春節連假出遊,旅途無刻不連網,專家分享五大資安叮嚀

春節連假出遊,無刻不連網,謹記五大資安祕訣,安心過好年!

2019春節年假整整放九天,相信有不少民眾已經如火如荼的規劃旅遊行程,隨著科技進步,規畫ㄧ場旅行只需要透過網路就能輕鬆完成所有旅遊前置作業,個人資訊外洩風險也因應而生,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704),提供春節優惠方案,連續假期就讓趨勢科技帶你去旅行!

根據交通部觀光局調查註一發現,近年來台灣民眾從事國內外旅遊,主要以「個人旅遊」的方式為主,更有高達近7成以上的民眾選擇「自行規劃行程」,希望依照自己的喜好彈性調整旅遊內容。如今,規劃一場旅行只需要透過網路就能輕鬆快速完成訂票、住宿、購物,大大降低了難度,只是科技帶來便利,卻也具備相當的風險,各種資料外洩遭盜用的詐騙事件不斷攀升。要完成一場令人回味的完美旅行實在需要面面俱到,除了交通與旅途上的安全,資訊安全亦非常重要!趨勢科技貼心提供民眾旅途上的資訊安全小叮嚀,完美你的年節旅程:

1.無刻不連網,公共場所Wi-Fi隱藏洩密危機



現代人最需要的就是無線網路!公用Wi-Fi熱點無處不在,隨意連上機場航廈、巴士、餐廳、商場,甚至是需要付費的飯店房間無線網路,可能因安全性不足而讓私密資訊被有心人士看光光!建議出發前先確認裝置安裝了最新的作業系統及安全修補程式,同時在連接前確認所連上的是正確的Wi-Fi官方熱點,避免假熱點混淆。

2公用充電站好方便,可能ㄧ插就被駭!

你有想過在公用充電站充電可能遭駭嗎?曾有惡意軟體「juice-jacking」透過公用的充電點的USB偷偷地複製使用者所有的資料,建議自備充電器更為安心!

3.QR碼遍地開花,當心另類掃毒

看板、廣告、傳單…無處不見的QR碼,提供各式優惠訊息,但是釣魚網站和木馬病毒常常藉此夾帶其中,將民眾帶到惡意網站、色情網站,甚至下載病毒或惡意軟體到行動裝置上,建議掃描前務必留意QR碼是來自於可信任的來源及廣告商。

4.網路訂房、購票圈套多

便利購物的背後,隱藏的各種資安風險,一旦不小心中了圈套,即便完成付款也可能無法收到商品,輸入的個資、信用卡資料還可能遭到惡意使用!建議使用前應確認網站上的URL是否為官方網址、定期檢查信用卡刷卡的紀錄是否異常,同時並定期更改密碼。

5.安裝防毒軟體,隨時更新好安心

如今面對瞬息萬變的網路威脅,更需要透過安裝專業防毒軟體,保護無價的資訊財產安全,防範損失於未然。趨勢科技 PC-cillin 2019 智能防毒全面功能再進化,榮獲AV-TEST偵測率100%,透過XGenTM創新融合AI+人工智慧的多層式防護技術,精準抵禦詭譎多變的各種安全威脅,全面守護網路世界的安全,讓民眾安心規劃年節旅遊行程,享受家人美好團聚時光!

出門在外,玩得開心很重要,但在旅途中安心使用數位科技才能更盡興,趨勢科技PC-cillin 2019智能防毒軟體在年節期間推出新春活動「PC-cillin 2019 帶我去旅行」,活動期間1月7日至2月11日,凡新購登錄就送「300元7-11禮券」,購買3年3台版再限量加贈「旅行收納盒」,千萬別錯過,讓趨勢科技陪你過新年!

