留言就送玩具總動員4限量貼圖? 近五萬民眾被騙!

玩具總動員4上映了!詐騙集團也看準了這波行騙機會,成立 假 Facebook 臉書粉專,號稱進行留言就能下載貼圖的活動,可愛的手繪角色貼圖吸引近五萬人參與。

趨勢科技防詐達人再次呼籲民眾,留言按讚分享就送貼圖的活動並不常見,在臉書上十之八九都是詐騙集團。不要為了貪一時便宜就被騙走個資了!

留言就送玩具總動員4限量貼圖?   近五萬民眾被騙!

兩個假臉書粉專同步進行詐騙:粉專名稱分別是:” Line原創貼圖 ” 和” Disney影業 “

目前看到兩個假臉書粉專(粉絲專頁/粉絲團)同步進行詐騙:粉專名稱分別是:” Line原創貼圖 ” 和” Disney影業 ” ,目前兩者加起來的詐騙總數近五萬人 。

繼續閱讀

母親節抽「BMW」、「Dyson 」送「櫻桃小丸子貼圖」、中油「加油券」,詐騙集團辦的! 不小心點了連結會怎樣?

「我在臉書看到只要留言就可以得到免費的LINE 貼圖,留言後對方透過 FB 訊息留了一個加 LINE 好友連結,我點了連結加了好友,但是沒有收到貼圖。後來看到報導才知道是詐騙,請問我點了那個連結,之後會怎麼樣?」

母親節將近詐騙集團也開始活躍! 近日有兩則相關詐騙:一則是「 櫻桃小丸子 」 的 facebook 臉書粉專,號稱慶祝母親節免費送貼圖;另一則是 山寨「中國石油」LINE 帳號,送 400元加油劵 。

母親節抽 BMW 新車?!

Taiwan BMW 總代理 汎德 ,「 BMW Taiwan總代理 汎德 」 哪一個才是真的粉專?

一個名為「 Taiwan BMW 總代理 汎德 」 臉書粉絲團,近日推出以下貼文,截至截稿為止共 5.6 萬人留言,3.5 萬人分享:

#賀慶母親節的到來
本公司各大股東將舉辦年度福利活動回饋給社會
由公司各大股東結合資金贊助送出
大獎:BMW 328i M Sport 白色 共三台
貳獎:3萬元獎金 5位幸運兒
小獎:五千元獎金 10位幸運兒
另位還有加碼
特別獎BMW周邊商品 10位幸運兒
本次活動人人都可以參加
只要在底下留言就有機會獲得
@按讚追蹤此粉絲專業
@按讚公開分享文章
@於下方文章任意留言
我們將在5/12公布得獎名單
#BMW總代理先預祝全天下媽媽母親節快樂

事實上這個「 Taiwan BMW 總代理 汎德 粉絲專頁是山寨版,跟正宮「 BMW Taiwan總代理 汎德 」只是排列組合不一樣而已,官方有發表緊急聲明,呼籲民眾看清楚有官方藍勾勾認證的才是官方粉專。

最近很湊巧車廠一起講好要送車?前兩天是賓士,今天是 BMW,還有 Lexus, 165 闢謠專區發布警告提醒民眾小心別上當 。

慶祝母親節 送櫻桃小丸子貼圖? 當心個資被盜

【詐騙警訊】假櫻桃小丸子粉專散播假訊息:慶祝母親節活動 #櫻桃小丸子貼圖贈送 底下隨便留言即可

這個以 「 櫻桃小丸子 」 為名的粉專,貼文表示:

慶祝母親節活動
#櫻桃小丸子貼圖贈送
 底下隨便留言即可

用戶依照指示留言之後,會啟動 facebook聊天機器人, 並出現以下文字


小丸子貼圖領取
母親節活動贈送

▼▼▼▼▼
h**ps://*.***.com/a2hHZ

點選網址後,接著出現以下的 facebook 分享圖,和主動幫用戶標記:#現主時領取櫻桃小丸子,詐騙集團小編可能忘了校對,把”限時領取”打錯了 XD,分享後也不會收到貼圖 。

無獨有偶的,山寨版 Dyson 也用類似的手法, 以 「
Dyson Outlet 」 為名的粉專,貼文表示:

#母親節加碼抽
#共抽出30名

一 Dyson Supersonic™ 吹風機(桃紅色) 10台
二 Dyson 無線吸塵器 10 台
三 Dyson智慧空氣清淨機10台

信以為真的用戶會收到 facebook 訊息:

終極密碼玩過嗎,回復小編0-1000隨便一個數字,猜到了就送你一台吸塵器唷

同樣地當你按步驟執行時,它會用拖延戰術表示:

