我們分手吧!情人節網路詐騙~情人節花束,威而鋼,情人晚餐,紛紛夾帶病毒現身網路

情人節這一天不是只有巧克力和玫瑰花。

rose

隨著網路購物成為大多數購物者的選擇後,我們也看到越來越多值得使用者注意的詐騙活動。這些郵件整年都有可能出現,但是在特殊的日子接近時會變得越來越常見。

 

情人節垃圾郵件

圖一、情人節應景垃圾郵件

這起特殊的詐騙活動在行銷著送花服務。看起來像是個正常的廣告郵件,但它的連結其實會導到竊個資的問卷調查詐騙網站。

情人節詐騙活動在行銷著送花服務。看起來像是個正常的廣告郵件,但它的連結其實會導到假醫藥網站和假錶網站

圖二、看似賣威而鋼等藥品假醫藥網站

 

圖三、假錶電子郵件

繼續閱讀

十個讓你在2014年保持安全上網的建議

下列是一些在2014年保持安全上網的方法,建議將它們加入自己的準則裡。

family

#1 – 替你的電腦和行動設備取得或維護一套超強的安全軟體,可以定期更新,並且不止是提供防毒保護。

#2 –如果你使用的是信用卡,那麼記得注意你每個月的帳單,如果有任何欺詐性消費出現就要加以否認。

#3 –持續檢查和調整你Facebook上的隱私設定,尤其你想要年後轉職的話,請限制可以看到你貼文的朋友。另外要了解到,你在Facebook上所做的一切都沒有私密性

#4 – 變更你所有網路帳號的密碼,確保每一個新密碼都至少有10個字元,混合英文字母(大小寫)、數字和特殊符號

#5 – 開始或繼續實行PIE(保護 Protection、直覺 Intuition和教育 Education)以在網路上保持精明

#6 – 不要落入釣魚郵件詐騙陷阱。保持懷疑態度,認為出現在你信箱的每封郵件都可能嘗試竊取你的身份資料。

#7 – 在你按下「傳送」或「張貼」前先想一想…分享過多可能會帶來後遺症,有時甚至是在好幾年之後出現。停下來想想你將要分享的東西,有沒有可能回過頭對自己造成傷害。 繼續閱讀

六個常在 Facebook上犯下的錯誤與案例(詳盡案例說明)

被貼到社群網站的內容,現在也會被拿來在法庭聽證會上作為證據。像是在離婚過程中,會利用上傳到Facebook的照片來證明丈夫的不忠。「網路所呈現的數據,就像衣領上的唇印一樣清晰」,一名在英國工作的離婚律師Sam Hall,用這種比喻來形容數據在離婚案中的效果。81%的離婚律師宣稱,在過去五年間的離婚案件中,社交網路成為另一大取證來源。(相關報導)

網路所呈現的數據,就像衣領上的唇印一樣清晰

報導說新竹一名李姓婦人,為了逼退兒子女友!到王姓女子臉書,擷取大頭貼照片,轉貼到自己臉書的塗鴉牆,並在照片旁註記:「這種女生、是好女生?」,並留言「賤」字。後來王姓女子提告,法官認為,網路傳播速度快,貼照片、發表文字辱罵,已經貶損王姓女子在社會上的人格及地位,依公然侮辱罪,判處李姓婦人拘役20天。

social media FB 臉書 社交網站

這則新聞說新竹市有碩士學歷,宋姓男子不滿施姓女友移情別戀美國男子,宋男在分手隔月竟假冒該女全名申請臉書帳號,並將臉書設定為”公開”,陸續惡意貼文,比如「我在美國那段時間都當美國男人的性奴隸ㄛ,這是我一輩子最光榮的事跡」,並刻意在「台中金錢豹酒店」打卡,PO文說「我真想到這上班…」。法官認為,宋男年齡已屆不惑,竟以激烈手段嚴重毀損施女名譽。該男子被判偽造文書罪。

這案例比本文指出在臉書罵老闆的例子,還要狠毒,但也難逃法律制裁,大家千萬要理性使用臉書

在這個案例中美國法官命令1對離婚夫妻互換Facebook密碼,法院下令,申請離婚的夫婦必須向對方提供所有社交網站的密碼,以便於雙方律師能夠登錄尋找指控證據。根據法庭的命令,夫婦雙方都被禁止修改社交網站密碼,也不能刪除任何資訊。另外,他們也被禁止用對方的帳號發佈消息,弄虛作假或抹黑對方。

這是另一個案例,法國一名電話客服男子在臉書上罵「爛老闆」法國男遭判公然侮辱罪,法院裁定他的公然侮辱罪成立。(台灣有這個PO文辱店長像「中國來的大嬸」 , 高中女臉書PO文罵客家人挨告)

 

============================================================

你曾經在Facebook做過這些事嗎?

