《小廣和小明的資安大小事 》清井弟不顧小廣提醒,蠢蠢欲動想打開附件的原因,居然是….
巨集病毒捲土重來,當心Word/Excel 附檔夾帶非法巨集
輕井君所收到的是打開附檔就會感染病毒的攻擊郵件。駭客鎖定特定的企業及組織作為目標,寄出的郵件夾帶了偽裝成公司會議紀錄、內部資料或請款單等的病毒檔案。讓企業員工在沒有防備的狀況下誤開啟了病毒郵件。這一類的手法已日新月異越來越高明。 繼續閱讀
輕井君所收到的是打開附檔就會感染病毒的攻擊郵件。駭客鎖定特定的企業及組織作為目標,寄出的郵件夾帶了偽裝成公司會議紀錄、內部資料或請款單等的病毒檔案。讓企業員工在沒有防備的狀況下誤開啟了病毒郵件。這一類的手法已日新月異越來越高明。 繼續閱讀
你曾在社群網站上給過關於「安全提示問題及答案」的提示嗎?
在網路上進行帳號註冊認證時,對本人的認證方式不僅僅是透過ID/密碼而已,也會請用戶針對當初所登錄的「安全提示問題及答案」來回答。這是透過輸入本人之前所選定的問題進行回答後,在重設密碼或忘記密碼時透過電子信箱來告知用戶密碼的一種方式。根據服務業者的不同,有時也會被強制要求輸入問題及答案。用戶往往為了省去繁雜的密碼再設定手續,不得不利用的用戶也應該不在少數。
但, 問題的選擇性如果為「出生地是…?」「寵物的名字」等等,因為幾乎都已涉及到本人自身的問題…,只要稍微對本人周遭的事物有些許了解,就不難推敲出答案來了。進行密碼重設時應多想想問題及答案的各種組合,並且要多留意未經授權就想入侵的不肖第三者。
重點是,註冊一個第三者不容易猜到的答案。最安全的方式就是確認用戶本人是否有無將答案的提示紀錄在臉書的個人資料或推特、微博上面吧。另外,選擇利用行動電話的簡訊來接收密碼,如果是利用其他方式的話,盡可能選擇「只有本人能夠連結」的安全的認證方式吧!
重設密碼要小心你的「安全提示問題」
曾為美國副總統參選人的Sarah Palin莎拉裴林的案例, 2008 年駭客使用教科書中最老舊的手法之一 – 利用密碼重設功能 – 入侵了美國副總統候選人莎拉裴琳(Sarah Palin)的 Yahoo! 個人帳號(請參考:Sarah Palin’s E-Mail Hacked),還把他入侵成功的證據公諸於世。據新聞報導指出,駭客在 Yahoo! 的身分確認問題清單中正確地選擇了「你在何處遇見未來的另一半?」這個問題,然後試過一些 “Wasilla High School” 的不同表示方式之後,最後成功猜出 “Wasilla high” 這個答案。
血拚季節,有個好爸爸,好老公才能買更多?!
在國內如車站、機場、咖啡廳等公共場所使用的無線通訊服務,也就是所謂的公共Wi-Fi已經越來越普遍了。說到公共免費Wi-Fi,它的優勢就是能夠讓您更快速地連結上網,但公共免費Wi-Fi連線也會讓你的通訊資料更容易被窺探、盜用。且在某些情況下,你的電腦或智慧型手機有可能會被植入病毒或經由遠端被操控也說不定。 繼續閱讀
對大多數人而言facebook臉書或推特等社群網路的魅力在於不僅僅是讓您能夠輕鬆地與友人或親人聯繫,它還能夠為你搭起與不相識用戶間訊息交流的橋梁。但是得當心有不認識的用戶刻意接近你,並收集個人資料等情報進行不法用途,更惡質的是假裝是你的男/女朋友要你提供性愛畫面或影像,再作為威脅的手段這樣。在使用社群網站時,不僅僅要設定資料公開的範圍,同時接受好友邀請也必須要謹慎。 繼續閱讀
最划算的交易可能是最糟糕的騙局
去年是購買智慧型手機、平板電腦、玩具、電動遊戲和相機的好時機,這些熱門商品有著大量的網路點擊率。不幸的是,也有許多網路威脅被製造來針對搜尋這些東西的人們。在今年的購物季節裏,我們列出了最受歡迎的禮物清單,透過我們的趨勢科技主動式雲端截毒服務 Smart Protection Network來加以分析以篩選出可能和搜尋結果連結的威脅。
不管你是在尋找破門促銷、閃電大特價或是高單價物品的特賣會,商家們都會持續地注意購物人們的需求以應對網路訂單突然地大量湧入。相對地,網路犯罪份子也會注意那些他們可以用假買賣來騙到一些錢的無辜使用者。
跟去年一樣,智慧型手機依然是最受歡迎的產品。所以毫無意外地,它們在今年的購物季節裡仍然位在熱門搜尋排榜的頂端。隨著備受矚目的智慧型手機型號推出(像Apple的iPhone 6、三星的Galaxy Note 4和摩托羅拉的Moto X),加上輕巧的穿戴裝置(像是Pebble Steel和Fitbit Force),以及平板電腦(像iPad Air 2)等,購物者可以好好地選擇這些智慧型設備。根據我們的資料分析,網路犯罪分子會利用知名品牌的名氣來誤導想搜尋熱門商品的購物者。比方說,使用者可能會想點入跟iPhone 6相關的幾個搜尋結果,結果被導到了惡意網站。