5/30有中獎會通知唷沒中不令通知

屆時沒收到通知,不要以為你不夠幸運,事實上不會有人收到中獎通知 。

詐騙! 台灣中油慶祝母親節活動,「中國石油」400元加油劵領取


母親節將近詐騙集團也開始活躍!  並未在設立 LINE  官方帳號的中油公司,近日又遭不肖份子以【 台灣中油慶祝母親節活動,「中國石油」400元加油劵領取 
】 為主題企圖在 LINE 騙取民眾個資

並未在設立 LINE 官方帳號的中油公司,近日又遭不肖份子以【 台灣中油慶祝母親節活動,「中國石油」400元加油劵領取
】 為主題企圖在 LINE 騙取民眾個資,台灣中油公司於官網澄清,
台灣中油目前並未在手機軟體LINE設立官方帳號,公司正式名稱為「台灣中油股份有限公司」,非詐騙主題所稱「中國石油」,且自97年3月1日起已不再印製、販售LINE訊息所示油票,該詐騙手法粗糙拙劣且違反社會公序良俗,民眾請勿參加及轉傳,以免更多人受騙上當。

 

詐騙集團近年來以成立山寨 facebook 臉書粉絲團(如下圖的全聯粉絲頁),並刊登廣告宣稱只要點擊特定網址並指定留言,就能領取禮券或 LINE 免費貼圖等等,以此誘騙不知情民眾點擊網頁,再從中竊取個資。

 

全聯福利中心 真假粉絲團比一比

 

 

趨勢科技防詐達人常常被詢問到這類問題:

  • 「不小心點了連結會怎樣?」
  • 「加入 LINE 詐騙冒名假帳號會怎樣? 」
  • 「詐騙集團拿我的個資有什麼用途? 」

本文將為您一一解說:

繼續閱讀

藝人小禎遭詐騙集團盜圖代言假貨,怒斥「一定很難穿」!

一名女網友在臉書社團發文,提到之前在淘寶買的「負離子吹風機」,打開一看箱子裡有一個普通吹風機,旁邊放了一顆水梨,竟成了「附梨子吹風機」,讓人看了哭笑不得。雖然發文的女網友在最後補充,「每日一笑有益身心別太認真」,但確實也反映了最近網路購物隱藏的陷阱,尤其是專賣假貨的一頁式購物網站詐騙 。

一頁式購物網站詐騙專賣假貨,別等開箱再後悔


一頁式購物網站騙很大, 根據165反詐騙網站的資料指出,網拍詐騙濫用最為嚴重的平臺,並非購物商城或是拍賣網站,而是臉書。 (圖為參考圖 非真實案例)

說到藝人被詐騙集團盜圖,最大受害者應是藝人胡瓜的女兒——胡小禎了吧!
雖然前陣子也傳出藍心湄「女人我最大」節目遭盜圖代言事件,但小禎的案例卻是最為常見,逼得本人親自在臉書上向粉絲澄清,寫下「詐騙集團!!不要買!騙人的!肯定很難穿!」。
詐騙集團使用藝人的肖像以及臉書上的日常生活照片,並聲稱是為產品代言,常見於臉書上的「一頁式詐騙購物網站」,騙取消費者的金錢及信任。

詐騙集團製造假新聞:【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

小禎在其粉絲團發出如下聲明

麻煩大家一起分享出去歐!真的是可惡至極了!賣假貨!請大家記得買東西一定要到藝人的粉專上面去看看藝人粉專看看有沒有代言這樣商品!市面上所有說我有代言的壓力褲都是假的!

詐騙集團製造假新聞:【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

詐騙集團為了取信於眾,還有模有樣地發布獨家消息,標題跟小禎的直爽個性很貼近: 【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

不肖商人成立多個粉絲團冒充小禎代言,並刊登廣告

不肖商人成立各種粉絲團冒充小禎代言,並在臉書刊登廣告, 以下以第一人稱口吻的描述, 讓許多人信以為真 :


不要再找藉口了,想要美美的,就好好運動….小禎最後一團,甜甜和百榕都有買喔

別人的一些謠言就能否定我的努力
我再一次澄清我能夠有今天,全靠堅持和澳洲壓力褲,它真的幫助我很多
現在我有澳洲褲的開團活動,只要 399 台幣
喜歡的粉粉可以了解一下