PC-cillin 雲端版整合 AI 人工智慧的多層式防護,精準預測即時抵禦未知威脅
》即刻免費下載試用

詳細資訊,請參考

註一:交通部觀光局2017年國人旅遊狀況調查

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。 *手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼ 好友人數

 

購物季點擊”降價大促銷”前該注意的事

今年來到最後一季也代表了購物季節的來臨,有越來越多消費者因為網路購物的便利性而大量使用。在2017年,單單美國的網路購物銷售額就達到了2.3兆美元,預計全球網路銷售額到2021年會成長達到4.48兆美元。而今年預期可以在11月看到大規模的網路流量,而且消費支出將來到91.5億美元,黑色星期五 (Black Friday)和網路星期一(Cyber Monday)將會讓網路銷售額達到高峰。而不幸的,也可以預期駭客會趁此機會來好好利用這購物季節

*編按:所謂的”黑色星期五或黑色星期五購物節 (Black Friday)”,指的是11月第四個星期四感恩節後的星期五, “網路星期一(Cyber Monday)”是每年感恩節後的第一個星期一,這兩個日子美國零售業者會推出各式降價大促銷活動。

「黑色星期五(Friday 13th )」是每逢 13 號又碰到星期五的那一天,同時Friday 13th 黑色星期五也是電腦病毒的名稱。

購物季給予網路犯罪份子各種機會,從垃圾郵件到贈送給親友的電子設備,一個錯誤舉動就可能導致你的個人資訊落入壞人之手。以下是一些最常見的威脅及防禦它們的最佳作法。

把連網裝置當作禮物送出前,該遵循的三個原則

智慧型裝置成為禮物選項不再只是給兒童和青少年的娛樂用途,因為物聯網(IoT ,Internet of Thing裝置也是給大人相當實用的禮物。從手機到智慧家電,還是有些廠商並沒將安全功能放在心上,這可能會讓使用者面臨各種網路威脅。

在將它們當作禮物送出去前,最好先想一想並遵循下列三個指導原則:

  1. 計劃送智慧裝置給兒童和青少年時,請檢查它會向使用者要求的資料。這些資料是否跟功能有關,還有廠商如何儲存和保護這些資料。
  2. 給予並教導。除了贈送禮物給年輕使用者之外,還要提醒他們負責任地使用這些裝置,而且要安全地在網路上使用它們。
  3. 註冊智慧裝置帳號時,確保使用跟其他網路帳號不同的強帳密。安裝廠商提供的最新修補程式來更新韌體,並且要連接安全的網路。

相關文章:
保護智慧家庭:家庭使用者與裝置製造商的安全祕訣

可能攻擊物聯網 (IoT) 的駭客的五種嫌疑犯

不要讓你的新冰箱癱瘓網路

點開特價郵件訊息前,給自己三個提醒

消費者可能會在這購物季節收到廠商的購買確認郵件或警示訊息。駭客也可能製作看似合法的電子郵件,這些郵件可能會將你帶到詐騙網站,或利用特價訊息及緊急通知進行網路釣魚(Phishing)來取得資料。

開啟這些郵件、點擊連結或送出任何資訊前的三個提醒:

  1. 不要馬上點入郵件內的連結。將常去的網站加入書籤或直接輸入已知的代表網址或電子郵件地址。使用詐騙檢查程式來掃描可疑的電子郵件。
  2. 透過已知的聯絡號碼來打給企業或組織,確認是否有通過電子郵件來請求資訊或進行認證,或是否有郵件內提到的促銷活動。小心那些聲稱來自某公司要求你提供帳密的電話。銀行等正常企業絕不會透過電話或電子郵件來要求你的密碼。
  3. 限制你在網路上所分享的個人資訊量。

繼續閱讀

到底在「鬼叫」什麼?盤點駭客搞怪手法

到底在「鬼叫」什麼?漆黑的客廳發出令人發毛的笑聲 小孩房常出現怪聲 嬰兒每天受驚”罵罵耗”你家的數位設備也在過萬聖節?!

