11月 17日 解除臉書好友日:五種建議刪除的FB 好友類型,你同意嗎?

2009 年美國發行的辭典內特別收錄「unfriend」這個單字,象徵網路互動新社交型態,有趣的是「unfriend」一字為動詞,意指從Facebook上把朋友給刪除的舉止。什麼情況下,你會把 Facebook 上的朋友”解除好友”呢?

11月17日是脫口秀主持人Jimmy Kimmel  在2010年建立的「國際解除(臉書)好友日(National Unfriend Day),他認為以下五種類型的臉書好友應該從臉書刪除:

  1. 突然聯絡的小學同學: 失聯已久的小學同學, 有幾個還能保持友誼長存?
  2. 瘋狂發文洗版者:真正想看的動態都被他的流水帳洗版了,你確定還要跟他做朋友?
  3. N年前認識但從沒有聯絡的朋友:聚會中偶爾巧遇相談甚歡,但自從此沒有再聯絡,還算是朋友嗎?
  4. 歷任前任:分手後,做不成朋友的前任情人,幹嘛還留著好友?
  5. 假分享真炫耀:上傳的照片永遠是修過圖的美照,但為何老是喜歡 tag 朋友出糗的照片?
 

FB AD-unfriend2

瘋狂洗版」「假分享真炫耀「歷屆前任」都該解除臉書朋友關係?

「今天早餐吃….」、「每天上班塞車,真討厭」、「我家小寶滿周歲啦,你覺得卡哇伊嗎?」這種跟新聞跑馬燈一樣不間斷更新最新消息的行徑,被歸類為「瘋狂洗版」發文類型,在美國脫口秀節目主持人 Jimmy Kimmel 發起的國際解除(臉書)好友日(National Unfriend Day)中,列入必須「從朋友名單中移除」的類型之一。另外一種建議「unfriend」類型為假分享真炫耀,特色是所有的貼文都是光鮮亮麗的一面,連分享的照片都是精挑細選外加修圖才上傳(偶像包袱真重),令朋友們有些難堪的是這些人總喜歡不斷的標籤好友,但是仔細一看那些好友的照片都「沒那麼好看」,Jimmy 建議果斷地刪除這種人!

「分手還是朋友?」趨勢科技做過一項調查很多人有這種心態,因為 忘不了舊情人,超過六成網友仍持續關注舊情人FB動態,臉友們請捫心自問想在臉書為持舊情人的好友關係,是為了知道他/她過得好不好,還是為了滿足自己的八卦心態? Jimmy 建議既然當不成真實世界中的朋友,那何必在臉書”勾勾迪”,還是斷然地斬斷關係,才是最明確的選擇。

老闆及愛打小報告的報馬仔同事,不能成為臉書朋友?

根據 Cint USA 和趨勢科技所做的一項民調*,有百分之五的人坦承打算在狂歡後的假期請病假來恢復前一天所耗損的元氣。若您也打算在各種狂歡節日之後請病假,切記可別將自己狂歡的照片貼上Facebook。若您無法偷偷地私下狂歡而不在網路上露出馬腳的話,記得先將您的老闆和愛打小報告的同事「unfriend」解除好友或是耐心看完本文。推薦閱讀: Facebook Fired?

Windows10Banner-540x90v5

繼續閱讀

Facebook 改名成Meta – 這裡有你所想知道的答案!元宇宙(Metaverse)將改變你的社交生活嗎?

就在上週,Facebook宣布將公司名稱改為Meta。

改名是在Facebook的年度Connect大會上宣布的。這項改變也強調了Facebook對發展所謂「元宇宙(metaverse)」的決心,這是種透過全像投影和3D虛擬影像打造的超現實虛擬實境,讓人們能夠在裡面工作和社交。

繼續閱讀

勒索病毒即服務(RaaS):推波助瀾了大量攻擊

勒索病毒即服務(RaaS)為那些原本受限於技術能力與專業知識的攻擊者提供了發動攻擊所需的彈藥。所造成的結果就是讓勒索病毒快速地散播到更多目標。RaaS到底是什麼,有哪些勒索病毒家族和技術和它有關?