今天很開心,做運動遇到穿澳洲壓力褲的粉粉們
都說很柔軟,彈力很大,不卡陰 」

繼續閱讀

【「想看電影嗎?」詐騙粉專也搭上《復仇者聯盟 4》熱潮】

《復仇者聯盟 4》剛上映,成為近日最夯話題,而臉書上詐騙粉絲專頁「天天看電影 」也搶搭熱潮,發佈貼文:

「想進電影群組嗎?想看電影的話在下方留言,名額有限,先搶先進喔!」

用戶留言後會收到粉專傳來的私訊,表示要加入 line 好友,而群組內竟是空無一物。此種詐騙手法運作模式通常為取得用戶 line ID 等個人資料,以便日後詐騙行為,如轉賣八大行業、傳送詐騙購物連結或惡意病毒。

 《復仇者聯盟 4》剛上映,成為近日最夯話題,而臉書上詐騙粉絲專頁也搶搭熱潮,發佈貼文

《延伸閱讀 》這些臉書粉專都是假的!五招自保防詐騙

哪一個才是真的? 不要等媽祖晚上託夢了,最即時防護在這裡:

✅ 防詐達人加到 LINE 群組24H自動辨識 → 立刻做朋友
✅ PC-cillin 不只防毒,也防一頁式詐騙,防誤點網路釣魚網址,即刻免費下載體驗 → 即刻免費下載體驗



專挑名人IG ( Instagram )帳號的駭客集團現身

社群媒體名人藉著真實、不造作的自我風格,開創出屬於自己的品牌和事業。然而這些名人卻很容易吸引駭客目光,成為駭客彼此競爭的犧牲品。一名擁有 15,000 名 Instagram 追隨者的女攝影師,就是這樣的一位受害者,其 Instagram 帳號被駭客盜取之後便一去不復返。

趨勢科技深入研究該事件之後發現,駭客是藉由網路釣魚(Phishing)的手法入侵這名攝影師的 Instagram 帳號。這樣的犯案手法看起來似乎沒什麼稀奇,但值得注意的是,我們發現有某個土耳其駭客集團專挑 Instagram 名人下手。他們在盜取帳號之後,反過頭來利用 IG (Instagram )的帳號復原機制,讓受害者無法藉由帳戶復原程序救回被盜的帳號。我們已看過好幾個 15,000 至 70,000 名追隨者不等的 Instagram  帳號在被盜之後救不回來。受害者包括:知名演員、歌手,以及攝影器材出租公司老闆等等。

不僅如此,駭客還會趁機進行數位勒索,當受害人試圖與駭客聯繫想取回帳號時,駭客就會向受害者勒索贖金、裸照或類似影片。當然,駭客從不兌現承諾。事實上,這些專挑社群名人帳號下手的攻擊,完全印證了我們2019資安預測報告報告所言。


圖 2:要求使用者驗證其 Instagram 帳號的網路釣魚郵件。

假冒來自 Instagram 的網路釣魚郵件

我們在分析駭客的網路釣魚套件時發現,該套件的下載點無法使用 wget 下載,我們最後是透過偽造瀏覽器 User Agent 設定的方式才下載到該套件。駭客的攻擊程序首先是利用一封假冒來自 Instagram 的網路釣魚郵件。該郵件要求受害者必須驗證其帳號以取得驗證標章來放置在 Instagram 個人檔案上。請注意,Instagram 對這項驗證有一定的要求,而且須使用者主動要求驗證才會啟動這項程序。此外,Instagram 更不會透過電子郵件向使用者要求提供帳號登入憑證。


圖 2:要求使用者驗證其 Instagram 帳號的網路釣魚郵件。

圖 3:使用者被帶往的網路釣魚網頁 (左) 以及另一個要求使用者提供電子郵件登入憑證的網頁 (中)。當使用者輸入了自己的登入憑證之後,就會被帶往另一個顯示其個人檔案已完成驗證的網頁 (右)。

當使用者按下「Verify Account」(驗證帳號) 的按鈕時,就會被帶往一個網路釣魚網頁,該網頁會要求使用者輸入自己的生日、電子郵件和登入憑證。當我們第一次看到這個網頁時,其資料輸入欄位並無任何資料檢查機制,如果我們完全不填寫任何資料就按下送出按鈕,會再回到同樣的畫面。不過歹徒後來就加入了一些基本的資料檢查,以防止使用者送出空白表單。

此外,受害者也會被要求輸入電子郵件的登入憑證。當使用者送出資料之後,就會看到驗證完成通知,不過只有短短的四秒。這是為了讓使用者以為自己的個人檔案已通過驗證。駭客一旦取得受害者的登入憑證並進入受害者的 Instagram 個人檔案及電子郵件信箱之後,就會將一些復原帳號時所需的資訊改掉。

