

刑事局表示,交通部公路總局已要求各大宅配業者,依規定於配送單記載寄件人(國際物流公司)的姓名、住址及電話,並建立明確退款機制。若包裹外有寄件人電話,可直接致電辦理退貨;若包裹外無寄件人名稱,亦無提供電話,可先致電送貨的宅配業者,告知要辦理退貨,請宅配業者給予上一手寄件人的電話跟 E-mail,詢問退貨流程。
繼續閱讀美國聯邦調查局(FBI)六月提出警告,大部分人都以為網址 HTTPS 開頭及網址列有上鎖的符號,代表是安全的網站 。愈來愈多的網路釣客,憑藉著人們對這類網站的信賴, 進行網路釣魚攻擊,包含內文中一頁式詐騙的案例。
請參考 IT Home 報導:FBI警告:不要以為HTTPS網站很安全,有些暗藏網釣攻擊
(2019.7.1 更新)
臺灣電腦網路危機處理暨協調中心(TWCERT/CC)呼籲:「許多商品利用社群媒體(如:Facebook、Line等)的高點閱率,進行網路行銷。近期網路上出現大量的惡意賣家,利用上述特性建置一頁式商品廣告頁面,並向社群媒體購買廣告,進行網路行銷詐騙。」趨勢科技也發現這些強調超低價、免運費等各種誇大優惠的一頁式詐騙廣告,不僅在 Facebook 刊登廣告,也開始在各入口網站刊登廣告,網友很容易掉入陷阱,在詐騙集團建立的假網頁上買了東西,除了收到的東西可能跟下單的商品完全不一樣外,也可能讓詐騙集團掌握你購物時輸入的個資。趨勢防詐達人自去年11月初至12月,已偵測到累積近2,000筆一頁式詐騙件數,預期可能持續升高。
一頁式詐騙網站網址列上竟顯示著掛鎖,讓你以為它是安全的!!
有報告指出,49% 近半數釣魚網站都會讓你以為它是安全的,別以為 https:// 開頭,網址列上顯示著掛鎖就等於安全,以下圖 LIBAKA 嚴選商城為例,就是 https:// 開頭,還被網友踢爆該商城用台語唸就是你肉腳(你笨蛋)的嘲諷諧音:「 LIBAKA用台語唸就是你肉腳(你笨蛋)啊~被騙還要被吃豆腐的概念」網友表示。
為了因應 Chrome 今年起針對未加密的 HTTP 網站標記“不安全連線”,網路釣魚詐騙集團也隨之申請 SSL 憑證,用以掩人耳目。提醒大家有掛鎖圖示的網址列代表著這網頁傳輸的資料獲加密保護,但並非證明這網站安全無虞。道高一尺,魔高一丈,還是交由趨勢科技 PC-cillin 雲端版幫你把關,當你搜尋時 PC-cillin 會以紅色標示危險網址,綠色標示安全網址;如果你因一時不察點入詐騙購物網站時, PC-cillin會封鎖該網站,不會讓你荷包失血。
詐騙集團在入口網站刊登的廣告,可能夾雜在熱門新聞的列表中,一般人不容易分辨, 以下即是嘲諷用戶的 LIBAKA 嚴選商城在 Yahoo 刊登的廣告:
趨勢科技PC-cillin 2019 雲端版全新線上購物安心Pay防護功能,可即時阻擋以竊取登入帳號或信用卡資訊為目標的惡意攻擊,讓消費者安心享受購物樂趣。同時 PC-cillin2019 智能防毒全面功能再進化,今年再度榮獲AV-TEST偵測率100%,透過趨勢科技XGen™ 創新融合AI+人工智慧的多層式防護技術,精準抵禦詭譎多變的各種安全威脅,全面守護網路世界的安全,讓民眾365天都安心! 》即刻免費下載試用
提供刑事局六大一頁式詐騙購物廣告特徵,幫助民眾進行初步診斷:
特徵一:網頁上沒有公司地址以及客服電話(或是無人接聽),只留下電子信箱。
特徵二:售價明顯低於市場行情。
特徵三:常以限時或倒數方式吸引民眾。
特徵四:免運費、號稱有7天鑑賞期及可拆箱驗貨。
特徵五:只能使用貨到付款或信用卡付款(有信用卡盜刷風險)。
特徵六:網頁大多會夾雜簡體字。
趨勢科技呼籲民眾,看到上述類型的一頁式購物廣告,且勿衝動點選購買,避免遭到詐騙或是駭客集團利用。
一頁式詐騙廣告詐騙在臉書平台上也很氾濫。犯罪集團透過建立facebook 臉書粉絲專頁,與受害買主聊天互動博取信任,同時在社群網站或是入口網站購買廣告迅速傳播,臉書一頁式詐騙廣告混雜於合法嵌入式廣告與一般訊息連結當中,民眾不易分辨察覺,透過低於市場行情的商品優惠、限定期間免運費等訊息,搭配精美的商品圖示,吸引民眾不疑有他點選下單、填入個人以及轉帳資料,數日後卻遲遲等不到商品寄達,詢問賣家竟無法取得聯繫,求償無門成了冤大頭。
一頁式詐騙也會藉由假過卡方式進行詐騙,也就是假裝該購物網頁可以刷卡,然後之後客服聯絡你刷卡失敗改貨到付款。
根據聯合信用卡中心統計註一,2017年國人信用卡被盜刷總金額為18.8億元,其中以電商網路購物、網拍消費的盜刷最多,比例飆破9成!便利購物的背後,隱藏的各種資安風險伴隨而來,一旦不小心中了圈套,即便完成付款也可能無法收到商品,輸入的個資、信用卡資料還可能遭到惡意使用!
