從移花接木的 Deepfake 影音,看機器學習與網路攻擊

換臉、控制嘴唇,植入假造的音源檔,流傳在網路上萬個造假影片,用 #Deepfake #深偽技術 製造的。如果你的老闆在 Youtube 上有很多影音,得當心被利用了
這項技術已被網路犯罪集團用來圖利,已出現的案例是模仿大老闆的聲音,語調、斷句及腔調,進行語音網路釣魚,騙走 24.3 萬美金。😰

本文說明幾種運用機器學習技術的駭客概念驗證與真實攻擊案例來說明當前機器學習在網路威脅領域的應用現況與未來可能性。

資安廠商正運用機器學習(Machine learning,ML)技術來改善其威脅偵測能力,協助企業強化惡意程式、漏洞攻擊、網路釣魚郵件、甚至未知威脅的防禦能力。Capgemini Research Institute 針對機器學習在資安上的應用做了一份研究,他們發現在所有受訪的 10 個國家 850 位資深高階經理當中,約有 20% 在 2019 年之前便已開始運用機器學習技術,另有 60% 將在 2019 年底前開始採用。

機器學習在網路資安領域的應用已證明相當有效,更別說在其他眾多產業也獲得了相當的成果。不過這項技術卻也存在著被犯罪集團吸收利用的風險。儘管機器學習變成大規模犯罪武器的可能性似乎還很遙遠,但有關這方面的研究,尤其是利Deepfake 深度偽造技術來從事勒索或散布假訊息,近來在 IT 業界與一般大眾之間已掀起了一波熱議。

為了進一步說明當前機器學習在網路威脅領域的應用現況與未來可能性,以下說明近幾年來一些運用機器學習技術的駭客概念驗證與真實攻擊案例:

繼續閱讀

臉書陌生人加好友 小心是假帳號詐騙!臉書假帳號的特徵及目的全解析

臉書陌生人加好友 小心是假帳號詐騙!臉書假帳號的特徵及目的全解析

Facebook(臉書)是現代人常用的社交軟體,輕輕按下按鍵就能成為好友,但你是否經常在臉書收到來自陌生人的好友邀請呢?有些帳號看起來好像怪怪的,其實都有可能是臉書假帳號!

不肖歹徒就是透過這些臉書假帳號來進行各種詐騙犯罪,誘騙無辜民眾。本文將分析臉書假帳號的基本特徵以及創建的目的,提醒你按下確認好友邀請之前一定要三思!

你知道嗎?根據前陣子臉書公布,臉書假帳號的比例居然佔每月所有用戶的5%

繼續閱讀

商品已到貨?手機病毒藏在後 讓你簡訊發不停

全球網路資安解決方案領導廠商趨勢科技發出緊急示警,指出近日許多民眾開始收到內容為:「訂購商品查詢 hxxp://xxxx.xyz」的手機簡訊,當Android用戶點擊網址後,會出現「更新Chrome以取得最佳顯示」的提示通知,進一步要求用戶安裝軟體並更新。一旦用戶不慎安裝,手機將開始自動發送簡訊給通訊錄中的聯絡人,使得用戶手機成為病毒訊息的超級傳播者,還必須支付爆量簡訊費用!

訂購商品查詢 hxxp://xxxx.xyz」的手機簡訊,當Android用戶點擊網址後,會出現「更新Chrome以取得最佳顯示」的提示通知,進一步要求用戶安裝軟體並更新。 旦用戶不慎安裝,手機將開始自動發送簡訊給通訊錄中的聯絡人,使得用戶手機成為病毒訊息的超級傳播者,還必須支付爆量簡訊費用!

趨勢科技指出,此款惡意手機病毒名為「Xloader.A」,是惡名昭彰的Android間諜程式兼銀行木馬程式Xloader的變種,一旦用戶授權安裝,駭客將能讀取手機內的資料(包含聯絡人、照片、文件等)、側錄通話內容,甚至取得在其他應用程式上顯示內容的權限,在用戶開啟手機其他應用程式時,跳出偽裝為此應用程式的通知,要求進行下載其他檔案,或是連結至假冒此應用程式的網頁,讓手機暴露於更多惡意威脅風險之中!

