網站推播通知跳不停?竟是到過成人網站或盜版網站副作用!

越來越多人飽受瀏覽器桌面推送通知的困擾,有時還會顯示假警告,主要是因為使用者造訪了發布違法內容的地下網站。如成人網站,還有提供非法免費下載漫畫、動畫和音樂的盜版網站。

瀏覽器惡意通知是一種惡意利用網站推播通知功能的手法。一旦在惡意網站上同意瀏覽器(於網路上瀏覽網站時所需的軟體)傳送通知,就可能會被偽裝成警告等的假通知引導至惡意網站。

其中具代表性的例子是出現「您的裝置可能已中毒」、「已偵測到病毒」等假警告,讓使用者焦慮、無法冷靜判斷,因此會點進任何網站。如此一來,就可能被捲入各式各樣的網路詐騙,例如在惡意網站被暗中安裝垃圾軟體,或是遭技術支援詐騙,被騙取個人資料、被要求支付服務費用名義的款項等。而犯罪者可能會將騙取到的資料惡意使用於網路詐騙或網路犯罪,甚至出售。另外,也可能引導您點選聯盟行銷廣告(廣告主分潤給推廣人員的網路廣告機制),犯罪者再以獲得的資金進行網路犯罪。

趨勢科技研究團隊進行了調查,探討網路使用者如何陷入這種瀏覽器惡意通知的惡性循環,發現是起因於網路使用者造訪「地下網站」(非法網站),而這種網站大多充斥違法內容或犯罪相關資訊。

繼續閱讀

《網路惡意廣告》如何擺脫可疑的彈出式廣告?(2-2)

《網路惡意廣告》點選新聞網站、影音網站、社群網站的廣告也會被引導至詐騙網站!?(2-1)文章中,我們提到彈跳式廣告常見訊息:「您的電腦/手機中毒了」「恭喜獲得一台 iPhone」,若發生「頻繁跳出許多可疑的彈出式廣告」、「瀏覽器的首頁不停遭到更改」等狀況,該如何解決呢?可以先嘗試下列幾項方法,或許便能解決。

惡意廣告

關閉啟動瀏覽器時自動還原上次瀏覽網頁的功能,重新啟動終端裝置

  • Chrome:

點選右上選單按鈕,進入「設定」,捲動至設定頁面最下方,於「起始畫面」選項選取「開啟新分頁」。

繼續閱讀

中華電信催繳電信費還可以直接幫你連線165? 電話詐騙老梗別上當

中華電信催繳電費詐騙


當你接到中華電信語音電話「您的帳單已經逾期未繳尚未收到您的繳款,本公司將立即停機,請立即繳款,如有疑問請按9轉客服….」,你會按下9嗎?在2019年蟬聯好幾週165詐騙來電排行榜的假冒中華電信詐騙近期又開始猖獗,台南永康分局也在5天內攔截7件電信詐騙

電話詐騙在許多人眼中都以為是老掉牙的詐騙,尤其是在看著別人的案例時認為提到ATM就是明顯的詐騙,自己一定不會被騙。但其實電話詐騙最可怕的就是打來的人總有辦法讓你以為這件事與你非常有關,讓你以為你是在解救自己,就像假冒網購來電告訴你你的訂單出問題一樣。

而假冒中華電信的人則會謊稱你有電信費未繳,當你查詢後發現電話號碼不是你的,他們就會引導你到“假”的165,你以為你在防止自己被偽造身份白繳電話費,其實你正在走入更大的陷阱。今天就讓防詐達人來告訴你中華電信電話詐騙的話術,共同打擊電話詐騙!

繼續閱讀

《網路惡意廣告》「您的電腦/手機中毒了」「恭喜獲得一台 iPhone」點選新聞、影音、社群網站的廣告也會被引導至詐騙網站!?(2-1)

防範網路惡意廣告的5大對策

惡意廣告也可能避開一般廣告投放的審查機制,出現於社群網站、新聞網站等任何人都會查看的網站。我們不該只覺得自己「不看可疑的網站就好了」,而應了解到,只要使用網路,任何人都可能遇上惡意廣告。
惡意廣告大致分成兩種,分別是「欺騙型廣告」與「安全漏洞型廣告」。不小心點選了這些廣告可能會連結至詐騙網站或冒牌網站,也可能感染電腦/手機病毒等惡意軟體。

網路犯罪者引導網路使用者至惡意網站的手法層出不窮,惡意廣告就是其中之一。我們接下來將介紹5種防範惡意廣告的對策,告訴您如何擺脫可疑的彈出式廣告。

點選新聞網站、影音網站、社群網站的廣告也會被引導至詐騙網站!?