趨勢科技提醒民眾,防範詐騙就是省荷包,平時上網購物應謹記「三要」原則:
(一)要確認網購網站上的URL是否為官方網址
(二)要固定檢查信用卡刷卡的紀錄是否異常
(三)要定期更改密碼,同時安裝防毒軟體,並維持在最新版本的狀態。
女大生邊泡澡邊用筆電看電影,遠端駭客也同步拍下,一封電郵是元兇
家人的對話竟被竊聽外傳! 除了人,只有語音助理 Alexa 在場,到底誰說溜了嘴?
「快起來,你爸爸在找你。」總在夜晚出現在幼兒房間的隱形人,竟是它…
信用卡被刷爆,竟是”虛擬女友”刷的
駭客寄信敲詐表示掌握了受害人觀看色情片的錄影檔
「 沒猜錯的話,xxxxxxx 應該是你的密碼,你可能不知道我是誰,也很好奇為什麼會接到這封郵件。
實際上,我早已經在你的電腦上安裝了惡意軟體,並拍下了你的看片過程,你懂我手裡有什麼東西了吧…..」據報導,很多使用者收到恐嚇信件,對方聲稱掌握了收件者看色情內容時的影片威脅受害者要把影片副本發給他所有的連絡人,除非在 24 小時內支付比特幣。
但據安全人員分析,這些詐騙的人並沒有掌握錄製的影片,只是電腦或手機被偷偷安裝間諜程式已經發生過很多案例。
駭客打開女網友的webcam偷窺 「我喜歡糟蹋這些奴隸」看到這樣的報導,女孩們怎能不生氣呢?!報導說 駭客入侵筆電 遙控偷拍辣妹洗澡,話說一名20歲的英國女大學生在浴室邊泡澡邊用筆電看電影,突然發現電腦視訊鏡頭自動開啟,女大生嚇了一跳,她懷疑電腦被駭客入侵,擔心自己在房內更衣和洗澡過程全都已經被人拍下。《英國廣播公司》(BBC)的調查指出,駭客利用各式吸引人的電郵,騙人點開有毒連結,之後利用中毒電腦的打開鏡頭後,偷拍電腦前的女性,然後將照片上傳到網路,甚至出售牟利。
深入報導:Facebook 執行長做的這件事,FBI 局長 James Comey 也這樣做
駭客遙控偷拍過程如下:
1.在特定網頁上植入木馬
2.受害者點選特定網頁後中毒但不自知
3. 駭客遙控受害者的網路攝影機並錄下裸照影片
防止被偷拍請這麼做:
現在,你要做的絕對不只是把筆電鏡頭遮住那麼容易….
避免被駭客遠端監控,你要做的絕對不只是把鏡頭遮住那麼容易。駭客的眼線愈來愈多,他可以做的事包括:
安裝竊聽器,落伍了 ! 你親手安裝的手機 app,會自動幫你打開麥克風錄音?
在網路分享照片以為不標地點別人就不知道你在哪?
虛擬女友也會仙人跳? 盜刷你的信用卡! 詳情請看:【 病毒警訊】雙平台間諜軟體偽裝”虛擬女友”成人遊戲 暗中錄音 竊取簡訊
安裝竊聽器,落伍了! 你親手安裝的手機app,會自動幫你打開麥克風錄音?
