如何在Twitter上收集資安威脅情報,保護組織對抗威脅?

資安專家和安全團隊如何利用社群媒體收集可用來保護其組織的威脅情報?

本文重點:

  • 使用社群媒體情報(SOCMINT)
  • 透過Twitter收集威脅情報
  • 好的一面:社群媒體作為威脅情報的可行來源
  • 壞的一面:濫用社群媒體來散播假新聞
  • 醜陋的一面:惡意利用Twitter來進行網路犯罪和詐騙
  • 社群媒體情報(SOCMINT)有價值嗎
  • 使用社群媒體情報(SOCMINT

    社群媒體平台可以讓使用者和組織進行通訊和分享資訊。而對資安專家來說,它可能不僅僅是個網路工具。還是個能夠提供從漏洞、漏洞攻擊碼和惡意軟體到惡意份子及異常網路活動等有價值資訊的來源。事實上,有44%的受訪組織提到社群媒體情報(SOCMINT)對其數位風險保護解決方案的重要性。

    我們開發了用來檢查 Twitter上資料和案例研究的工具,以了解如何利用社群媒體來收集可供行動的威脅情報。好的一面:社群媒體可以成為另一個資訊來源,只要經過驗證就可以用來保護組織對抗威脅。壞的一面:社群媒體可能被利用來破壞公眾人物或組織的聲譽。

    我們的研究還揭示了一些警告。社群媒體情報(SOCMINT)可以進一步為研究人員提供脈絡資訊,或讓企業的資安團隊有更多資料可以用來保護線上資產。但這需要脈絡資訊、準確性和可靠性才能真正有用。使用社群媒體情報(SOCMINT)的資安專家必須在將資料整合進企業的網路安全解決方案和策略前先加以審查。

    透過Twitter收集威脅情報

    處理社群媒體資料

    從社群媒體管道收集威脅情報需要可被處理、分析、驗證和能夠提供脈絡的資料。

    有多種方法可以取得原始資料。有開放原始碼的情報工具(如TWINT)能夠抓取資料,或用公開的Twitter串流API來收集樣本資料進行分析。另一種作法是對現有資料集進行更深入的研究,例如被美國政治數據分析網站FiveThirtyEight用來分析酸民推文的資料集。而我們的研究使用了Twitter公開API,因為它符合Twitter的服務條款和使用政策。我們還將本研究所有得到的入侵指標(IoC)回報給Twitter。

    繼續閱讀

    「你的IG 帳號出現非法登入活動」一點選帳號就被盜!

    雙因子身份認證(2FA)早已成為使用者提升網路帳號安全一個非常簡便好用的方法。但即使這樣,雙重認證卻無法百分之百防範駭客的攻擊。事實上,網路犯罪集團正利用雙重認證通知簡訊來詐騙 Instagram 的使用者,目的是要騙取使用者的帳戶登入憑證。
    [延伸閱讀:Machine learning-powered security technology can help stem the tide of credential phishing]

    這起相當奸詐的網路釣魚攻擊會先發送一封電子郵件給受害者,告知其 Instagram 帳號出現非法登入活動。要受害者透過該連結至 Instagram 的網頁來確認其身分,點進去後,會導到看似IG 官網的釣魚網站,並假裝雙重認證要求輸入6 位數驗證碼。

    網址與登入頁面露出馬腳!

    儘管歹徒費盡心機地模仿了 Instagram 的網頁,但其網址還是透露出這是一起網路釣魚詐騙,因為該網址的頂層網域名稱為「.cf」,這是中非共和國的網域代碼, IG 正確官網網址:https://www.instagram.com。
    還有另一個詐騙徵兆是該網頁並未提供透過 Facebook 登入的按鈕。但如果平常就不用 Facebook 帳號來登入 Instagram 的使用者,或許不會注意到這點。

    繼續閱讀

    留言就送玩具總動員4限量貼圖? 近五萬民眾被騙!

    玩具總動員4上映了!詐騙集團也看準了這波行騙機會,成立 假 Facebook 臉書粉專,號稱進行留言就能下載貼圖的活動,可愛的手繪角色貼圖吸引近五萬人參與。

    趨勢科技防詐達人再次呼籲民眾,留言按讚分享就送貼圖的活動並不常見,在臉書上十之八九都是詐騙集團。不要為了貪一時便宜就被騙走個資了!

    留言就送玩具總動員4限量貼圖?   近五萬民眾被騙!

    兩個假臉書粉專同步進行詐騙:粉專名稱分別是:” Line原創貼圖 ” 和” Disney影業 “

    目前看到兩個假臉書粉專(粉絲專頁/粉絲團)同步進行詐騙:粉專名稱分別是:” Line原創貼圖 ” 和” Disney影業 ” ,目前兩者加起來的詐騙總數近五萬人 。

    繼續閱讀

    母親節抽「BMW」、「Dyson 」送「櫻桃小丸子貼圖」、中油「加油券」,詐騙集團辦的! 不小心點了連結會怎樣?

