詐騙新手法:取消訂單,信用卡反而被盜!

網購訂單釣魚頁面秀出受害人地址與電話,增加可信度

明明沒下單,卻收到訂單確認信,而且金額高達一千美金!
訂單上的地址和電話確實是你的,懷疑信用卡遭盜刷,急著取消訂單,卻把信用卡個資雙手奉上。
歹徒怎麼拿到消費者個資,以逼真的詐騙手法,讓受害者掉入陷阱?

最近出現一起網路詐騙會假借法國某零售商名義詐騙使用者。其詐騙手法使用一種更細膩的目標式社交工程(social engineering )手法,利用使用者的實際住址與電話號碼。

2020 年 6 月,法國零售業者  Darty  警告消費者注意一起專門竊取法國使用者信用卡資訊的網路詐騙。然而在2020 年的黑色星期五購物節( 11 月 27 日)期間,歹徒似乎又對消費者重新發動了一波新的攻擊,因為這段期間是零售業的旺季,許多商店都會趁機推出各種優惠活動。再加上法國近來都因 新冠狀病毒(COVID-19,俗稱武漢肺炎)疫情的關係而處於封城狀態,所以許多人都選擇在線上購物而不上街採購。值得注意的是,這類詐騙大多冒用一些大型機構的名義,但這些機構並不知情。

趨勢科技在監控網際網路時發現了一起新的網路攻擊,並指出這起攻擊運用了一種更細膩的社交工程技巧,利用使用者的實際住址和電話號碼。

根據我們調查,這起攻擊被冒名的廠商 Darty 本身並無問題,犯罪集團應該是駭入了某家租車公司並竊取了他們的客戶資料,請看以下分析。

手法:「沒買?請取消訂購」

繼續閱讀

《資安漫畫》小心六種 NG 行為,幫網路釣客拼年終


歲末年終將至,為大家整理了四種最容易上鉤的誘人詐騙手法,並教大家如何避開幾個 NG網路習慣,讓這些外表難以辨的網路詐騙份子,尤其是網路釣魚,離你愈遠愈好。

歲末年終將至,為大家整理了四種最容易上鉤的誘人詐騙手法,並教大家如何避開幾個 NG網路習慣,讓這些外表難以辨的網路詐騙份子,尤其是網路釣魚,離你愈遠愈好。

2020年雙11購物節起跑前,出現「網購到貨通知」詐騙訊息,企圖盜取民眾個資及金錢(如下圖)。又到了歲末年終,詐騙集團活躍的季節,提醒消費者除了需保持警覺,切勿任意點擊可疑網址,也可大幅減少個資外洩及錢財損失的風險。

其他類似的詐騙訊息還有:
您在本店訂購的商品已發。
請查收.hxxp://mgjltjfnhi.duckdns.org

繼續閱讀

《打假週報》雙11 購物節詐騙搶先開跑:貨到通知簡訊、PChome24h購物幸運轉盤,覬覦你的個資!

倒數兩週即將迎接電商界年度盛事「雙11購物節」,不少詐騙訊息紛紛出籠。根據全球網路資安解決方案領導廠商趨勢科技觀察,近期最常見的詐騙包括透過手機簡訊或臉書訊息通知民眾「幸運中獎通知」、「電商會員可拿好禮」及「網購商品到貨的連結訊息」等等。詐騙集團及駭客為的就是要趁這波購物狂潮,在民眾掉以輕心之際,藉機騙取民眾個資及金錢。

以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

📛 詐騙警訊1.網購到貨通知
📛 詐騙警訊2.親愛的 PChome24h 購物顧客,轉動轉盤來拿屬於您的獎品
📛詐騙警訊3. Facebook Messenger 帳戶驗證詐騙
📛詐騙警訊4.不運動不節食,60天從106公斤到59公斤,只因飯前吃它
📛詐騙警訊5.KFC周年慶免費贈送3000桶肯德基雞腿炸雞


詐騙警訊3.不運動不節食,60天從106公斤到59公斤,只因飯前吃它

📛 詐騙警訊1.網購到貨通知,查件抽獎


搶在雙11購物節起跑前,近期出現「網購到貨通知」詐騙訊息,企圖盜取民眾個資及金錢。

其他類似的詐騙訊息還有:
您在本店訂購的商品已發。
請查收.hxxp://mgjltjfnhi.duckdns.org

提醒消費者除了需保持警覺,切勿任意點擊可疑網址,也可大幅減少個資外洩及錢財損失的風險。

📛 詐騙警訊2.親愛的PChome24h購物顧客,您有 (1) 個獎品等待領取



部分電商平台提前為雙11暖身,不肖份子藉機以推播「幸運中獎通知」網頁手法,進行詐騙。

詐騙訊息:(圖左)

會員大放送
恭喜您,親愛的PChom24h購物顧客!
感謝您長期以來對 PChome24h 購物的支持!眾多優惠好禮等您來拿,
轉動轉盤來拿屬於您的獎品
祝您好運!

網購詐騙又升溫!最近常見手法為透過手機簡訊或臉書訊息,以電商平台「抽獎活動幸運中獎」為由進行詐騙。
繼續閱讀

1969年10月29日網際網路誕生以來的網路里程碑與相關數據

1969年10月29日網際網路誕生,改變人類生活的 Internet 年齡已經年過半百了。

Happy birthday 1029

網路里程碑:

  • 1969年10月29,第一個網路數據包從加州大學傳送到史丹福研究所
  • 1983年6月23日,網站域名系統誕生(英文「域名」替代數字化的網站位址)
  • 1990年12月25日, 第一代網頁瀏覽器誕生
  • 1995年7月16日,一度被稱作「全球最大書店」亞馬遜網站(Amazon.com)開業
  • 1995年8月9日,網景公司公開發行股票
  • 1995年 9月3日,eBay拍賣網站成交第一筆交易
    1998年 1月 17日,美國前總統柯林頓的性醜聞,開啟網路新聞時代。
  • 1998年9月7日,Google成立
  • 2001年1月15日,維基百科網站貼出第一篇網友文章
  • 2003年2月16日,網路郵件服務Oddpost首次亮相
  • 2003年3月,社交網站的走紅, Friendster是第一個亮相的社群網站
  • 2005年 8月28日,卡翠娜颶風倖存者在部落格上首度發出災情現場報導。
  • 2006 年6月,牛津英語字典正式將「google」列入字典,意為搜尋網頁。
    上網 通用 bookmark

網路相關數據 

你在全球數十億人使用的網路上安全嗎?隨著越來越多人加入上網的行列,各種威脅也變得越來越複雜和普及。我們過去所使用的基本威脅防護已經不足以保護我們來對抗新一代的威脅了。我們整理了一些相關數據:

網路相關數據的過去與現在

2007年:13億1千9百萬 繼續閱讀

《資安漫畫》偽裝成宅配的不在府通知簡訊,四種網拍宅配包裹騙術

明明沒訂貨,卻收到「快遞包裹已發,請您查收」的簡訊,這是怎麼回事?

新北市42歲戴姓男子,和19歲王姓男子,涉嫌利用「釣魚簡訊」,通知民眾「貨品已派發、請查收」,趁機植入木馬程式,竊取某銀行網銀帳密,和信用卡用戶的個資。

黑貓宅急騙,你宅配,我就騙!


去年出現了一波跟黑貓宅急便相似度極高,但網址不一樣的詐騙網站,網站無法訂購與查看商品 。但網址不一樣的詐騙網站,網站無法訂購與查看商品,該網站唯一能連結進去的是「會員登入」以及「包裹查詢」,知道詐騙集團要騙的是什麼了吧!

繼續閱讀