  1. 透漏完整的出生年月日
  2. 把臉書當請假系統,出門度假必在facebook公布
  3. 隱私控制?連試都沒試過;不使用發訊息的功能,常常把只能少數人知道的悄悄話公開
  4. 曾在臉書上批評雇主,同事或同學
  5. 提及你不滿13歲孩子的名字,就讀學校
  6. 使用傻瓜密碼或是臉書找得到答案的密碼提示答案

做過這些事的人,發生了什麼事?讓我們繼續看下去….

fb pivacy key

<常犯錯誤1>透露完整的出生年月日
如果你期待臉書朋友給你很多很多的的生日祝福,那只要給出生月日就可以了,不要連年份一起給。

如果你期待臉書朋友給你很多很多的的生日祝福,那只要給出生月日就可以了,不要連年份一起給。

應該很少人會想在公開場合裡講出自己的出生年月日,尤其是過了 25 歲以後,但是卻不少人在臉書做這件事,而看到你真實年紀的人卻沒有幾個想跟你一起狂歡,但這些完整出生年月日卻是身分竊賊想要翻找出的好東西。


AV-TEST :PC-cillin雲端版再度獲選為"最佳防毒軟體"
AV-TEST :PC-cillin雲端版再度獲選為”最佳防毒軟體”

這可以從PC-cillin 雲端版的「Facebook 隱私權偵測」功能來達成。此功能可讓您查看哪些人可以看到您個人檔案當中的哪些資訊。只要按一下您 Facebook 首頁頂端出現的「檢查我的隱私權」按鈕,就可以看看您有哪些隱私權設定問題需要解決。
》即刻免費下載


 ◎參考文章:

你在社群網站公布的生日和信用卡盜刷有什麼關係?

你不會隨身掛著牌子寫自己的電話號碼,那為何要公布在網路上呢?

與其每次出門都在 facebook 上宣布家裡沒人,不如回到家後,發布「還是家裡的被窩最舒服」

你和你加入的臉書朋友多底有多熟呢?很熟?半熟?完全不熟?

如果你讓半熟朋友甚至是總是默默潛水的陌生人都知道你要出門去度假,就像直接把大門打開,在門口擺個標誌寫上「出國去」一樣的驚心動魄。
所以下次迫不及待分享你在國外度假的美麗時光,最好是在你已經回家打開門之後,再說。

<常犯錯誤3>隱私控制?連試都沒試過

限制你在Facebook(還有Foursquare)上的貼文只給只給信任的朋友

很多人不知道或不想去改變他們的隱私設定預設值,預設值通常會允許將目前位置這類的資訊分享給所有人。

限制你在Facebook(還有Foursquare)上的貼文只給特定對象,最好是只給你信任的朋友,以避免被類似Girls Around Me這樣的應用程式所追踪(請參考:女生好駭怕 ”正妹行蹤通報器”APP-從 Girls Around Me再談新版Facebook隱私設定)

@參考

今天請病假出去玩,不宜見光,禁止標籤我,違者封鎖(標籤隱私設定步驟)

Facebook動態時報(Timeline)與隱私設定
再談新版Facebook隱私設定

繼續閱讀

你愛的聖誕禮物,網路釣客也愛~年底十大網路釣魚最愛購物頁面:平板和智慧型手機奪冠

對許多人來說,聖誕節和新年等節日是購物和花錢的季節。但在網路犯罪分子眼裡則有別的意思 – 他們認為這是進行網路釣魚偷竊個資的黃金季節

網路購物 5-most-popular-online-shopping-items-for-cybercriminals 1

 舉網路購物做為例子。惡意網站會試著誘騙網路購物者送錢給他們,而不是去正常的購物網站。這些網站常會弄得跟所模仿的網站完全一樣,並且有個登錄頁面來要求使用者輸入個人資料。他們對於任何種類的登錄資訊都感興趣 – 比方說,趨勢科技最近看到一個網路釣魚(Phishing)會竊取使用者的Apple ID

我們從2008年開始就一直在追蹤釣魚網站數量。趨勢科技特別注意那些針對聖誕購物或帶有節日色彩的釣魚網站。有很多這樣的例子,而且整年都有。並不意外的,它們也在年底開始上升,如同下圖所示:

年底十大網路釣魚最愛的購物項目:智慧型手機和玩具

圖一、聖誕相關/節日色彩的釣魚網站

 