繼續閱讀

這些臉書粉絲團都是假的,五招避免上當!(持續更新)

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現數個假送口罩真騙個資的臉書粉專, 其中一個還假冒 「 全聯福利中心 Taiwan 」 ,另一個則自稱是台積電員工眷屬 。

全聯假粉專號稱填問卷,可優惠購買口罩,實為騙個資,疑似轉手給英文補習班招生;另外兩個詐騙粉專都要求#留言分享就能免費領取1盒,則是啟用聊天機器人私訊詐騙,截稿為止累積受騙人數逾五萬。 😳⁣

警訊

「假冒官方帳號來發送好康」的詐騙事件層出不窮,趨勢科技接獲不少用戶回報此類型詐騙網站。以下臉書粉絲團都是冒用官方,並試圖散播偽造的訊息內容與假 Line 帳號,請大家務必注意,並告知親朋好友:

如果按照假粉絲團的指示標記了好友,等於間接成了詐騙犯的幫兇;再者如果加了陌生的 Line 帳號,除了讓自己的個人資料外洩,可能會遭到歹徒冒用身份外,嚴重的話,更可能導致財務損失,甚至吃上官司。

詐騙粉專列表:

繼續閱讀

趁新冠肺炎口罩之亂, 全聯遭冒用,詐騙集團成立多個假粉專騙個資

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現數個假送口罩真騙個資的臉書粉專, 其中一個還假冒 「 全聯福利中心 Taiwan 」 ,另一個則自稱是台積電員工眷屬 。

全聯假粉專號稱填問卷,可優惠購買口罩,實為騙個資,疑似轉手給英文補習班招生;另外兩個詐騙粉專都要求#留言分享就能免費領取1盒,則是啟用聊天機器人私訊詐騙,截稿為止累積受騙人數逾五萬。 😳⁣

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員工眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。
武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。

趨勢科技表示:這類詐騙通常跟著節日或時事走,比如母親節送小丸子貼圖;媽祖出巡遶境時的媽祖貼圖;中韓棒球大賽「韓國輸」時的不死兔 Lamigo 棒球貼圖…等等。沒想到竟敢趁著全球關注的武漢肺炎疫情,趁機詐騙,大家千萬別上當!


詐騙案例1: 「 全聯福利中心 Taiwan 」假粉專 ,號稱填問卷可優惠買口罩,實為騙個資

偽裝全聯的粉專,買臉書廣告投放, ,號稱填問卷可優惠買口罩,受騙民眾留言指出,填完問卷後很快就接到來自某英文補習班的招生電話,不堪其擾,懷疑個資已被轉手給該補習班。

該粉專成立時間為 2020年1月31日,成立之後即投放臉書廣告詐騙大眾。

 假全聯粉專建立時間 - 2020年1月31日
成立之後即投放臉書廣告詐騙大眾
假全聯粉專建立時間 – 2020年1月31日
成立之後即投放臉書廣告詐騙大眾


粉專名稱: 全聯福利中心 Taiwan (可能隨時更改)

詐騙貼文:

全聯福利中心 Taiwan

注意!! 在我們的商店以最優惠的價格購買防塵口罩,以防污染。 保護您免受冠狀病毒的侵害。 填寫一個簡單的問卷並畫300個口罩! 拯救您的健康和家人!
去這裡 👉 https://bit.ly/36JFRV6
!!趕快 !! 限時優惠 !!

拯救您的健康和家人!
拯救您的健康和家人!
CORONAVIRUS.TW
領取優惠

詐騙貼文,以全聯名義在臉書投放廣告
填問卷就可以優惠價購買口罩?上當者留言表示,填完問卷即接獲英文補習班電話狂 call


詐騙案例2: 已向法國訂2000箱
,留言分享就能免費領取1盒

粉專名稱: 貼圖中心
(請注意:粉專名稱可能隨時變動)

詐騙貼文:
武漢肺炎已越來越嚴重
大家都要做好保護措施
口罩現在有錢都買不到
#已向法國訂2000箱
#留言分享就能免費領取1盒

繼續閱讀