  • 無人房間 出現喃喃自語
  • 半夜漆黑的客廳發出令人發毛的笑聲
  • 電腦突然發出擾人噪音,而且高燒不退
  • 手機好像中邪了,燒燙燙而且老是沒電!
  • 小孩房常出現怪聲 嬰兒每天受驚”罵罵耗”

是有人搞怪搗蛋,還是你的數位設備撞邪了?!快來找線索

駭客搞怪搗蛋1:「快起來,你爸爸找你」無人的房間出現喃喃自語

快嚇破膽的小朋友發現監視器的攝影鏡頭竟然還會跟著他移動,那鬼魂般的聲音接著說:「看看是誰來了…」

繼續閱讀

《電腦病毒30演變史》2000年史上最毒的電子情書: 「ILOVEYOU」我愛你病毒全球大告白

1988 年趨勢科技成立之初,你知道當年出現的病毒,是靠 5.25 英吋的磁碟片傳播的嗎?
今年(2018年)趨勢科技成立滿 30 年,我們一同回顧 30年病毒演變史。
我們將分期為大家介紹《1988-2018 資安威脅演變史 》中,造成全球重大損失的病毒與攻擊手法事蹟
本期介紹的是傳播速度比梅莉莎病毒快上數倍,破壞力更為強大的-LOVELETTER(情書)/I LOVE YOU(我愛你) 病毒

每年 5月 20 日是網路告白日,同樣選擇在 5 月告白的還有一口氣同時向上百萬人進行全球大告白的「ILOVEYOU」(我愛你)病毒。

1999年Mellisa 梅麗莎病毒擴散全球花了四天時間,2000 年同樣以電子郵件散播的「ILOVEYOU」(我愛你)病毒只花了四小時
「如果月底前,我仍無法獲得一份穩定的工作,我就要釋放出第三種病毒,把硬碟中所有資料夾殺得片甲不留。」來自菲利賓,史上最毒情書-I LOVE YOU病毒作者曾撂下這樣狠話

2000年5月 4日趨勢科技晚間發佈一級病毒警訊,「ILOVEYOU」病毒病毒透過電子郵件,迅速地在全球各地擴散。這隻由 VB Script程式語言所撰寫的病毒,傳播途徑類似1999年3月釀成巨災的梅莉莎病毒,主要透過一封信件標題為 「ILOVEYOU」的電子郵件散播,附加檔案為 “LOVE-LETTER-FOR-YOU.txt.vbs” (獻給你的情書),因此也被稱為「LOVELETTER」情書病毒或愛情蟲病毒,該病毒可說是早期使用社交工程(social engineering )手法得逞的經典案例。電腦使用者一旦執行附加檔案,病毒會經由被感染者 Outlook 通訊錄的名單發出自動信件,藉以連鎖性的大規模散播,造成企業 mail server癱瘓。病毒發作時,會感染並覆寫附檔名為:*.mp3, *.vbs, *.jpg, *.jpeg, *.hta, *.vbe, *.js, *.jse….等十種檔案格式;檔案遭到覆寫後,附檔名會改為 *.vbs 。

看起來是 .TXT 文件檔,怎麼會中毒?

該病毒的附檔名是 LOVE-LETTER-FOR-YOU.TXT.vbs 。但是 Windows 會將第二個檔名隱藏起來,所以使用者看起來會以為是一般的 .TXT 文件檔。

2000年5月4日上午趨勢科技首先接獲歐洲客戶的求救訊息,之後,德國分公司在二小時內湧進了數百通的求援電話,其中包括了政府機關與工商單位,並有數家大型ISP公司遭受此病毒的感染,業務服務陷入停擺。4日下午,病毒透過 email,在極短的時間內即擴散至台灣,有數家與國外業務往來密切的大型企業傳出災情,mail server瞬間被灌爆,網路陷入癱瘓。「ILOVEYOU」病毒與Melissa ( 梅莉莎 )病毒的最大差異在於,梅莉莎病毒只會對通訊錄的前50個名單發出垃圾郵件,而 ” 「ILOVEYOU」病毒是向所有的通訊錄名單發出自動信件,其傳播的速度比梅莉莎病毒快上數倍,破壞力更為強大。

繼續閱讀

【防詐騙】詐騙集團 Facebook 與 Line 雙管齊下騙個資!全聯與長榮航空相繼被冒用官方帳號

防詐達人:不讓爸爸阿公受騙就是最好的父親節禮物

繼七月底數萬人受害的陶板屋詐騙事件後,又出現一波如法炮製的詐騙活動,針對全聯福利中心與長榮航空而來!

