果粉注意,假冒蘋果客服警告信, 鎖定 Apple ID !網路釣魚信三大破綻你發現了嗎?

最近,有駭客假冒「蘋果客服」發送釣魚信件,試圖竊取你的 Apple ID!這些信件看似官方郵件,但漏洞百出。以下教你如何拆穿這些詐騙手段,保護你的帳戶和個人資訊。

這波詐騙透過假冒的 Apple(蘋果)郵件誘騙用戶,郵件內容通常聲稱你的帳戶「被暫停」或需「24 小時內驗證」,並附上一個可疑連結,吸引你點擊。一旦你按照指示輸入 Apple ID 和雙重驗證資訊,駭客就能迅速掌控你的帳戶,甚至盜取電子錢包。

這類詐騙雖然老套,但因為偽裝技術高超,郵件外觀幾乎和官方郵件一模一樣,許多人因此中招。

進入正文之前,測試以下你是不是被害高危險群,看看你是否能請找出下圖電子郵件中的三個破綻:

找出網路釣魚信的三個破綻、

看答案

繼續閱讀

「包裹未領」「你的包裹地址錯誤」「未繳關稅」無法送達?!假中華郵政包裹通知信,當心詐騙集團到你家

「您的包裹仍在等待處理請確認運費」寄件者為:chunghwa post假冒「中華郵政」詐騙又來了! 每隔一陣子就會變裝再出籠犯案,手法包含宣稱你的地址寫錯了或是未繳關稅,包裹無法在預計時間內送達,要求點選連結更新,並支付額外費用。詐騙釣魚信也從過去的英文進化到簡中,近來也出現繁中版.趨勢科技提醒消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。
⚠️ 如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。

中華郵政i郵購補繳運費及包裹未領網路釣魚詐騙信

中華郵政公告:
i郵購並未發送信件通知消費者補繳運費,請小心詐騙釣魚網站

來源:中華郵政官網

近日發現有詐騙集團偽冒「i郵購」網站騙取消費者個資,再次提醒您,i郵購不會主動以電話、簡訊、電子郵件或LINE等任何形式通知訂單/分期出錯、變更付款方式或補繳運費,更不會請您至ATM操作,不要誤信點選不明連結、私加LINE等進行任何流程,切勿在i郵購網站以外的頁面輸入會員帳密及個人資料,以免權益受損!如有任何疑慮請直接聯繫i郵購客服查證(02-23921310#2886、2887)或通報165反詐騙專線,避免受騙。

中華郵政包裹相關網路釣魚詐騙:

詐騙主旨:
您的包裹無法在 2024 年 ⃝ 月 ⃝日寄出,因為尚未支付關稅(52.76 新台幣)

詐騙內容:

提醒:請在包裹處理前安排寄送或領取
ㅇ中华台湾-邮政 <noreply@event.eventbrite.com>
您好,
提醒您·寄給您的包裹已在我們盒庫存放六個月,尚未收到您關於寄送或领取的指示。
若在[2024- ⃝ – ⃝]前末回覆,我們依倉儲政策處理 請儘遠聯繋我們安排寄送或领领取
安排寄送/領取>

⭕️ | AI 防詐防毒 搶先攔截詐騙網址 |

趨勢科技PC-cillin雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

✅ 獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
✅ 社群帳號盜用警示 在災害擴大前,搶先一步做好防範
✅ 全球個資外洩追蹤 24小時為您監測守護
✅ 跨平台密碼安全管理讓 您安心儲存所有網路帳密

詐騙內容:

你好 
您的包裹無法在 2024 年 06 月 14 日寄出,因為尚未支付關稅(52.76 新台幣)
交貨時間安排在:15.06.2024 - 18.06.2024
金額:52.76 新台幣
收款人:中華郵政
要确认您的包裹已送达,請單擊此處
此電子郵件是自動發送的。 因此,不可能對他們做出回應。
如30日內未收到包裹,中華郵政有權要求每訂一天扣款(52.76新台幣)!

如需更多服務,請單擊此處查找您的運輸跟踪

此電子郵件是自動發送的。 因此,不可能對他們做出回應。

謝謝你的信任,
您的中華郵政客服

詐騙內容:

你好  ,
 
您有一个包裹在等待派送,我们需要您支付邮政服务费才能在下周五之前收到您的订单
* 確認包裹的運輸 點擊這裡 .
我们通知您,在此期间,我们所有的邮政服务都可以使用,
但可能会导致一些超出我们控制范围的延误以及与防止新冠状病毒爆发的预防措施有关的延误。
* 如需更多服務,請通過以下方式查找您的貨件的後續行動 點擊這裡 .
謝謝您的信任,
真摯地,
您的中華郵政客戶服務

(以上2024/11/20 更新)


中華郵政未繳關稅郵件,無論點擊中華郵政釣魚信件裡任何一個連結,都會被帶到信用卡扣款頁面



有民眾剛好在蝦皮下訂海外商品後收到這個繁體中文版的信件,一時之間容易掉入詐騙陷阱:

圖片來源:Dcard

信件內容:

您好,
您的包裹無法在2022年3月24日寄出,因為尚未支付關稅(52.76新台幣)

交貨時間安排在:25.03.2022 – 26.03.2022
金額:52.76新台幣
收款人:中華郵政

要確認您的包裹已送達,請單擊此處

如30日內未收到包裹,中華郵政有權要求每訂一天扣款(52.76新台幣)!

