2019 金偽獎票選:「 LINE 免費貼圖詐騙」奪冠

趨勢科技舉辦的「 2019金偽獎票選」,針對 2019 年常見的五大資安詐騙類型,進行偽裝指數投票,投票結果出爐,由「 LINE 免費貼圖詐騙」奪冠 (得票率 24%),緊追在後的是 「 高人氣 APP藏陷阱 」 (得票率 21%) 及 「 網路釣魚再進化」 (得票率 19%) 。

2019 金偽獎得獎名單公布
「 2019金偽獎 」由「 時勢LINE 免費貼圖詐騙」奪冠

趨勢科技歸納出 2019 常見的五大詐騙類型,除了 「 LINE 免費貼圖詐騙」 、 「 高人氣 APP藏陷阱 」 還包含 「 假粉專 」 、 「 一頁式購物詐騙 」 ,由1345位網友票選出光靠目測難以防範,偽裝指數最高的類型,以下依得票數排名:

繼續閱讀

【詐騙警訊 】「LINE滿八歲8種貼圖免費抽?」不只誘加詐騙 LINE帳號,還覬覦 Facebook 或 Google 的開放授權認證

最近 LINE 瘋傳 「LINE滿八歲囉!8種貼圖免費抽!這次錯過 再等8年! 」 的詐騙訊息,這個詐騙不但要求加入LINE 好友,網頁內同時含有網路釣魚不安全連結 ,要求你加入會員,輸入電子郵件,或是用 Facebook 或 Google 等開放授權 Open Authentication (開放認證,簡稱 OAuth) 機制登入,以取得相關權限 !

📌 OAuth 是一種用來讓第三方應用程式登入使用者社群網站、遊戲網站、免費網站郵件等網路帳號的認證機制,此機制的好處是使用者不須提供自己的帳號密碼,而是提供一個可用來登入的認證碼 (token) 讓第三方應用程式使用。
儘管 OAuth 既方便又應用廣泛,但卻也可能讓使用者暴露於風險。駭客可只需設法通過服務供應商的背景審查,就能讓自己的應用程式通過驗證,成為可以合法使用 OAuth 機制的應用程式。接著駭客就能利用進階社交工程(social engineering )詐騙來騙取使用者的 OAuth 認證碼。

延伸閱讀: Gmail 用戶當心!熟人分享的 Google Docs 連結,一點瞬間帳號被盜用
新 LINE 貼圖詐騙手法,不只誘加詐騙 LINE帳號,還覬覦 Facebook 或 Google 的開放授權認證

詐騙訊息如下:

↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓↓
號外!號外!LINE滿八歲囉!8種貼圖免費抽!這次錯過 再等8年!
h**p://bit.ly/35a*C
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑

點選連結後會進入這個抽取貼圖畫面:

然後出現各種熱門貼圖,一旦按下「點此開始」,會出現正在抽獎的進度條,看起來好像可以抽取六個貼圖中的一個:

繼續閱讀

【網路釣魚簡訊 】「您本月 Apple iTunes Store 帳單有問題?」當心 Apple ID 被駭!

如果你收到以下簡訊,請勿點選址,以免 Apple ID 帳號遭駭!

您本月 AppleiTunesStore 賬單存在安全因隱患問題,請仔細核對後繼續使用:h**p://s***k.top

點選簡訊連結後,會出現 APP ID 網路釣魚登入頁面,之前也有發生類似的詐騙行為,不同的是上次用電子郵件,這次是用簡訊 。
請參考:【網路釣魚警訊】「帳號出現異常活動 請更新您的付款資料」一按下去, Apple ID 就被盜

繼續閱讀

盤點2019年度五大資安詐騙類型

– 「 迪士尼影業 」和「 Disney影業 」哪一個粉專才是真的?
– 「 分享貼文媽祖會保佑你平平安安 」 還送貼圖? 到底哪個媽祖才是本尊?
-之前加的 LINE@帳號,竟搖身一變成辣妹?當心帳號轉賣給不肖業者!!
-傳說中的「負離子」吹風機?! 會變成「附梨子」吹風機? 別等開箱再後悔
-偽裝台灣小農打悲情牌,宣稱無花果茶可治糖尿病,當心賠了金錢又折壽
– Yahoo 新聞首頁,竟夾帶一頁式詐騙廣告! 該怎麼一眼識破各類詐騙?
-看似無害的 app,背地裡如何惡搞,不但耗手機電力,還可能讓帳單暴增!
-「你瀏覽色情網站時,已被側錄」駭客威脅不給錢,就公開,是真的還是詐騙
?

2019年詐騙新聞佔盡版面,以下整理出五大資安詐騙類型,並提供防詐騙技巧,讓大家別再被詐騙後,才氣炸了 。

1.LINE免費貼圖詐騙詐騙 
從小丸子到媽祖,騙佈各族群;從母親節到韓國「輸」,跟緊節日時事
2.一頁式購物詐騙 
什麼都賣!買到假貨,傷身又傷財,要退貨可能還找不到人
3.假粉專 
從免費看電影到送 BMW,甚至房子,什麼都送!
4.高人氣 APP藏陷阱 
數百萬次下載照相/美肌/遊戲假 APP ,不只推播廣告,也讓帳單暴增
5.網路釣魚再進化 
宅配簡訊通知, 假冒老闆AI 語音釣魚,相似度 99%

繼續閱讀

唯一支持韓國輸!中華隊大戰韓國全勝,送 不死兔 Lamigo 棒球貼圖?是詐騙!

世界棒球12強賽複賽中,台灣隊12日以7:0完封韓國隊,晉級東京奧運之路更近了,台灣球迷嗨翻天,詐騙集團手腳有夠快,馬上以送不死兔Lamigo 棒球貼圖為誘餌,進行詐騙!趨勢科技呼籲網友LINE 收到以下詐騙訊息,請不要點選

詐騙訊息如下:

歡慶中華隊大戰韓國全勝,廠商發送不死兔Lamigo棒球貼圖領取:h**ps://mylinestore.com/***jR

賀中華隊大戰韓國全勝,送 不死兔Lamigo 棒球貼圖?是詐騙!
中華棒球隊大勝韓國,詐騙集團立即廣發送棒球貼圖詐騙訊息

點選連結後會看到以下這個頁面,上面有著”我愛中華隊領取貼圖”按鈕

繼續閱讀