勒索病毒 Ransomware (勒索軟體/綁架病毒)即服務(RaaS)可以被認為是勒索病毒攻擊迅速擴散的主因之一。簡單地說,RaaS會向買家出售或出租勒索病毒。

在過去,勒索病毒攻擊主要是由勒索病毒組織發起。不過當RaaS出現後,它讓即使是沒有什麼技術專業的人也更加容易對目標發動勒索病毒攻擊。

從本質上,我們可以觀察到使用RaaS的團體進行組織化的分工。因為此一發展,網路犯罪生態系對各類任務有了更高的熟練度和專業化,有些人專注於滲透網路,而有些則專注於運作勒索病毒或與受害者進行贖金的談判。

這樣的專業化,再加上精煉的勒索技巧技術策略,讓現代勒索病毒成為惡名昭彰的威脅。隨著威脅範圍不斷的擴大,預計勒索病毒攻擊在未來十年內可能造成數十億美元的損失

繼續閱讀

什麼是零信任? IoT 與零信任 (Zero Trust) 不相容嗎?正好相反

基於許多原因,IoT 一直是資安上的頭痛問題。那麼如何讓 IoT 成為零信任資安架構的一環呢?

基於許多原因,IoT 一直是資安上的頭痛問題。本質上,這些裝置本來就不能信任,因為它們通常無法安裝資安軟體,而且在設計之初也大多未考量到資安。還有,它們在網路上的存在感不高,因為看起來不像 IT 設備。之前,個人自備裝置 (BYOD) 也曾面臨類似的問題。不過,許多 BYOD 在外觀和運作上都很像企業 IT 設備,但 IoT 卻是一種截然不同且更難防護的設備。傳統的資安模型在面對 IoT 和 BYOD 時顯然力不從心。傳統的舊式架構擴充能力有限,所以才會讓一些新式的攻擊有機可乘,並且輕易地隨著 IT 向外拓展而移動。隨著越來越多 IT 和資安開始轉變成軟體定義的型態,零信任 (Zero Trust,簡稱 ZT) 被視為一種根本的解決之道,解決了資安上令企業困擾已久的問題。

乍看之下,ZT 與 IoT 似乎不相容,但是,這些本質上不能信任、所以也不安全的 IoT 裝置,卻是為何零信任架構對企業非常重要的最完美範例。

那麼如何讓 IoT 成為零信任資安架構的一環呢?

繼續閱讀

還在找免費版或破解版? 小心被挖礦、竊取社群網路帳號,甚至盜刷信用卡

趨勢科技最近發現一些冒牌的知名軟體安裝程式,例如: 例如:TeamViewer (遠端遙控支援軟體)、VueScan Pro (掃描器驅動程式)、Movavi Video Editor (全功能視訊編輯軟體)、Autopano Pro for macOS (自動化照片拼接軟體),會在受害裝置上安裝各種木馬、間諜軟體、挖礦等惡意程式。

這些惡意程式會下載挖礦模組,蒐集瀏覽器所儲存資訊、 蒐集 Instagram 與 Facebook 資訊。 植入 Google Chrome 擴充功能來進一步竊取 Facebook/信用卡/支付登入憑證…等等。


企業也不能掉以輕心因為疫情期間許多使用者被迫在家上班,有更多連網裝置將成為資安的脆弱環節,惡意程式可能迅速從個人裝置擴散至同一網路上的公司電腦。 

談到網路資安,眾所周知的一件事就是,使用者通常是 最脆弱的環節。意思是,他們經常成為駭客入侵的破口,同時也是社交工程 social engineering )攻擊的目標。企業同樣也會因這些脆弱環節而受害,員工有時對網路威脅毫無警覺,或是不熟悉網路資安的良好習慣,而駭客卻對這類資安弱點瞭若指掌。 

駭客經常使用的一種方式,就是利用暗藏惡意程式的盜版軟體或冒牌安裝程式來誘騙使用者下載。最近,我們就發現一些這類冒牌安裝程式,它們會在受害裝置上植入惡意程式。這種冒牌安裝程式並非什麼新鮮的駭客伎倆,事實上,這是一種歷史悠久且相當普遍的誘餌,其目的是要誘騙使用者開啟惡意文件或安裝可能有害的應用程式。使用者經常是在網路上搜尋付費軟體的免費版或破解版時受騙上當。 

拆解冒牌安裝程式


我們發現使用者會去尋找一些提供「有限免費版」與「完整付費版」兩種版本的正版軟體的破解版,例如:TeamViewer (遠端遙控支援軟體)、VueScan Pro (掃描器驅動程式)、Movavi Video Editor (全功能視訊編輯軟體)、Autopano Pro for macOS (自動化照片拼接軟體)。 

繼續閱讀