最近有款跨平台間諜軟體,偽裝”虛擬女友”成人遊戲,會暗中錄音,竊取簡訊,鎖定 Windows 和 Android 用戶 還會盜刷信用卡! 詳情請看:【 病毒警訊】雙平台間諜軟體偽裝”虛擬女友”成人遊戲 暗中錄音 竊取簡訊
在過去,間諜會在聚會的房間裡安裝竊聽器以記錄談話。如今,網路犯罪分子可以透過社交工程(social engineering )來在手機上安裝應用程式以打開麥克風,進而記錄任何談話。他們也可以竊取手機上的資料,包括電子郵件內容。使用者需要認識到手機和平板電腦並不會因為執行特製作業系統或因為是行動設備就比較安全。
熱門的糖果遊戲為何需要存取你的通訊錄?
你知道有些應用程式可以用麥克風收音卻沒讓你知道嗎?
它們的目的是什麼?
App的自動提醒功能超方便,卻會讓人知道你的位置和行程安排。如果你覺得不妥,那該怎麼辦?
越有可能被濫用的權限就更應該考慮到應用程式的來源。對發布者或應用程式做些背景調查並試著了解它是否安全,尤其是自己下載而非手機上預載得更要留心。建議檢視你手機上所有應用程式的權限,並停用你覺得可能沒必要的權限。
延伸閱讀:
訂閱資安趨勢電子報
跑步健身app Strava 路徑圖意外洩軍跡!
媒體報導指出上百款GPS追蹤服務有漏洞,可能洩露你的行蹤、個資 ,研究人員指出,寵物追蹤、個人健身或是家人攜帶的隨身求助裝置所使用的線上服務隱藏許多程度不一的漏洞及安全風險,可能讓駭客取得使用者的位置、電話、使用裝置、上傳照片等個人 資料。
“與全世界運動愛好者交流”為定位的Strava 行動應運程式,號稱有數百萬名跑者與自行車手因為熱衷相同運動,而透過網路彼此交流聯繫。Strava 可以把iPhone 和 Android 手機變成跑步和騎車記錄系統,也能和 GPS 手錶和頭戴裝置搭配使用。這個號稱全球最好的追蹤系統,擁有強大的 GPS 定位技術,可記錄、分享用戶的運動路徑。 但由於 Strava 的地圖資訊過於詳盡,讓使用該 app 的軍人不小心讓軍事基地等敏感資訊曝光。
你的手機 APP,社群網站貼文和照片是否公開了自己的秘密?
社群網站雖然方便有趣,公開資訊時還是必須留意,免得不小心將自己的體重洩漏給大家知道了,提醒大家除了貼文本身的內容外, 也要當心上傳照片時,GPS公開你的拍攝位置。
在網路分享照片以為不標地點別人就不知道你在哪?如果拍照時開啟了 GPS 定位功能,照片的 EXIF 資訊就會紀錄地點,包含準確的精度、緯度、高度,藉由相關軟體可以精確定位到具體的某棟建築物地點,甚至還能推算出對方住的樓層!
為了不讓使用社群網站的快樂分享變成尷尬的回憶,公開資訊時請特別留意。
最小化定位服務的授權
定位服務或設定通常是iOS和Android快速設定的一部分,可以讓應用程式和網站使用來自手機網路、無線網路、GPS和藍牙的資訊來確認使用者的大致位置,而這可能會造成疑慮。允許存取iOS設備定位服務權限時,建議只選擇使用期間而非永遠,這可以防止惡意軟體在背景執行來竊取裝置的定位資訊。
延伸閱讀:
跑步健身app Strava 路徑圖意外洩軍跡! 七習慣保護行動裝置
【FB 與 IG 隱私設定】出遊打卡,把親友拖下水,還告訴小偷:闖空門正是時候?
不想公布體重? 駭客都知道
現在不僅僅是電腦及智慧型手機備有通信裝置,甚至連家中的電視、空調,運動器材及無線體重器、轎車等都備有通信功能。即使不在現場亦能得知智慧型裝置的現狀,且還能進行遠端操控。這些都是物聯網(IoT ,Internet of Thing)時代的科技產物。
如果與 APP 配對的物連網裝置沒加密,當你在量體重的時候,有心人用網路封包監聽(sniffer),就可以知道你的體重!
