如何避開 2024 巴黎奧運的四個詐騙陷阱?

2024 巴黎奧運到來,正當全球 10,500 名選手參加人生中最重要的比賽,以及全球數十億人關注這場盛會,詐騙集團也加大詐騙的力道:從假門票販售網站,到精密的深偽(Deepfake)詐騙,歹徒正趁著奧運熱潮作亂。本文介紹幾種目前最流行的詐騙,並提供一些祕訣來協助您避開詐騙、確保安全。

圖片來源:iStock

東京奧運游泳金牌選手家人買票遭詐騙 2500英鎊(約10.25萬新臺幣)。進入正文前,先考考自己以下跟巴黎奧運相關的網站,哪一個是冒牌的?答案在內文中。

繼續閱讀

全民瘋奧運!趨勢科技提醒五大網路陷阱勿中計

善用PC-cillin防範個資外洩、病毒與詐騙,參與賽事更安心!

【2024年7月18日,台北訊】2024巴黎奧運即將開跑,四年一度的全球盛事勢必將在台灣掀起一波熱潮。民眾陸續開始透過觀看線上轉播、前往巴黎觀賽或購買周邊商品等方式參與賽事、關心選手;然而,不肖分子也看準這波全民狂熱,一步步在網路設下陷阱。對此,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)統整五點奧運相關網路陷阱,提醒民眾熱衷奧運賽事的同時,務必再三留意,以避免落入個資被竊取、裝置中毒、網路詐騙等威脅。

【圖說一】趨勢科技提醒,民眾追蹤賽事應認明是透過本屆奧運兩大官方網路行動平台Hami Video與ELTA.TV觀看,切勿隨意點入任何可疑連結或安裝不明程式

ㄧ、偽裝售票系統、套票行程等釣魚網站竊個資

近期出現駭客集團偽造假的售票系統,誘騙計畫前往巴黎觀賽的民眾,若不慎點入釣魚網站並輸入個人資料,將導致重要個資與信用卡資料遭駭客集團竊取。趨勢科技提醒,瘋奧運之際,面對任何售票系統、限定套票行程等網頁都須保持謹慎、再三求證,且絕不隨意提供個人資料,也可運用專業資安工具PC-cillin 2024,主動監測銀行帳號、信用卡號碼、email等重要個資是否暴露在個資外洩事件中,透過即時通知與補救,防止損害擴大。

繼續閱讀

跨區看遍 2022年卡達世界盃足球賽,同時當心網路釣魚跟著開踢

世界盃足球賽於11/21-12/18開打,卡達成為亞洲第二次舉行世界盃的國家。本文為你整理觀看2022年世界盃的串流平台、台灣實況轉播地點及參賽國家等懶人包。
另外也提醒大家小心已經跟著世足賽開踢的網路釣魚詐騙,趨勢科技偵測到偽裝成2022 FIFA世界盃主辦方的假電子郵件。

哪裡可以看 2022年世界盃?


在全球有 120 多個串流媒體以多種語言直播2022年卡達世界盃足球賽。在台灣全程由中華電信MOD(愛爾達體育台)、華視、Hami Video運動、ELTA.tv轉播。

繼續閱讀

奧運精彩賽事免費看? 小心駭客坐你旁邊一起看

奧運精彩賽事免費看? 小心駭客坐你旁邊一起看

隨著東京奧運賽事白熱化,臺灣選手們接連傳來捷報,詐騙集團也伺機搶搭奧運熱潮!根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 統計,今年7月已為全球攔截逾1億筆惡意網址,其中包括東京奧運開幕迄今,高達上萬筆與奧運相關的惡意網址四處流竄。

詐騙集團正利用民眾對於奧運賽事的高關注度,打造假冒的線上轉播串流平台,聲稱提供線上即時轉播服務,要求使用者付費進行金錢詐騙;或是在使用者點擊假的賽事轉播平台網址連結後,於未經同意或未知的狀況下,暗中在裝置上下載並安裝惡意廣告程式,讓使用者裝置暴露於風險之中!趨勢科技提醒民眾,請支持並使用合法轉播平台觀看賽事,切勿隨意點選可疑與來路不明的連結,避免裝置中毒與個資外洩的資安風險。

繼續閱讀

【 2018資安事件回顧】運動賽事威脅:2018 世界盃足球賽帶給我們什麼啟示?

像世界盃這麼大的賽事總是會引起安全上的問題,而且不光場地、觀眾、運動員、各國代表等實體人身安全需要注意,數位安全也同樣重要。

今年六至七月所舉辦的第 21 屆世界盃足球賽 (FIFA World Cup),是史上最多人觀看的運動比賽之一,全球將近半數人口皆緊盯著螢幕收看這場足球盛會,光數字就令人乍舌。除了收視人口之外,俄羅斯更斥資約 120 億美元來舉辦這場賽事。當然,國際足球總會 (FIFA) 和其他主辦單位也因而進帳數十億美元。在規模方面,世界盃足球賽是世界上少有其他活動能夠匹敵的賽事。

當然,像這麼大的賽事,總是會引起安全上的問題,而且不光場地、觀眾、運動員、各國代表等實體人身安全需要注意,由於大型運動賽事在網路上同樣相當受到關注,例如第 51 屆超級盃 (Super Bowl LI) 即創造了 2.4 億次臉書互動與近 2,800 萬則推特訊息,因此線上安全也同樣重要。

運動賽事與網路犯罪

網路犯罪集團趁著大型運動賽事舉辦的期間犯案早已不是什麼新聞。像這麼盛大的活動,正是網路犯罪集團海撈一票的最佳時機。在近幾年的大型運動賽事當中,最受網路犯罪集團關注的莫過於奧林匹克運動會世界盃足球賽

[延伸閱讀:Sports-related cybercrime examples]

這些攻擊行動通常會利用一些屢試不爽的犯罪工具和技巧 (如垃圾郵件網路釣魚) 來誘騙那些沉醉在歡樂氣氛當中的使用者。在今年的世界盃足球賽期間,我們發現了幾個相當厲害的社交工程詐騙範例,成功引誘了使用者下載惡意程式。這些攻擊儘管相當單純,但卻經常能夠成功,原因就在於人們的好奇心以及龐大的關注人口。

Android 惡意程式偽裝成影音串流應用程式

全球有數百萬人無法經由官方頻道來觀賞賽事,因此他們會尋找一些可讓他們免費即時觀賞比賽的影音串流應用程式和網站。所以,數千人同時透過某個應用程式來觀賞同一場比賽的情況也就不令人意外。其中一個我們發現的影音串流應用程式 (趨勢科技命名為 AndroidOS_DarDesh.HRX),表面上看似正派,但其實暗地裡會散布 Android 惡意程式。

此應用程式是透過一個專門介紹熱門球員 (如梅西和羅納度) 的網站來散布:

當然,該網站還提供了一些使用者所沒料到的內容。當使用者在 Android 裝置上點選網頁上的「Download Now」(立即下載) 連結時,就會下載並安裝一個惡意程式。

此惡意程式會出現各種惡意行為,包括搜尋和竊取感染裝置上的各種資訊:

  • Android 裝置名稱
  • 定位資訊
  • 發送和接收到的簡訊
  • 暗中側錄電話內容的音訊檔
  • 外接裝置上的檔案 (PDF、txt、doc、xls、xlsx、ppt、pptx)

繼續閱讀