假新聞介紹“網路賺錢方法”,以家庭主婦與學生為詐騙目標

全民抗漲想要增加收入來源?一個以在家也能賺錢為號召的“網路賺錢方法”騙局,會讓你的個資淪為不法用途,如散發垃圾郵件(SPAM)或是讓你的手機費用暴漲。

此詐騙為了增加可信度,還在網站上刻意置入了許多知名新聞機構的標誌,甚至出現假造新聞,介紹這項在家工作的新興行業。

趨勢科技在 Twitter發現一些吸引想快速致富者的貼文,這些貼文宣稱可讓使用者在網路上輕鬆賺錢。此連結指向一篇頗具說服力但卻是假造的 CBS 新聞,這篇新聞的內容即是介紹這項在家工作的新興行業。

當使用者點選該文章中的某些文字時,就會被重導至一個名為「Online Income Solution」(網路賺錢方法) 的app 。此詐騙為了進一步說服使用者註冊自己的資料,畫面上還安插了許多知名新聞機構的標誌。如同先前的許多詐騙,使用者必須提供自己的電話號碼和電子郵件。 繼續閱讀

App 程式如同瀏覽器:行動裝置 App 程式值得信任嗎?

趨勢科技的研究小組在進行腦力激盪,試圖找出值得研究的計劃時,有人提到手機 App 程式其實骨子裡就是一個「經過包裝的瀏覽器」。

請容我娓娓道來。當您打開您最愛的 App 程式,它很可能會連上某個網站,然後以某種方式呈現所取得的資料。當然,並非所有手機 App 程式都會這麼做,只不過絕大部分是如此。我所說的並不侷限於 AmazoneBay 的 App 程式 (這些當然看起來像瀏覽器,只不過查詢的對象僅限於他們的特定伺服器而已),還有像 Flipboard 這類的 App 程式也是。我很喜歡 Flipboard,但骨子裡,它只不過是連上 FacebookTwitter,然後用漂亮的方式來呈現內容而已 (好吧,它非常漂亮)。

這樣的情況會不會讓 App 程式更容易遭遇到一般瀏覽器不會遇到的狀況 (也就是不可預期的行為) 呢?例如,如果某個 App 程式會發送制式化的請求到特定的網站,是不是會有人利用這一點來操弄這個 App 程式或這個網站呢?

我針對這一點展開了研究,並且建立了一個環境來窺探所有進出 AndroidiPhone/iPad 行動裝置 App 程式的網路流量。我測試了很多 App 程式,查看它們的流量,看看是否有些漏洞可以利用,結果我真的有所發現。

我的朋友推薦了一個顯然非常熱門的資源管理遊戲。這個遊戲每星期都會提供一份獎品給遊戲玩家。但現在他們已經取消了這項作法,這有可能是我的錯 (儘管我從未直接和他們聯繫)。這項機制的運作方式大致如下:如果您在遊戲開發廠商的 Facebook 網頁上按「讚」,他們就會提供一個密碼給你,該密碼可在特定的周末解開某些隱藏的資源。每周末都會換一組新的密碼,該密碼只在那二天有效。

 

如果您在遊戲開發廠商的 Facebook 網頁上按「讚」,他們就會提供一個密碼給你,該密碼可在特定的周末解開某些隱藏的資源
如果您在遊戲開發廠商的 Facebook 網頁上按「讚」,他們就會提供一個密碼給你,該密碼可在特定的周末解開某些隱藏的資源

繼續閱讀

「嘿!有人張貼關於你的壞話」小心這個Twitter網路釣魚騙局

作者:Vic Hargrave

有個利用Twitter私密訊息(Direct Messages)的Twitter網路釣魚(Phishing)騙局正在四處散播。訊息內文是「 “Hey somebody is posting really bad rumors about you.” 嘿!有人張貼關於你的壞話」,並且包含一個短網址連結,點擊後會帶你到一個假 Twitter 網頁,網頁很類似Twitter的登錄頁面,並試圖騙取你的Twitter登錄憑證。但除了這個頁面並沒有典型Twitter背景外,也請注意到他們的網址(如紅色圈圈所示)是twtter,看起來像是「twitter」,但是少了一個「i」

短網址是Twitter的主要安全弱點之一。他們可以讓包含網址的推文更容易符合140個字元的限制,卻也掩蓋了原來的網址,讓你無法分辨這網址是否是假的。

採取下列預防措施以避免被騙局所愚弄:

  1. 如果你連上了一個像這樣的網頁,不要輸入你的Twitter登錄憑證。
  2. 檢查你從短網址所連上的網址,確認他們的網址不是那些看來正常卻缺字的公司名稱,像是 twtter、facbook等等。
  3. 檢查你不小心瀏覽到的網頁,確認它們屬於所代表的公司。
  4. 使用來自PC-cillin 雲端版的瀏覽器工具列。這個工具會對Twitter內的網址加以評分,以分辨短網址所指向的是合法或惡意的網站。
  5. 小心這類經由Twitter私人訊息所發送的騙局,確認你在點擊這些訊息內連結時有按照提示1 – 3。

 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁上按讚:https://www.facebook.com/trendmicrotaiwan

 

@原文出處:Watch Out For This Twitter Phishing Scam

趨勢科技PC-cillin 雲端版 獨家【Facebook隱私權監測】,手機‬、平板、電腦全方衛!即刻免費下載

 

免費下載 防毒軟體 PC-cillin 試用版下載

 

◎ 歡迎加入趨勢科技社群網站

 

哀悼惠尼休斯頓 Whitney Houston 的惡意影片連結,在臉書散播

惠尼休斯頓突如期來的死訊在網路上傳播開來。無數的Twitter推文、Facebook塗鴉牆留言和各種新聞都圍繞在這48歲歌手的過世消息上。因為惠尼休斯頓之死引發了大量的關注,犯罪分子也很快地利用了這一起不幸事件。

趨勢科技在這消息傳出後不久就發現了兩個網頁威脅。一個是在Facebook上發現的點擊劫持攻擊,另一個則是出現在Twitter上的連結。

哀悼「惠尼休斯頓」出現點擊劫持

一個假影片在Facebook散播,主旨是I Cried watching this video. RIP Whitney Houston「看著影片我哭了。哀悼惠尼休斯頓」,加上一個所謂影片的連結。點擊後會被導向到含有影片連結的一個Facebook網頁。但是點擊之後,再經過幾次重新導向,會將使用者騙到一般的問卷調查詐騙網站。

經過對這些重新導向所用到的網域作進一步的調查之後,趨勢科技發現還有另外101個問卷調查詐騙攻擊也用了這些網域所在的同一IP地址。

繼續閱讀

Twitter詐騙: 打開麥當勞禮品卡“#mcdonalds gift card”,成人網站在裡面?!

趨勢科技最近發現了Twitte垃圾訊息在送禮季節的尾聲兜售「禮品卡」。這一次,Twitter使用者會被“#mcdonalds gift card.”「麥當勞禮品卡」字眼給引誘去點一個短網址。麥當勞是全球知名的連鎖速食店。就跟許多其他公司一樣,會提供點數或是禮卷給顧客做為禮物或獎勵。

 

打開麥當勞禮品卡“#mcdonalds gift card”,成人網站在裡面?!

 

不幸的是,進一步檢查這個短網址所連結的網址之後,看不出來跟麥當勞禮券有任何關聯。

 

打開麥當勞禮品卡“#mcdonalds gift card”,成人網站在裡面?!

 

相反地,它會連到下列網站:

打開麥當勞禮品卡“#mcdonalds gift card”,成人網站在裡面?!

繼續閱讀