澳洲森林大火成詐騙誘餌:別讓愛心 成為駭客提款機(歷年天災詐騙伎倆大揭發)

「小女孩帶著呼吸面罩抱著無尾熊,身後全是野火蔓延」在廣為流傳的澳洲森林大火災情照片裡,這張在社群流傳的照片被發現根本是合成假照。🔥
澳洲ACCC表示,野火相關的詐騙事件,從2019 年9月以來,就陸續接獲近百件的檢舉通報,包括假的線上募資平台,冒充野火的受災戶或甚至死者家屬,直接透過網路社群行騙。⛔
去年的亞馬遜森林大火,同樣出現拿出處不明的動物屍體照極力渲染的假新聞。🐨
2018年台灣也有一起「南部淹水,民眾分享10人,集團捐款千元」王品集團遭冒用」案例

🚩 這幾年國際間災難頻傳,從南亞海嘯到巴基斯坦地震、卡崔娜風災,成千上萬的善心捐款,卻讓網路釣客半途攔截。或出現偽造的紅十字會釣魚網站詐財⁣⁣

🚩 接到來路不明的電話,請你捐款或提供個人資料,請再三確認,不要輕易上當!!

⁣⁣🚩趨勢科技提醒網友捐款時請直接輸入官方網址,不要直接從搜尋結果或是信件, FACEBOOK 分享中直接點選連結 。

每當災難發生時,各類利用人們愛心進行詐騙的案例層出不窮:

  • 奈及利亞釣客假借新加坡慈善團體:至少捐 100美金,讓200萬人不餓肚子
  • 食道癌富商:我有 12億現金,請幫助我轉到你的帳戶,捐給南亞災民
  • 斯里蘭卡漁夫:我要幫助村民買漁船,請把錢匯到荷蘭
  • 普吉島無助父親:我只剩一個人,請把善款匯到倫敦,讓我重新面對人生
    以上都是詐騙

各類利用人們愛心進行詐騙的案例層出不窮:

  • 奈及利亞釣客假借新加坡慈善團體:至少捐 100美金,讓200萬人不餓肚子
  • 食道癌富商:我有 12億現金,請幫助我轉到你的帳戶,捐給南亞災民
  • 斯里蘭卡漁夫:我要幫助村民買漁船,請把錢匯到荷蘭
  • 普吉島無助父親:我只剩一個人,請把善款匯到倫敦,讓我重新面對人生
    以上都是詐騙

2006 年泰國禽流感,木馬藏在紅十字會網站;2009年 H1N1新流感出現南美總統集體得 H1N1 新流感!? 假新聞連結,偷個人資料木馬藏匿其中,利用時事大作文章的不只是媒體的專長,更是駭客病毒的一貫伎倆, 311日本大地震時黑心詐騙紛出籠,假新聞,假募款,假臉書分享…;美國大選時的喝醉的歐巴馬”,和可能導致資料外洩的美國 2012 年總統大選 App 程式;在台灣則有這個文章看了讓你多活十年/新年度行政機關辦公日曆表( 這類搏感情的信件,誤點率很高) 。

當發生大新聞時,你可能會急著到網路上找尋更多相關消息。但這同時也是網路犯罪分子上工的時候。 他們會建立假網站讓人們點擊、下載或開啟檔案,但實際上夾帶惡意軟體,可能用來偷看上網習慣,或在電腦裡開後門以及竊取個人資料。

Black seo 當發生大新聞時,你可能會急著到網路上找尋更多相關消息。但這同時也是網路犯罪分子上工的時候。 他們會建立假網站讓人們點擊、下載或開啟檔案,但實際上夾帶惡意軟體,可能用來偷看上網習慣,或在電腦裡開後門以及竊取個人資料。愛心捐款前,免費試用PC-cillin 2014 防毒軟體 不讓愛心遭利用
當發生大新聞時,你可能會急著到網路上找尋更多相關消息。但這同時也是網路犯罪分子上工的時候

以下的歷年案例供大家提高警覺:

歷年天災詐騙伎倆大揭發

2004年起國際間災難頻傳,從南亞海嘯到巴基斯坦地震、卡崔娜風災,成千上萬的善心捐款,卻讓網路釣客半途攔截。2005 年2008年皆 出現偽造的紅十字會釣魚網站詐財,趨勢科技提醒網友捐款時請直接輸入官方網址,不要直接從搜尋結果或是信件, FACEBOOK 分享中直接點選連結.

