【詐騙警訊】Apple 帳號被網路釣魚, iCloud 中存 MetaMask 註記詞,錢包損失 65 萬美元

最近有許多詐騙和網路釣魚(Phishing)活動圍繞著NFT (Non-fungible tokens,非同質化代幣),最新的一個案例是DAPE NFT創始人@Serpent在Twitter上寫了篇關於Apple ID網路釣魚詐騙事件,讓一名受害者MetaMask損失了65萬美元。由於加密貨幣的去中心化,受害者想追回幾乎是不可能的!

如何運作?


詐騙者一旦知道你的Apple ID電子郵件地址,就會進行大量的Apple ID密碼重置嘗試,這會讓你收到很多簡訊,讓你擔心自己的Apple ID出現安全問題。

繼續閱讀

【打假週報】Instagram 流傳「這是你嗎?」是、詐騙!/「你本週出現在5次搜尋裡」LinkedIn 詐騙誘你上成人網站/ MetaMask釣魚郵件

去年瘋傳的「是你?」 臉書詐騙,現在已經出現 Instagram 版,雖然目前只出現了英文版,台灣的 中文IG 用戶還是要未雨綢繆,提高警覺。趨勢科技在本周觀察到大量值得注意的詐騙活動,這些騙局冒用了Instagram、LinkedIn、MetaMask 等名號,及郵件即將被停用警告詐騙。台灣最近也出現了大量的 Costco 好市多詐騙

網路釣魚(Phishing)是最常見的詐騙手段之一。通常詐騙者會冒充知名品牌發送夾帶釣魚連結的假簡訊或電子郵件,並且試著利用各種話術誘使你打開這些連結。

在這類網路釣魚詐騙中,這些連結會將你帶到山寨各品牌的登入頁面。這些山寨頁面會要求你輸入帳號密碼,下載軟體更新、更改帳號設定或其他詐騙者要求你完成的工作。值得注意的是,去年瘋傳的「是你?」 臉書詐騙,現在已經出現 Instagram 版,雖然目前只出現了英文版,台灣的 中文IG 用戶還是要未雨綢繆,提高警覺。


你是否收到過來自Instagram好友的訊息:「我好像看到你出現在這影片裡,這是你嗎?」小心不要點進連結,即使它看似來自你的朋友。這是場騙局!

Spot the Scam_Instagram_20220415
資料來源:Reddit

資安趨勢部落格曾分享利用Facebook散播的類似騙局,使用了一樣的策略。

首先,詐騙者會入侵你朋友的帳號,然後向你發送釣魚連結。此連結會將你帶到一個山寨網站,要求你輸入Instagram帳號密碼。如果你做了,詐騙者就可以接管你的Instagram帳號並盜用你的身份。

更糟的是,他們可以向你的朋友發送相同的詐騙訊息,製造更多的受害者!

◾延伸閱讀:「看看我發現了什麼?」「是你?」 臉書瘋傳假 Youtube連結,四招防帳密被盜

繼續閱讀

【詐騙警訊】 OpenSea網路釣魚郵件

【詐騙警訊】 OpenSea網路釣魚郵件

趨勢科技在二月底報導過一起針對NFT平台OpenSea使用者的大規模網路釣魚攻擊。有17名受害者損失了共250個 NFT,價值約200萬美元。攻擊者知道會有一次計畫中的更新,也知道公司會寄送電子郵件來告知使用者該如何處理。因此,攻擊者準備了山寨版本的假電子郵件和網站來發動這波詐騙。

繼續閱讀

十大最常用搜尋引擎及瀏覽技巧

現在這個時代要搜尋資料很簡單。想找到所需內容不用找遍圖書館、也無需翻閱大量書籍或查看目錄。只要在網上輸入關鍵字,你就能獲得無限的結果 – 你要做的只是縮小範圍。你認識的搜尋引擎除了 Google ,Yahoo,還有哪些?你知道有哪個搜尋引擎會將盈餘捐贈給植樹組織?
哪個搜尋引擎會顯示來自前三大搜尋引擎的結果?
哪個搜尋引擎開放原始碼的搜尋引擎?

Top 10 Most Used Search Engines & Tips for Browsing
繼續閱讀