    「我在臉書看到只要留言就可以得到免費的LINE 貼圖,留言後對方透過 FB 訊息留了一個加 LINE 好友連結,我點了連結加了好友,但是沒有收到貼圖。後來看到報導才知道是詐騙,請問我點了那個連結,之後會怎麼樣?」

    母親節將近詐騙集團也開始活躍! 近日有兩則相關詐騙:一則是「 櫻桃小丸子 」 的 facebook 臉書粉專,號稱慶祝母親節免費送貼圖;另一則是 山寨「中國石油」LINE 帳號,送 400元加油劵 。

    母親節抽 BMW 新車?!

    Taiwan BMW 總代理 汎德 ,「 BMW Taiwan總代理 汎德 」 哪一個才是真的粉專?

    一個名為「 Taiwan BMW 總代理 汎德 」 臉書粉絲團,近日推出以下貼文,截至截稿為止共 5.6 萬人留言,3.5 萬人分享:

    #賀慶母親節的到來
    本公司各大股東將舉辦年度福利活動回饋給社會
    由公司各大股東結合資金贊助送出
    大獎:BMW 328i M Sport 白色 共三台
    貳獎:3萬元獎金 5位幸運兒
    小獎:五千元獎金 10位幸運兒
    另位還有加碼
    特別獎BMW周邊商品 10位幸運兒
    本次活動人人都可以參加
    只要在底下留言就有機會獲得
    @按讚追蹤此粉絲專業
    @按讚公開分享文章
    @於下方文章任意留言
    我們將在5/12公布得獎名單
    #BMW總代理先預祝全天下媽媽母親節快樂

    事實上這個「 Taiwan BMW 總代理 汎德 粉絲專頁是山寨版,跟正宮「 BMW Taiwan總代理 汎德 」只是排列組合不一樣而已,官方有發表緊急聲明,呼籲民眾看清楚有官方藍勾勾認證的才是官方粉專。

    最近很湊巧車廠一起講好要送車?前兩天是賓士,今天是 BMW,還有 Lexus, 165 闢謠專區發布警告提醒民眾小心別上當 。

    慶祝母親節 送櫻桃小丸子貼圖? 當心個資被盜

    【詐騙警訊】假櫻桃小丸子粉專散播假訊息:慶祝母親節活動 #櫻桃小丸子貼圖贈送 底下隨便留言即可

    這個以 「 櫻桃小丸子 」 為名的粉專,貼文表示:

    慶祝母親節活動
    #櫻桃小丸子貼圖贈送
     底下隨便留言即可

    用戶依照指示留言之後,會啟動 facebook聊天機器人, 並出現以下文字


    小丸子貼圖領取
    母親節活動贈送

    ▼▼▼▼▼
    h**ps://*.***.com/a2hHZ

    點選網址後,接著出現以下的 facebook 分享圖,和主動幫用戶標記:#現主時領取櫻桃小丸子,詐騙集團小編可能忘了校對,把”限時領取”打錯了 XD,分享後也不會收到貼圖 。

    無獨有偶的,山寨版 Dyson 也用類似的手法, 以 「
    Dyson Outlet 」 為名的粉專,貼文表示:

    #母親節加碼抽
    #共抽出30名

    一 Dyson Supersonic™ 吹風機(桃紅色) 10台
    二 Dyson 無線吸塵器 10 台
    三 Dyson智慧空氣清淨機10台

    信以為真的用戶會收到 facebook 訊息:

    終極密碼玩過嗎,回復小編0-1000隨便一個數字,猜到了就送你一台吸塵器唷

    同樣地當你按步驟執行時,它會用拖延戰術表示:

    5/30有中獎會通知唷沒中不令通知

    屆時沒收到通知,不要以為你不夠幸運,事實上不會有人收到中獎通知 。

    詐騙! 台灣中油慶祝母親節活動,「中國石油」400元加油劵領取


    母親節將近詐騙集團也開始活躍!  並未在設立 LINE  官方帳號的中油公司,近日又遭不肖份子以【 台灣中油慶祝母親節活動,「中國石油」400元加油劵領取 
】 為主題企圖在 LINE 騙取民眾個資

    並未在設立 LINE 官方帳號的中油公司,近日又遭不肖份子以【 台灣中油慶祝母親節活動,「中國石油」400元加油劵領取
    】 為主題企圖在 LINE 騙取民眾個資,台灣中油公司於官網澄清,
    台灣中油目前並未在手機軟體LINE設立官方帳號,公司正式名稱為「台灣中油股份有限公司」,非詐騙主題所稱「中國石油」,且自97年3月1日起已不再印製、販售LINE訊息所示油票,該詐騙手法粗糙拙劣且違反社會公序良俗,民眾請勿參加及轉傳,以免更多人受騙上當。

     

    詐騙集團近年來以成立山寨 facebook 臉書粉絲團(如下圖的全聯粉絲頁),並刊登廣告宣稱只要點擊特定網址並指定留言,就能領取禮券或 LINE 免費貼圖等等,以此誘騙不知情民眾點擊網頁,再從中竊取個資。

     

    全聯福利中心 真假粉絲團比一比

     

     

    趨勢科技防詐達人常常被詢問到這類問題:

    • 「不小心點了連結會怎樣?」
    • 「加入 LINE 詐騙冒名假帳號會怎樣? 」
    • 「詐騙集團拿我的個資有什麼用途? 」

    本文將為您一一解說:

    繼續閱讀