 

2019-2020 澳洲森林大火

2018年台灣南部淹水

詐騙集團用Facebook 與 Line 雙管齊下騙個資!這次還以南部水災愛心捐款為名,冒用王品牛排名義假募款騙個資!

相關報導:「南部淹水,民眾分享10人,集團捐款千元」王品集團遭冒用

網路釣魚信件

2015 年尼泊爾大地震

2015年趨勢科技發現一波藉由尼泊爾地震事件藉機詐騙捐款的信件:Spammers Use Earthquake in Nepal for Scam Donation Funds,信件出現: ‘Nepal earthquake’ 和 ‘Help Nepal’ 字樣,藉此讓用戶以為來自合法機構. ,一旦受害人依照指示回覆你想要捐款的數目,即會收到如何匯款的通知。

 

2013年波士頓馬拉松爆炸案

2013年波士頓馬拉松爆炸案也難逃一劫,緊接其後的一則德州爆炸案居然也被垃圾郵件集團拿來大做文章


波士頓爆炸案惡意連結,點選後會看到的影片畫面
 

紅十字會網站成為釣魚網站詐財的目標

 2011  日本大地震

 1:搜尋日本地震相關新聞,惡意網頁守株待兔 

關心日本地震最新報導的網友,點擊相關新聞時,卻被事前埋伏的惡意網頁攻擊。趨勢科技已經發現了數個網址被植入假防毒軟體,一旦點選其中的頁面,會出現警告感染了惡意軟體的警訊。如果你同意下載任何一種他們促銷的防毒軟體,最後很有可能感染上的就是你試著要避開的惡意軟體。 這就是所謂的Black_Hat SEO 搜尋引擎毒化,簡單講就是採用搜索引擎禁止的暗黑作弊手法優化網站,一般我們叫 SEO作弊。一般作弊的目的是透過這個方式影響搜索引擎影響網站排名。

目前這個手法被假防毒軟體廣為採用,用當時網友關心的議題,使用Black_Hat SEO 搜尋引擎毒化手法,將含有假防毒軟體的惡意頁面利用暗黑手法排到搜尋結果頁面的前幾條。

 

2:FACEBOOK 上的惡意 Youtube 影片分享

臉書上有人分享日本大地震影片,像是“Japanese Tsunami RAW Tidal Wave Footage!”千萬不要輕易點擊,這個看似影片的連結只是張含有連結的圖片,該假頁面含有病毒HTML_FBJACK.A,會引導受害者到惡意網頁:

hxxp//www.{BLOCKED}u.fr/view.php?vid=Le-plus-gros-Tsunami-du-Japon-depuis-20-ans.


接著會要求使用者輸入手機號碼,還會自動幫受害者按下臉書的”讚(LIKE)”按鈕,然後自動幫你貼分享網址到你的塗鴉牆,企圖讓你的親友團受駭.

3:捐款詐騙,假冒聯合國兒童基金會 UNICEF:

‘HOPE FOR JAPAN NOW, DONATE TO THE EARTHQUAKE & TSUNAMI VICTIMS’

信件鼓勵收件者即使只有一分錢或一塊錢,對日本孩子而言都不嫌少

還在信中要求輸入收件者的電子郵件帳號和住址等私密資料. 趨勢科技呼籲大家提高警覺,根據以往的經驗四川大地震,南亞海嘯時也曾出現過冒用公益機構,如紅十字會名義的詐欺案例,大家的愛心千萬不要被利用

 

詳情請看:日本大地震黑心詐騙紛出籠,假新聞,假募款,假臉書分享…

繼續閱讀

按下「更新」才能使用飯店 Wi-Fi ?一按就下載病毒!

Wi-Fi 熱點無處不在:機場航廈、巴士、餐廳和咖啡館、飯店或商場內。你總是不假思索的連上無線網路,從沒想到私密資訊因此被有心人士看光光?

FBI 近日表示,有惡意程式專門針對飯店無線網路使用者,以彈跳視窗要求先更新某個應用程式才能使用網路,急於使用網路的用戶,不疑有他按下更新就下載惡意程式了。

提醒您使用飯店房間內的無線網路時也要小心。有加上密碼保護甚至是需要付費的無線網路並不一定有被正確地設定加密功能。


知名觀光景點的 Wi-Fi 熱點未必安全,一項以美國45家美國最繁忙的機場為目標的調查顯示,多數機場為了消費者方便,犧牲Wi-Fi網路安全。另一項報告也指出公共 Wi-Fi 可能會因保全人力不足,而容易遭入侵,竊取個人資料,其公布的全球15個最不安全 Wi-Fi 地點,包含:紐約時代廣場、 巴黎聖母院、巴黎迪士尼樂園、舊金山金門公園 、香港海洋公園等等。

繼續閱讀

Android 小技巧:這首歌是什麼?超簡單免下載音樂辨識軟體 讓你三秒知道歌名!

