊物聯網 (IoT) 的駭客的五種嫌疑犯

不要讓你的新冰箱癱瘓網路

點開特價郵件訊息前,給自己三個提醒

消費者可能會在這購物季節收到廠商的購買確認郵件或警示訊息。駭客也可能製作看似合法的電子郵件,這些郵件可能會將你帶到詐騙網站,或利用特價訊息及緊急通知進行網路釣魚(Phishing)來取得資料。

開啟這些郵件、點擊連結或送出任何資訊前的三個提醒:

  1. 不要馬上點入郵件內的連結。將常去的網站加入書籤或直接輸入已知的代表網址或電子郵件地址。使用詐騙檢查程式來掃描可疑的電子郵件。
  2. 透過已知的聯絡號碼來打給企業或組織,確認是否有通過電子郵件來請求資訊或進行認證,或是否有郵件內提到的促銷活動。小心那些聲稱來自某公司要求你提供帳密的電話。銀行等正常企業絕不會透過電話或電子郵件來要求你的密碼。
  3. 限制你在網路上所分享的個人資訊量。

繼續閱讀

《資安漫畫》詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

無論何時何地隨時隨地都能使用網購網站購物真是太方便了。但,請留意網購詐騙網站。

一旦,不小心中了詐騙網站圈套,即便完成付款動作也極有可能無法收到商品,而且輸入的個資、信用卡資料等都極有可能遭惡意使用。

詐騙購物網站五個特徵

如遇疑似有以下特徵的網購網站,在使用前請再三地確認,如果還是無法抹去任何疑慮的話,那麼請絕對不要進行使用。 繼續閱讀

《資安漫畫 》一旦不小心開啟可疑連結時該怎麼辦?

當心埋伏在郵件或社群網站,誘騙下單的購物網站!

近年來,誘導網路使用者至惡意網站進而盜取資訊或是騙取金錢的手段是越見高明。網路駭客會偽裝成實際存在的企業團體或是親朋好友假借傳送郵件或社群網站的訊息,以不需通過經授權的方式將廣告刊登在網路上,企圖誘導網路使用者前往惡意網站。

例如,最常見的手段就是偽裝成宅配業者,寄送不在府通知單,企圖將收件者誘導至未經授權的網站。在臉書等社群網站上,駭客無所不用其極盜用收件者的信箱帳號,並偽裝被盜帳號者貼文。此時如出現「感染病毒」等警示文字樣,務必有所警戒了。

如果,在進入信箱或社群網站的訊息或網站廣告時一旦被要求輸入任何資訊,務必提高警覺。網路釣魚詐騙網站是一種會偽裝成實際存在的購物網站、銀行、信用卡公司等的官方登入頁面的假網站。利用上述手段伺機騙取網路使用者輸入帳號、密碼、個資、信用卡等資料並進行不法使用。

繼續閱讀

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

 

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

 

七個線上購物小提醒

每當到了折扣季,您的荷包是不是也來跟著大失血呢?

此時要特別留意偽裝成網購網站或是信用卡公司的網路釣魚(Phishing)詐騙信件。何謂網路釣魚詐騙,通常是透過信箱或是即時通訊來進行。它會誘導用戶至外觀和真正網站幾無二致的山寨網站進而要求輸入帳號/密碼或是個人資訊或是信用卡資料,以達到詐騙目的。

實際上,您極有可能會收到偽裝成大型購物網站「您當下必須立即變更支付方式」等的網路釣魚詐騙信件。以下的例子就是,收到「如7天內不立即更新的話帳號將遭刪除」等的信件進而帶給收件者壓力,誘使收件者開啟本文中的鏈結。其他的手段還包含,傳送訂購確認信件,內容還故意註記著「如果沒有印象的話請勿理會」。

另外也有偽裝成宅配業者所寄出的不在府通知, 民眾要特別提高警戒。

在按下購買前特別注意以下的七件事,讓上網購物無後顧之憂 :

繼續閱讀

《資安漫畫 》上網輸入個資前,你有先檢查網址列是否有這個嗎?

七個線上購物小提醒 七個線上購物小提醒 七個線上購物小提醒 七個線上購物小提醒

七個線上購物小提醒

在家穿著拖鞋,窩在沙發上,配上一杯黑咖啡,用著閃亮亮的信用卡輕鬆的購物,加上有很棒的線上折扣,誰能拒絕這些誘惑呢?)但是,作為一個謹慎的網上購物者,在按下購買前特別注意以下的七件事,讓上網購物無後顧之憂 :

  1. 檢查你的無線網路駭客可以很輕易的從不安全的無線網路擷取信用卡或其他個人資訊。建議只在有加密的無線網路上做信用卡交易。
  2. 手動輸入你想用來購物的網站網址這將確保你連到的是com(而不是Toysplus.com)。網路犯罪者對於做出跟官方網站一模一樣的假網站是相當在行的。
  3. 尋找http 後的“s”任何需要輸入資訊的安全網址,都會有一個“s”在http 後面 (代表正在使用SSL 加密傳輸你的資料)。
  4. SSL 安全證書SSL是Secure Socket Layer 的縮寫。這些證書會加密您的機密資料。SSL證書被用在網站的信用卡交易,登入等等。這些證書通常會出現在輸入信用卡資訊的網頁上。標明類似“SSL認證”這樣的訊息。
  5. 檢查SSL 證書的有效性 如果你點擊了SSL圖標(這邊需要允許彈出式視窗),你應該會連到一個網頁提供最近的驗證測試日期。測試日期應該永遠都是今天。
  6. 尋找鎖頭符號這是SSL 的另一個特徵,通常出現瀏覽器視窗的右下角角落。鎖頭應該呈現關閉狀。不過也不要完全依賴這個標示,最近也有些報導提出對其可信度的顧慮。
  7. 使用防毒軟體:最重要的秘訣是,除了要用信譽評等好的防毒軟體(如趨勢科技 PC-cillin 雲端版還需要有良好的判斷力。如果網站看起來很詭異,而且不符合上述需求的,那就到別處買。