《肺炎詐騙》朋友傳來的 Netflix 免費看? Facebook Messenger 收到這個別點!

趨勢科技最近追查到一種利用 Facebook Messenger 傳播的新冠狀病毒(COVID-19,俗稱武漢肺炎)新型詐騙與網路釣魚手法。聲稱防疫期間可以免費看Netflix 影片兩個月,用戶一旦點選其中的短網址:「h**ps://bit.ly/34phlJE」後會被導引至一個冒牌的 Netflix 網頁 , 並擷取受害者的 Facebook 登入憑證,然後訂閱 Facebook 內某個名為「NeTflix」的應用程式。
過程中還會出現看似與新冠狀病毒有關的每天洗手次數調查網頁,伴隨著假的 Netflix 免費優惠,貌似能填完問卷就能讓你享受防疫在家的追劇時光,不過當使用者回答完問題後,卻會再被要求將連結分享給20位 facebook 好友或5個群組才能順利完成訂閱,使得受害者不知不覺間成為惡意程式的散播者。

趨勢科技資深技術顧問簡勝財提醒:「下載應用程式前應該要做到停看聽,先仔細研究應用程式的畫面、內容、功能,以及所要求的權限,同時聽聽其他使用者所留下的評論,此外,也要確保裝置上其他應用程式及作業系統都已經更新到最新版本。對於天外突然飛來的好康,也應抱持謹慎的態度,小心留意來源,千萬不要隨便點擊可疑連結,或將個人帳密等相關資訊提供給未經驗證的網站。」

趨勢科技最近追查到一種利用 Facebook Messenger 傳播的新冠狀病毒(COVID-19,俗稱武漢肺炎)新型詐騙與網路釣魚手法 , 以兩個月 Netflix 免費看為誘餌
繼續閱讀

爸媽該成為孩子 FB 或 IG「好友」嗎?

趨勢科技兒童與家庭網路安全 (ISKF) 團隊近來十分忙碌。我們在學校的外展工作發展越來越順利。透過這些工作,我們很幸運有機會幫助許多父母和孩子,分享關於正面、安全且負責任地使用科技的專業知識。過去十年來我們每年都幫助了上千人,也在這些經驗中瞭解到一些新事物。

根據兒童福利聯盟2019兒少使用社群軟體狀況調查報告,顯示超過八成(82.7%)兒少擁有自己專屬的手機,台灣孩子擁有手機的平均年齡,竟然只有10.1歲,近九成(87.0%)的兒少有社群軟體帳號,平均每個孩子擁有3.8個社群軟體帳號。

在我們的活動中,父母會分享自己對於孩子安全及健康的關注,也會談到對於沉迷網路、過度分享、霸凌等問題的擔憂,這些問題似乎隨處可見。其實近年來,在面對網路問題以及解決方法時,父母的參與及普遍知識都有所提升,但仍表示自己感到能力不足,無法給孩子正確的引導 (不過孩子有需要時仍非常希望立即向父母尋求線上協助)。

到底要不要跟孩子加好友呢?

父母遇到的一大問題就是如何在網路上與孩子互動,甚至問題在於是否該以這種方式與孩子互動。為了幫助父母瞭解這個領域,我們在 Twitter 上展開調查,使用了 #AskAStupidQuestionDay 這個主題標籤。有時父母在對自己關注的主題提問時會感到不好意思 (孩子面對同樣情形也是如此),怕自己顯得很笨或搞不清楚狀況,但錯誤資訊和糟糕的做法最容易在缺乏知識的狀況下發生。事實上,當我們討論的是孩子的健康,就沒有什麼問題是蠢問題。

繼續閱讀

情人伴侶經常為自己挖的四個資安漏洞

臉書只是跟好友聊天抒發的平台?一個離婚官司案件,法官下令雙方將臉書 ( Facebook )密碼交給對方律師,進行相關蒐證 。
共享帳號密碼是給予對方承諾的最佳方式 ? 56% 的情侶都這麼認為, 但真實案例告訴我們,這後果有多慘烈 。
跟對方共用電腦很一般嗎?她竟讓自己的臉書密碼被換掉,還被上傳裸照!
拍下私密影像前,是否有被公開的心理準備?

情人節

丙對兩說:「你家什麼時候多了一個人,結婚了?」結婚,似乎是愛情故事最美的結局,但如同這句網路流傳的金句所言:「愛的力量大到可以使人忘記一切,卻又小到連一粒嫉妒的沙石也不能容納。」
於是戀人阿,請從現在開始熟記以下的四個戀愛資安守則,避免犯下以下列舉的錯誤,並謹記: 人,才是最大的資安漏洞。

1. 社群網站過度分享

被貼到社群網站的內容,現在也會被拿來在法庭聽證會上作為證據。像是在離婚過程中,會利用上傳到 Facebook 的照片來證明丈夫的不忠。

在這個案例中美國法官命令1對離婚夫妻互換Facebook密碼,法院下令,申請離婚的夫婦必須向對方提供所有社交網站的密碼,以便於雙方律師能夠登錄尋找指控證據。根據法庭的命令,夫婦雙方都被禁止修改社交網站密碼,也不能刪除任何資訊。另外,他們也被禁止用對方的帳號發佈消息,弄虛作假或抹黑對方。

繼續閱讀

《看漫畫談資安》旅行時,使用標註記號(#)有何不妥?