語音助理竟成為竊聽器? 還會未經同意幫你網路下單!
時間發生在 2015 年 4 月,美國華盛頓的一對夫妻陷入了一個令人寢食難安的狀況。好一陣子,他們的三歲兒子一直在抱怨有個隱形人會在晚上出來跟他講話。一開始,他們還一直叫小孩不要亂講,直到有一天他們真的聽到陌生人的聲音從他們兒子房間裡安裝的嬰兒監視器中傳出。
那個聲音說:「小朋友,快起來,你爸爸在找你。」
更令他們毛骨悚然的是,他們發現該裝置的攝影鏡頭竟然還會跟著他們移動,那鬼魂般的聲音接著說:「看看是誰來了。」
這只是眾多家庭聯網裝置遭駭的恐怖故事之一。
「除了人,只有 Alexa 在場,到底誰說溜了嘴!」最近發生Amazon 人工智慧助理Alexa疑似竊聽用戶家中對話,並傳送給了通訊錄中的友人的事件。
先前有一名 6 歲女童,在跟亞馬遜Alexa 語音助理說話時,意外啟動網路購物功能,訂購了金額達 162 美元(約新台幣 5,200 元)的娃娃屋和餅乾。更令人傻眼的是,美國1名主播,在播報該新聞時,說了:「Alexa(亞馬遜語音語音助理),幫我買1間娃娃屋!」竟意外啟動許多觀眾家中的Alexa,同步訂購娃娃屋,事後,電視台立馬被接連不斷的客訴電話打爆。
研究人員發現了熱門智慧家居系統內的物聯網(IoT ,Internet of Thing)設計缺陷:他們發現駭客可以寫程式利用Amazon的Alexa服務來竊聽使用者並轉錄所聽到的訊息。要做到這點只需要建立一個應用程式,讓語音啟動的數位助理將所聽到的所有內容轉錄給駭客,這是種會被惡意用來竊取敏感資訊的功能。
保護你的 IOT 裝置
科技智慧化的結果,人們可以很方便地透過網路來查看監視攝影畫面,但這也讓其他連上網路的人都有機會看到。任何未經授權的人,只需具備特殊的工具和專業知識就能辦到。有些問題,固然應該由裝置廠商出面解決,但使用者仍須謹記一些智慧型裝置的使用原則,包括:務必變更預設的登入帳號密碼,以及使用不易猜測的密碼來確保網路安全,並且保障使用者隱私權。
延伸閱讀:兒童智慧手錶出現的漏洞造成安全隱憂
你以為入鏡的只有你嗎? 你分享的比你想像的多更多
照片中的威廉王子跟軍中夥伴在辦公室和樂的聊天。這張照片發佈後,就被眼尖網友發現貼在牆壁上不尋常的紙張,原來英國皇家空軍也跟很多老百姓一樣,把密碼大方的貼在牆壁上!
雖然隔天該照片就全面從網站下架,但早就被很多網站備份了。
神力女超人的穿幫推文 代言華為手機「透過iPhone傳送」
「神力女超人」蓋兒賈多特(Gal Gadot)2018年1月起成為華為手機代言人,日前在社群網站分享正式廣告影片,卻被網友發現她的推特發文底下顯示「透過iPhone傳送」……
深入報導:你上傳的照片,說了那些不該說的秘密?