全聯福利中心 真假粉絲團比一比
全聯福利中心 真假粉絲團比一比

 

詐騙集團成立「全聯福利中心-總站」的facebook 臉書粉絲團,並刊登廣告宣稱只要點擊特定網址並留言”父親節快樂”,就能領取全聯500元禮券,以此誘騙不知情民眾點擊網頁,再從中竊取個資。正牌的全聯 fb 粉專發出聲明指出:「全聯福利中心-總站」並非全聯官方粉絲專頁,也並未舉辦點擊網頁送禮券的活動,呼籲民眾勿受騙上當。

趨勢科技防詐達人 提醒您收到類似的訊息時,先轉傳給防詐達人檢查,或是將這隻 AI 智慧狗加到群組啟動自動偵測,別讓更多親友受害。

留言”父親節快樂”送 500 全聯禮券?詐騙集團 Facebook 與 Line 雙管齊下騙個資留言”父親節快樂”送 500 全聯禮券?詐騙集團 Facebook 與 Line 雙管齊下騙個資
留言”父親節快樂”送 500 全聯禮券? 詐騙集團 Facebook 與 Line 雙管齊下騙個資

 

無獨有偶的長榮航空也出現雷同手法的詐騙

詐騙集團大方送父親節好康?長榮航空送東京來回機票,是騙局
詐騙集團大方送父親節好康?長榮航空送東京來回機票,是騙局

 

詐騙集團大方送父親節好康?長榮航空送東京來回機票,是騙局

真假長榮粉絲團比一比: 1.粉絲數相差懸殊:真長榮粉絲數1,256,037 剛成立的假長榮粉絲數174真假長榮粉絲團比一比:
其實網友只要多留意以下三點就可以避免被山寨粉絲團詐騙:
1.注意粉絲數,詐騙集團臨時成立的粉絲專頁粉絲數比較少
正版:粉絲數1,256,037
山寨版:粉絲數174

2. 至官方網站進入 facebook 粉絲團加以確認:
正版:EVA Airways Corp. 長榮航空
山寨版:長 榮 航 空(字與字中間還刻意空格)

3.注意粉絲頁是否有官方認證的灰色或藍色勾勾:
正版:粉絲團名稱旁有官方認證勾勾
山寨版:無勾勾

Facebook目前提供兩種驗證徽章

*根據 Facebook 官方解釋 :Facebook目前提供兩種驗證徽章:

1.公眾人物粉絲頁驗證徽章(藍勾勾)

2.企業粉絲專頁認證徽章(灰勾勾)。

 

 

根據 Facebook 官方解釋: Facebook目前提供兩種驗證徽章:公眾人物粉絲頁驗證徽章(藍勾勾),以及企業粉絲專頁認證徽章(灰勾勾)。( 編按:趨勢科技粉絲頁即取得灰勾勾的官方認證 )
根據 Facebook 官方解釋: Facebook目前提供兩種驗證徽章:公眾人物粉絲頁驗證徽章(藍勾勾),以及企業粉絲專頁認證徽章(灰勾勾)。趨勢科技粉絲頁即取得灰勾勾的官方認證

趨勢科技粉絲專頁取得的是灰勾勾認證;將滑鼠移至灰勾勾處,會出現說明文字:

已驗證的粉絲專業:
Facebook 已確認此為這個企業或組織的真實粉絲專頁

 

不過長榮與全聯不約而同取得藍勾勾認證,關於 藍勾勾根據 Facebook 官方解釋 如下:

 

公眾人物粉絲頁驗證徽章(藍勾勾)是給公眾人物,例如演藝人員、運動員、音樂家、媒體代表,以及具有引響力的人物。目前並不能以購買的行為獲得,而是由 Facebook 內部主動聯絡合格的粉絲頁協助申請。請注意,並不是所有的公眾人物、名人或品牌都能擁有藍色徽章。

《延伸閱讀 》:綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感到霧煞煞? 一次搞懂 LINE , Facebook 及 IG 官方認證帳號

三步驟讓 LINE 上的  AI人工智慧狗-趨勢科技防詐達人,幫您過濾詐騙訊息

1.朋友傳來的優惠、免費貼圖、限時下載,真的假的?轉傳給趨勢科技防詐達人幫您驗證! 繼續閱讀