過一會兒,網路釣魚頁面就會再將使用者帶回 Instagram 官網,這是網路釣魚常用的一個技巧。如果受害者的瀏覽器已儲存了 cookie 並登入了 Instagram,那就會直接前往個人首頁。由於我們是在一個乾淨的環境當中測試這個網路釣魚套件,因此我們只前往到 Instagram 登入畫面。

駭客犯案模式

我們仔細研究了一下受害案例以了解歹徒的犯案動機和模式。在某個遭入侵的 Instagram 個人檔案中,駭客將受害者的使用者名稱改成「natron_raze」,這可能是用來標記該帳號已經駭入。此外,與帳號連結的電子郵件地址也被改掉。一段時間之後,電子郵件就會更換一次,其用意是要讓受害者多收到幾封 Instagram 安全機制所發出的電子郵件變更確認信件。同時,駭客還會故意破壞偷來的 Instagram 個人檔案來引起被害人注意。


圖 4:遭駭客破壞的 Instagram 個人檔案,目的是要引起被害人注意。

被盜帳號新追隨者部分來自先前遭盜取的帳號

受害者的 Instagram 帳號一旦被盜之後,該帳號馬上就多出一些追隨者。有些追隨者是假帳號,有些是先前遭駭客集團盜取的帳號,有些則是駭客自己的帳號。但我們發現,在一段時間之後,駭客會將自己的帳號從追隨者的名單中移除,但也有一些會再出現。這有可能是因為駭客覺得自己的犯案手法可能已被監控。

在某個案例當中,我們發現駭客集團向被害人要求支付一筆贖金,或提供一些裸照或類似影片,否則被盜的帳號將一去不復返。此外,駭客還會刻意竄改受害者的個人檔案以炫耀自己駭入了該帳號,如圖 4 所示。


圖 5:遭到駭入並破壞的 Instagram 個人檔案。

我們試著搜尋「Hesap Ebedi」(土耳其語,意為「帳戶永恆」) 一詞的相關資訊之後發現,某個駭客網路論壇上有人在討論該如何修改偷來的帳號才能讓原本的持有人無法救回帳號 (甚至經由 Instagram 的帳號復原程序也不行)。


圖 6:turkhackteam 論壇上討論如何盜取 Instagram 帳號的貼文。

我們已將我們研究發現通報給 Facebook 和 Instagram,不過截至本文撰稿為止,仍未收到相關回覆。

如何防範網路釣魚?

在前述案例當中,歹徒利用個人檔案上的藍色驗證標章來當作誘餌,吸引受害者主動提供自己的個人資料。而其電子郵件也精心仿冒了 Instagram 電子郵件的樣式以便看起來更加真實。以下是一些使用者和企業皆應該小心提防網路釣魚徵兆

  • 非官方網域底下的網址。
  • 看似不太正常的字體樣式 (例如:螢幕抓圖而非原始影像中的字體)。
  • 文法和標點符號錯誤。
  • 要求提供登入憑證的電子郵件。社群網站決不會官方安全登入頁面以外的地方要求使用者提供登入憑證。

趨勢科技產品能讓使用者和企業偵測惡意檔案及垃圾郵件,攔截相關的惡意網址以防範網路釣魚攻擊。

🔴個人用戶:
請使用趨勢科技PC-cillin 2019 雲端版

狂賀! PC-cillin 雲端版榮獲 AV-TEST 「年度最佳防護獎」 😃|
立即免費體驗 AV-TEST 認證最棒的防毒軟體

🔴企業用戶:
請使用Smart Protection SuitesWorry-Free Business Security

入侵指標 (IoC):
網路釣魚攻擊相關的IP 位址:

  • 185[.]27[.]134[.]212
  • 104[.]24[.]119[.]10
  • 2606[:]4700[:]30[::]6818[:]760a
  • 2607[:]f8b0[:]4864[:]20[::]243

網路釣魚攻擊相關的網址:

  • hxxps://2no[.]co/2WPr35
  • hxxps://confirm[-]service[.]tk
  • hxxp://instagrambluetick[.]ml/?i=1
  • hxxp://instagrambluetick[.]ml/mailconfirmation[.]php
  • hxxp://instagrambluetick[.]ml/confirmed[.]php
  • hxxps://Instagram[.]derainbow[.]es
  • hxxp://urlkisaltma[.]com/27rjN
  • hxxp://urlkisaltma[.]com/farES

原文出處:How a Hacking Group is Stealing Popular Instagram Profiles 作者:Jindrich Karasek 與 Cedric Pernet (威脅研究員)