只是給帳戶也會成共犯?都是人頭帳戶惹的禍!人頭帳戶與自保四步驟大解密

只是給帳戶也會成共犯?都是人頭帳戶惹的禍!人頭帳戶與自保四步驟大解密

警示帳戶?人頭帳戶?這些到底是什麼?為什麼我只是給了我的帳戶,就變成詐騙集團共犯?詐騙集團犯案手法猖獗,很大一部份的贓款卻都還是依賴「人頭帳戶」來進行洗錢;歹徒變著各種把戲,想方設法騙取民眾的帳戶,越來越多民眾深受其害,甚至被當作共犯而遭到起訴。本文就帶大家來看到底什麼是人頭帳戶,以及被騙的時候應該如何自保?

個資外洩已經是很嚴重的問題,詐騙集團利用民眾個資可以進行各式各樣的犯罪,像最近討論度很高的「韓國N號房事件」就是由個資外洩所衍生的令人髮指的犯罪。

繼續閱讀

從移花接木的 Deepfake 影音,看機器學習與網路攻擊

換臉、控制嘴唇,植入假造的音源檔,流傳在網路上萬個造假影片,用 #Deepfake #深偽技術 製造的。如果你的老闆在 Youtube 上有很多影音,得當心被利用了
這項技術已被網路犯罪集團用來圖利,已出現的案例是模仿大老闆的聲音,語調、斷句及腔調,進行語音網路釣魚,騙走 24.3 萬美金。😰

本文說明幾種運用機器學習技術的駭客概念驗證與真實攻擊案例來說明當前機器學習在網路威脅領域的應用現況與未來可能性。

資安廠商正運用機器學習(Machine learning,ML)技術來改善其威脅偵測能力,協助企業強化惡意程式、漏洞攻擊、網路釣魚郵件、甚至未知威脅的防禦能力。Capgemini Research Institute 針對機器學習在資安上的應用做了一份研究,他們發現在所有受訪的 10 個國家 850 位資深高階經理當中,約有 20% 在 2019 年之前便已開始運用機器學習技術,另有 60% 將在 2019 年底前開始採用。

機器學習在網路資安領域的應用已證明相當有效,更別說在其他眾多產業也獲得了相當的成果。不過這項技術卻也存在著被犯罪集團吸收利用的風險。儘管機器學習變成大規模犯罪武器的可能性似乎還很遙遠,但有關這方面的研究,尤其是利Deepfake 深度偽造技術來從事勒索或散布假訊息,近來在 IT 業界與一般大眾之間已掀起了一波熱議。

為了進一步說明當前機器學習在網路威脅領域的應用現況與未來可能性,以下說明近幾年來一些運用機器學習技術的駭客概念驗證與真實攻擊案例:

繼續閱讀

臉書陌生人加好友 小心是假帳號詐騙!臉書假帳號的特徵及目的全解析

臉書陌生人加好友 小心是假帳號詐騙!臉書假帳號的特徵及目的全解析

Facebook(臉書)是現代人常用的社交軟體,輕輕按下按鍵就能成為好友,但你是否經常在臉書收到來自陌生人的好友邀請呢?有些帳號看起來好像怪怪的,其實都有可能是臉書假帳號!

不肖歹徒就是透過這些臉書假帳號來進行各種詐騙犯罪,誘騙無辜民眾。本文將分析臉書假帳號的基本特徵以及創建的目的,提醒你按下確認好友邀請之前一定要三思!

你知道嗎?根據前陣子臉書公布,臉書假帳號的比例居然佔每月所有用戶的5%

繼續閱讀

商品已到貨?手機病毒藏在後 讓你簡訊發不停

全球網路資安解決方案領導廠商趨勢科技發出緊急示警,指出近日許多民眾開始收到內容為:「訂購商品查詢 hxxp://xxxx.xyz」的手機簡訊,當Android用戶點擊網址後,會出現「更新Chrome以取得最佳顯示」的提示通知,進一步要求用戶安裝軟體並更新。一旦用戶不慎安裝,手機將開始自動發送簡訊給通訊錄中的聯絡人,使得用戶手機成為病毒訊息的超級傳播者,還必須支付爆量簡訊費用!

訂購商品查詢 hxxp://xxxx.xyz」的手機簡訊,當Android用戶點擊網址後,會出現「更新Chrome以取得最佳顯示」的提示通知,進一步要求用戶安裝軟體並更新。 旦用戶不慎安裝,手機將開始自動發送簡訊給通訊錄中的聯絡人,使得用戶手機成為病毒訊息的超級傳播者,還必須支付爆量簡訊費用!

趨勢科技指出,此款惡意手機病毒名為「Xloader.A」,是惡名昭彰的Android間諜程式兼銀行木馬程式Xloader的變種,一旦用戶授權安裝,駭客將能讀取手機內的資料(包含聯絡人、照片、文件等)、側錄通話內容,甚至取得在其他應用程式上顯示內容的權限,在用戶開啟手機其他應用程式時,跳出偽裝為此應用程式的通知,要求進行下載其他檔案,或是連結至假冒此應用程式的網頁,讓手機暴露於更多惡意威脅風險之中!

繼續閱讀