有很多網路服務和應用程式,例如社群網站、新聞網站、影片串流網站或遊戲等,都要透過廣告收入才能營運下去,因此我們使用網路的大部分時間都會看到廣告。但是,其中也混雜著想將使用者引導至惡意網站的惡意廣告,必須特別小心。

大部分人可能會認為,只有成人網站等特定網站才會出現惡意廣告,然而惡意廣告也可能避開一般廣告投放的審查機制,出現於社群網站、新聞網站等任何人都會查看的網站。我們不該只覺得自己「不看可疑的網站就好了」,而應了解到,只要是網路使用者,任何人都可能遇上惡意廣告。

惡意廣告大致分成兩種,分別是「欺騙型廣告」與「安全漏洞型廣告」,接下來將介紹這兩種廣告的手法及案例。

繼續閱讀

「請更新付款方式」假影音平台網路釣魚, 竊信用卡個資

三級警戒以來盜版影音網站連結激增21倍,宅家追劇注意!
偽串流影音釣魚連結恐洩個資,瘋追劇護個資三要訣

各式假冒 Netflix 等串流影音平台的釣魚詐騙手法紛紛出籠。趨勢科技指出,不肖份子偽裝成 Netflix 官方通知,透過簡訊或電子郵件發送訊息,宣稱 Netflix 綁定帳號的付款方式已變更或失效,例如「您的訂閱將結束,請更新付款方式」或是「付費方式有問題,已先暫時保留您的帳號」等訊息,企圖誘導使用者進入釣魚網站,藉機盜取使用者所輸入的帳號及信用卡等重要個資。

提醒您別遇到這樣掃興的事:

2016 年台灣傳出第一隻因追劇而中的勒索病毒 CERBER ,時間點是在連假期間,有網友在論壇上求助,說想利用連假在網路上看電影,電影看完了,電腦裡所有檔案卻都打不開了,原來是中了惡名昭彰的 Cerber勒索軟體 Ransomware,並被要求支付約台幣1.7 萬的比特幣(Bitcoin)才可解鎖,更慘的是用公司的電腦 !

有粉絲在趨勢科技粉絲頁留言:“最近我同事只是追劇而已就中招,整個電腦資料全毀….”

偽串流影音釣魚連結疫發不可收拾,這次鎖定追劇族個資


根據趨勢科技統計駭客總在長假加班覬覦網友的檔案和個資,今年台灣三級警戒延長,民眾齊心宅在家防疫,許多人選擇上網追劇消磨時間,然而一不注意,恐怕就會點擊到惡意連結,將個資雙手奉上給駭客!據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 統計,光是今年上半年,已為台灣攔截高達1,470萬筆惡意網址註一,而自中央流行疫情指揮中心宣布進入全國第三級防疫警戒後,趨勢科技防詐達人偵測到的盜版影音網站連結更是激增21倍註二,提醒民眾宅家追劇放鬆之餘,務必多加留意,重視資安把關!

盜版影音網站連結激增21倍,宅家追劇注意! 偽串流影音釣魚連結恐洩個資

疫情期間民眾減少外出活動,居家休閒娛樂需求大增,各式假冒 Netflix 等串流影音平台的釣魚詐騙手法紛紛出籠。趨勢科技指出,不肖份子會偽裝成 Netflix 官方通知,透過簡訊或電子郵件發送訊息,宣稱 Netflix 綁定帳號的付款方式已變更或失效,例如「您的訂閱將結束,請更新付款方式」或是「付費方式有問題,已先暫時保留您的帳號」等訊息,企圖誘導使用者進入釣魚網站,藉機盜取使用者所輸入的帳號及信用卡等重要個資。

繼續閱讀