這些網站也在主要購物日達到顛峰,像是黑色星期五和網路星期一(註)。網路購物者傾向在這些日子裡找尋大的折扣。

網路犯罪分子將目標放在網路購物時,使用者會特別注意的東西,像是電子產品(平板電腦、智慧型手機和數位單眼相機)、玩具、電視遊樂器和遊戲、以及軟體等。我們查看了購物網站上最暢銷及最受期待的銷售項目,將其和我們在釣魚網站上所看到的做比較。趨勢科技發現了這些是最被針對的項目:

網路釣魚 網路購物最愛的五大誘餌

年底十大網路釣魚最愛的購物項目:平板和智慧型手機
年底十大網路釣魚最愛的購物項目:平板和智慧型手機

圖二、十大網路釣魚針對的購物項目

 

垃圾郵件(SPAM)攻擊活動也會利用這個季節。我們最近發現一起垃圾郵件攻擊活動針對英國使用者。這次攻擊活動促銷到加那利群島的廉價機票 – 這對英國人來說是個熱門旅遊景點。這旅遊套票也利用了知名廠商的名字。 繼續閱讀

吸血鬼 殭屍和鬼魂…我的天!資安專家的萬聖節聯想

萬聖節快樂!準備被好好的嚇一跳了嗎?來看看我們最新的資料圖表 – 「最可怕的網路安全威脅」。透過將傳統可怕的萬聖節妖魔鬼怪跟所聯想到的網路威脅做比較,趨勢科技聰明的研究團隊創造出這令人毛骨悚然的藝術品

比方說,吸血鬼就好比是網路銀行木馬,會去「吸乾你帳戶裡的存款」。好萊塢恐怖電影裡的殭屍,就跟駭客所建立的殭屍大軍一樣 – 「非理性生物被殭屍電腦主人控制來進行自己的【邪惡】生意」。 “

「鬼魂」代表的是APT 目標攻擊,被設計成既看不到也聽不到。趨勢科技的研究人員指出,這類型的攻擊從開始入侵到被偵測到的平均時間已經在過去幾年間大幅地成長了。

萬聖節與病毒等惡意威脅成長趣味圖表

有些安全威脅真的非常嚇人。讓我們將一些可怕的萬聖節妖魔鬼怪跟所聯想到的網路威脅做比較:

網路銀行木馬好比吸血鬼,這些惡魔會吸乾你的帳戶

2013年第一季到第二季網銀木馬成長:30%

<網路危機>吸血鬼 殭屍和鬼魂…我的天!資安專家的萬聖節聯想

被控制的殭屍網路/傀儡網路 Botnet

這些非理性的生物被殭屍電腦主人所控制,用它們來為自己做事。他們竊取資料,使用電腦資源,並且從事其他惡意行為。

2013年上半年在殭屍網路/傀儡網路 Botnet和C&C伺服器之間所產生的連線數量達: 3千萬。

<網路危機>吸血鬼 殭屍和鬼魂…我的天!資安專家的萬聖節聯想

看不見的 APT 攻擊像是鬼魂般糾纏不清

這些APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)目標攻擊被設計成既看不見也聽不到;網路犯罪份子越來越擅長於在網路裡扮演鬼魂一樣的存在。從開始入侵到被偵測到的平均時間為 210 天,比2011年還要長上35天。

<網路危機>吸血鬼 殭屍和鬼魂…我的天!資安專家的萬聖節聯想

手機間諜軟體像是可以在黑夜中通行無阻的蝙蝠

手機間諜軟體,讓遠端的駭客可以看到和聽到行動設備周遭的動態…就像是蝙蝠在黑暗裡倒吊著,在夜裡發揮最大的功能。

個人電腦威脅突破一百萬大關的時間要 18年,而手機相關威脅不到5年

<網路危機>吸血鬼 殭屍和鬼魂…我的天!資安專家的萬聖節聯想

網路犯罪份子像是會施法的巫婆

就跟巫婆會施法改變東西一樣,網路犯罪分子擅於變裝改造惡意軟體,自動為每個受害者更動程式碼以盡可能地染指他們的系統。

在2013年第一季和第二季所確認的C&C伺服器達10000 +。

<網路危機>吸血鬼 殭屍和鬼魂…我的天!資安專家的萬聖節聯想

趨勢科技建議使用者使用可以涵蓋多重針對他們的資料、金融資產和隱私等威脅的全面性安全解決方案來保護自己。

資料來源:https://blog.trendmicro.com/vampires-zombies-ghostsoh/
作者:
Richard Medugno

◎延伸閱讀
萬聖節詐騙網站紛出籠,以 iphone5S為餌,騙個資

 

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

趨勢科技PC-cillin雲端版 搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

FB IG Youtube LINE 官網