如需更多服務,請單擊此處查找您的運輸跟蹤

此電子郵件是自動發送的。因此,不可能對他們作出回應。

謝謝你的信任,
您的中華郵政客服

根據Dcard原PO的說明,無論點擊中華郵政的信件裡任何一個挾帶的連結,都會被帶到「中國信託的扣款頁面」,如果在這裡輸入你的信用卡號、檢查碼、跟信用卡到期年月,就會開啟你盜刷之旅,詐騙集團將永遠都有你的信用卡資料,你被扣的可能不只是52.76元,而是之後時不時就被扣款

最新的變種進化為中英對照版:

信件內容:

尊敬的顧客,
CHUNGHWA POST  中華郵政.    最後說明:

此電子郵件通知您,您的貨件仍在等待處理。您的包裹無法投遞 02/01/2023 因為沒有繳納關稅(52.76 NT$)訂單號:RG802205247TW全部的 :52.76 NT$
在兩個工作日內退回給發件人

(詐騙連結)

Dear Customer, 
CHUNGHWA POST  中華郵政.: This email informs you that your shipment is still waiting to be processed.
Your package could not be delivered on 02/01/2023 because no duty was paid (52.76 TWD )Order number: RG802205247TW
Total : (52.76 TWD)
be returned to sender in two business days


你的地址寫錯了,包裹無法在預計時間內送達,要求點選連結更新


這個2021年的版本,寄信人署名「中華郵政」的電子郵件,聲稱:

你的包裹無法送達,原因:地址不全發送失敗,為了明天收到您的包裹.請將你的正確地址發送給我們,並在下面的連結中,選擇交貨的時間並支付新的運費(45新台幣)

除了頁面盜用中華郵政圖案外,不同於2021年七月以全英文內文聲稱「您的跨海包裹將退回給寄件人」,這次是以全中文,但是破綻很明顯,因為是簡體。消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。

你好
您的包裹无法送达。
原因:地址不全
发送尝试失败:12/10/2021 10:23
为了明天收到您的包裹,请将您的正确地址发送给我们,并在下面的链接中
选择交货时间并支付新的运费(45新台币)。
单击此处更正您的地址

全文簡體的詐騙訊息如下:(如果看到簡體還沒有警覺心,就真的很無言了 )

你好
您的包裹无法送达。
原因:地址不全发送尝试失败:12/10/2021 10:23
为了明天收到您的包裹,请将您的正确地址发送给我们,并在下面的链接中
选择交货时间并支付新的运费(45新台币)。

繼續閱讀

網路釣魚如何利用 CAPTCHA 人機驗證來躲避偵測?

本文探討利用 CAPTCHA 人機驗證來躲避偵測的網路釣魚攻擊,並提出一套資安框架來解決這類威脅。

CAPTCHA 的全名是「Completely Automated Public Turing test to tell Computers and Humans Apart」(區分電腦與人類的全自動化公開圖靈測驗),該測驗在資安領域扮演了提升安全、防止未經授權存取的關鍵角色。它基本上是一種「質詢/應答」(challenge-response) 機制,可用於區分自動化機器人與人類使用者。

近年來,CAPTCHA 技術突飛猛進,以至於許多服務供應商都提供免費的 CAPTCHA 工具來讓客戶保護網站,以免網站遭到網路攻擊。然而,駭客也開始在網路釣魚網站上利用 CAPTCHA 來躲避資安產品的偵測。由於 CAPTCHA 的設計原本就是為了阻擋自動化機器人進入網站,所以這類服務也會讓資安產品更難自動偵測網路釣魚。

也因此,傳統的偵測方法已經無法滿足當前的需要。本文討論趨勢科技如何解決這項挑戰:透過一套內建行為式 AI 防護技術的平台來偵測網路釣魚網站,有效應付進階躲避技巧。

延伸閱讀:【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!

網路釣魚如何利用 CAPTCHA 來躲避偵測?

繼續閱讀

【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!

頻繁的驗證會讓人感到厭煩,為了快速進入觀看頁面,很多人會不假思索地按下「我不是機器人」。但是誰在驗證你不是機器人? 有時候不見得是安全機制,而是更進化的網路釣魚騙術。近日又出現釣魚網站偽裝「我不是機器人」驗證機制,本文幫大家整理了一些案例,一起來增加對抗網路釣魚的免疫力吧!

追蹤趨勢科技 IG 帳號 FUN心學資安

最近(2024年9月)近日,許多 GitHub 使用者收到「專案程式碼存在嚴重安全漏洞」的釣魚郵件。郵件內容會引導使用者點擊一個惡意連結,進入頁面後會彈出一個類似 Google CAPTCHA 的驗證視窗,要求使用者打開 Windows PowerShell 執行命令來完成所謂的人機驗證,一旦執行,惡意程式就會悄悄潛入使用者系統,對其造成潛在威脅。

☞ 詳請請看T客邦報導:釣魚網站騙人新招:偽裝「我不是機器人」驗證機制、誘導用戶打開Windows執行惡意命令

2021年8月媒體報導指出有用戶點入一個網路流傳的連結網站準備觀看影片時,會跳出一個類似Google reCAPTCHA的圖形驗證,提示求用戶依序點入鍵盤中的指定鍵才能觀看。這其實是誘使用戶繞過瀏覽器的防護,同意下載安裝程式。當用戶依照提示按到Tab鍵時,就會使Chrome的「繼續」鍵呈現準備。而當用戶按下reCAPTCHA中的 Enter 鍵時,就會開啟以下載並執行 Gozi/Ursnif 銀行木馬,該惡意程式會竊取銀行帳密、下載更多惡意程式,並且遠端執行攻擊者的指令,已經超過百家義大利銀行客戶受害。

☞ 詳請請看 IT home 報導:Gozi/Ursnif銀行木馬利用假CAPTCHA繞過瀏覽器防護植入電腦

很多人答錯的資安問題系列,持續更新中
繼續閱讀