全家計畫出遠門旅行度假時,大多數人都會花點時間去確認房子是安全的。我們可能會請鄰居過來幫忙收信、開關窗簾,並且會全部巡過一遍。我們會鎖好所有的門窗,甚至可能會設定計時器來定時開關燈,讓別人以為房子內還是有人在的。但是當我們旅行時,我們會同樣精明地去維護我們數位生活的安全嗎?

家裡長時間空著沒人的這段期間,在Facebook 或 Twitter、 Instagram、實況直播應用程式等社群網站上進行貼文時應特別留意,一不小心極可能被闖空門。

旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄
旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄
旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄
旅行時,使用標註記號(#)有何不妥?旅遊時的社群安全備忘錄

 利用 Facebook 臉書等社群網站來秀自己的假期有多精采是讓人無法拒絕的誘惑。炫耀自己的旅遊體驗肯定是很有樂趣的。但是不要忘了,你在社群網路上所分享的內容可能會比你預期的被分享得更加廣泛。分享照片、利用GPS來打卡自己的位置或是敘述自己會享受多久的陽光等細節,就像是在你家屋頂上架一個超大的霓虹燈,亮著「沒人在家」。

想要分享自己的旅程,就等到回家再來做。而且,幹嘛要花假期的時間來上社群網站呢,不是應該好好享受嗎?

你是否會在多數不特定的社群網站上寫下,「旅行中」、「從O號至O號為止停留在O」等的留言呢?在社群網站上,不知會被誰?為了何種目的所瀏覽。在網路上公開旅途中所發生的事或是旅行計畫內容,宛如在你家屋頂樹立個大跑馬燈大肆昭告天下: 「現在家裡沒有人!」。不但可從過去的社群貼文及個人簡介、追蹤資訊或是交友關係等被判斷出住家地址,極可能被歹徒闖空門。

繼續閱讀

如何在Twitter上收集資安威脅情報,保護組織對抗威脅?

資安專家和安全團隊如何利用社群媒體收集可用來保護其組織的威脅情報?

本文重點:

  • 使用社群媒體情報(SOCMINT)
  • 透過Twitter收集威脅情報
  • 好的一面:社群媒體作為威脅情報的可行來源
  • 壞的一面:濫用社群媒體來散播假新聞
  • 醜陋的一面:惡意利用Twitter來進行網路犯罪和詐騙
  • 社群媒體情報(SOCMINT)有價值嗎
  • 使用社群媒體情報(SOCMINT

    社群媒體平台可以讓使用者和組織進行通訊和分享資訊。而對資安專家來說,它可能不僅僅是個網路工具。還是個能夠提供從漏洞、漏洞攻擊碼和惡意軟體到惡意份子及異常網路活動等有價值資訊的來源。事實上,有44%的受訪組織提到社群媒體情報(SOCMINT)對其數位風險保護解決方案的重要性。

    我們開發了用來檢查 Twitter上資料和案例研究的工具,以了解如何利用社群媒體來收集可供行動的威脅情報。好的一面:社群媒體可以成為另一個資訊來源,只要經過驗證就可以用來保護組織對抗威脅。壞的一面:社群媒體可能被利用來破壞公眾人物或組織的聲譽。

    我們的研究還揭示了一些警告。社群媒體情報(SOCMINT)可以進一步為研究人員提供脈絡資訊,或讓企業的資安團隊有更多資料可以用來保護線上資產。但這需要脈絡資訊、準確性和可靠性才能真正有用。使用社群媒體情報(SOCMINT)的資安專家必須在將資料整合進企業的網路安全解決方案和策略前先加以審查。

    透過Twitter收集威脅情報

    處理社群媒體資料

    從社群媒體管道收集威脅情報需要可被處理、分析、驗證和能夠提供脈絡的資料。

    有多種方法可以取得原始資料。有開放原始碼的情報工具(如TWINT)能夠抓取資料,或用公開的Twitter串流API來收集樣本資料進行分析。另一種作法是對現有資料集進行更深入的研究,例如被美國政治數據分析網站FiveThirtyEight用來分析酸民推文的資料集。而我們的研究使用了Twitter公開API,因為它符合Twitter的服務條款和使用政策。我們還將本研究所有得到的入侵指標(IoC)回報給Twitter。

    繼續閱讀