PC-cillin 雲端版社群隱私防護
保護個資 ✓手機✓電腦✓平板,跨平台防護3到位 》 免費下載
近年來,誘導網路使用者至惡意網站進而盜取資訊或是騙取金錢的手段是越見高明。網路駭客會偽裝成實際存在的企業團體或是親朋好友假借傳送郵件或社群網站的訊息,以不需通過經授權的方式將廣告刊登在網路上,企圖誘導網路使用者前往惡意網站。
例如,最常見的手段就是偽裝成宅配業者,寄送不在府通知單,企圖將收件者誘導至未經授權的網站。在臉書等社群網站上,駭客無所不用其極盜用收件者的信箱帳號,並偽裝被盜帳號者貼文。此時如出現「感染病毒」等警示文字樣,務必有所警戒了。
如果,在進入信箱或社群網站的訊息或網站廣告時一旦被要求輸入任何資訊,務必提高警覺。網路釣魚詐騙網站是一種會偽裝成實際存在的購物網站、銀行、信用卡公司等的官方登入頁面的假網站。利用上述手段伺機騙取網路使用者輸入帳號、密碼、個資、信用卡等資料並進行不法使用。
繼續閱讀1937年7月5日,美國罐頭肉製造商Jay Hormel發佈以其名字命名的「Hormel Spiced Ham(荷美爾香料火腿)」,後來透過命名比賽改名為 SPAM(「Shoulder of Pork and Ham」),指豬肩肉與火腿的豬肉火腿罐頭。SPAM 銷售全球,並在100多個國家/地區註冊了商標,目前在台灣超市也買得到。
在二戰參戰時午餐肉成了美軍伙食,並且隨著軍隊出征而推廣至全球各地。1950年代韓戰後,由駐韓美軍基地流入韓國,成為火鍋食材,就是所謂的「部隊鍋」。雖然SPAM午餐肉是當時難得的戰時肉類供應來源,不過對於美國大兵而言,供應數量極為龐大午餐肉感到極為厭惡。
至於為何 SPAM演變成垃圾郵件呢?有一說法是源於一部英國喜劇團(Monty Python)曾在一齣諷刺劇「spam-loving vikings(愛吃肉罐頭的維京人),劇中有對夫妻去餐廳用餐,妻子不想吃SPAM罐頭,可是在餐廳裏只供應午餐肉,還有一大群人,高聲地歌頌讚美「SPAM」多達一百廿次,讓其他的用餐客人感到厭煩。從此 SPAM就成為「重複、毫無益處、喧賓奪主、令人厭煩郵件」的代名詞。就像當年經濟蕭條,人們買不起鮮肉,而吃的SPAM 肉罐頭一樣,有高含量的脂肪、鈉和防腐劑,不宜攝取過量。
垃圾郵件(SPAM)定義:
垃圾郵件(SPAM)是未經收件者同意,即大量散發的郵件,信件內容多半以促銷商品為意圖。垃圾郵件的也稱作UCE( unsolicited commercial email)或UBE(unsolicited bulk email)。 如同我們在前面提到的,垃圾郵件(SPAM)是某些想利用 Internet 致富的人,藉以散播廣告或色情的媒介。
嚴格說起來,垃圾郵件(SPAM)是一種剽竊行為。傳送 Mail 者只需花極少的金錢,即可造成收件者龐大的損失。假設一個人在每星期收到 12 封垃圾郵件(SPAM),個人使用者的損失並非立即顯現,但若企業體內每個人都收到此類信件時,它對企業網路環境的傷害可不僅僅是一件麻煩事而已了。沒有一家企業歡迎垃圾郵件(SPAM),但是SMTP伺服器卻得負荷傳送的流程。CPU、伺服器硬碟空間、終端機用戶硬碟空間都得因它而影響速度和空間。垃圾郵件(SPAM)除了將使網路陷入動彈不得的境地外,更令人憂心的是其附件檔案可能夾帶的病毒,將同時大量危害企業網路;附件網址可能附贈惡性程式,許多木馬病毒(Trojan Horses)就是藉此大量擴散。您可以想像如果讓這些未經許可的垃圾郵件(SPAM)繼續為所欲為,將造成企業多大的損失。
Melissa 梅麗莎(1999)與 LOVEBUG / I Love You 情書/愛情蟲(2001)就是病毒史上有名的 SPAM病毒(以下摘錄自20大病毒史見證單一目標與組織化攻擊,取代迅速擴散大量爆發)
Melissa 梅麗莎(1999)首隻透過電子郵件散播的主要病毒,也是網路病毒開啟年代。雖然Melissa不具毀滅性,但所到之處因為會複製並塞爆電子郵件匣而聲名大噪,一夕之間迫使著名的全球大型企業強迫關閉他們的 EMAIL SERVER,紐約時報( NEW YORK TIMES)甚至以 “前所未有的Internet 病毒風暴” 來形容,FBI 也對各公民營企業發出呼籲,甚至發出通緝令將逮捕該名病毒作者。垃圾郵件除了會讓你的收件匣填滿垃圾以外,這些垃圾訊息也可能會造成嚴重的傷害,它們會誘騙人們在不經意間給出自己的個人或財務等機敏資訊。
LOVEBUG / I Love You 情書/愛情蟲(2001)最熱門的電子郵件病毒,純粹由社交工程 ( Social Engineering )陷阱手法驅動。
同場加映:電子郵件演變史
PC-cillin 雲端版防範勒索
保護個資 ✓手機✓電腦✓平板,跨平台防護3到位
《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》
《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。
《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。