「哇~這首歌好好聽,可是…我不好意思問他是哪一首歌…」你是否也曾經有過聽到好聽的歌,卻不知道,甚至不好意思問這首歌是誰唱的呢?正當你想下載音樂辨識 APP來聽到底是哪一首歌時,搞不好音樂就播完了,趨勢科技 3C 好麻吉,有沒有辦法可以簡單、快速辨識音樂的方法啊?

Google推出Sound Search可用來識別附近播放的歌曲,不需額外安裝應用程式

今天要介紹 Android用戶,利用 Google 的 Sound Search 這個內建音樂辨識軟體的功能,輕鬆辨識歌曲 。

繼續閱讀

《看漫畫談資安》AirDrop 分享照片好方便,但如何防止「AirDrop 痴漢」?

在日本有女性專用電車車廂防止「痴漢」故意偷摸女性。但現在傳出另一種「Airdrop 痴漢」,利用 Airdrop可針對 iOS 裝置在10 公尺内互相傳送/接收照片的功能,在電車內發送不雅照片。
大阪警方拘捕的一名 45 歲用 「AirDrop 痴漢」直接表明「想看收到的人當下的反應」,一旦接收人沒有調靜音,痴漢就可以根據接收照片的訊息聲,判斷接收者的位置。許多日本網友在 Twitter設置「#AirDrop痴漢」的標籤,上傳自己手機上收到的癡漢不雅照,並一起痛罵變態。

AirDrop 分享照片好方便,但如何防止「AirDrop 痴漢」?

iPhone 用戶透過 AirDrop 和附近的其他 Apple 裝置分享及接收照片、文件等內容真方便 (請參考) ,但也有些意外狀況發生….

iPhone 用戶透過 AirDrop 和附近的其他 Apple 裝置分享及接收照片、文件等內容真方便 (請參考) ,但也有些意外狀況發生...

有名女網友在「爆廢公社」中發文,表示某日傍晚在台北捷運忠孝新生站月台候車,忽然iPhone跳出AirDrop接收照片通知。她一看是陌生人傳給她的裸上身圖片但她並沒有生氣,反而笑翻,原來訊息提醒:「這位同學,你的 AirDrop沒關!」。

這則發文引來不少共鳴,有人因為沒有關 AirDrop而被惡作劇,「不止浪費電,日本發生過有人隨機傳裸照給附近的人!」、「我在火車上突然跳出視窗要我接收下體照」、「我之前坐捷運一直有人傳Momo」(編按: 「Momo」為網路虛擬恐怖角色)。 原來不只在日本有 「AirDrop 痴漢」 !

3C好麻吉今天要教大家 AirDrop 設定,以避免 「AirDrop痴漢」騷擾及個人資訊外洩。

《資安漫畫 》「你的AirDrop沒關!」用 AirDrop 分享照片好方便,但如何防止突發的狀況?

繼續閱讀

美政府示警:勿使用公共USB站充電

美國洛杉磯郡地方檢察院辦公室 11/12發出警告,為免感染惡意程式,呼籲大眾應避免在機場、飯店等場所使用公用USB充電站為手機或其他裝置充電。因為可能遭遇名為充電陷阱(juice jacking)的駭客手法攻擊 。
歹徒可能守株待兔的在充電站或充電線中預先植入惡意程式( 還記得這個新聞嗎?外觀跟蘋果原廠一模一樣的Lightning 線,一接上就被駭! ),用戶在輸入的信用卡、銀行帳號密碼、居住地址等敏感個資,可能經由惡意程式傳送到駭客架設的伺服器。

美國政府建議如果無法避免使用公共電源,使用 AC(Alternating Current,交流電流) 電源插座會比較安全。

使用公共充電器安全的三個小提醒

澳洲網站的科技新聞網站 Cyber Shack 指出,有一種新型態的駭客手法,可以利用公用充電站,把個人資料從行動裝置擷取出來。而且駭客無論是在架設仿冒的公共充電站還是入侵現有的充電站都相當輕鬆簡單。

 

繼續閱讀