網路犯罪可能對你或你的家人下手,因為沒出現任何警告訊息,你照例你的上網活動,而不知道網路犯罪已經悄悄進行。趨勢科技分享給您該避免的七種最常見的網路犯罪陷阱,讓您和家人避免成為它們的受害者:
包含:
- 勒索軟體 Ransomware不給錢就綁架檔案/系統
- 網路釣魚(Phishing)讓你的錢人間蒸發
- 被冒名散發Facebook 垃圾訊息
- 手機帳單暴增
- 手機耗電量異常
- 網路搜尋找答案,卻找到麻煩!
- 電腦突然超級龜速或當機
1.勒索軟體將你的檔案當作人質要錢。 繼續閱讀
網路犯罪可能對你或你的家人下手,因為沒出現任何警告訊息,你照例你的上網活動,而不知道網路犯罪已經悄悄進行。趨勢科技分享給您該避免的七種最常見的網路犯罪陷阱,讓您和家人避免成為它們的受害者:
包含:
1.勒索軟體將你的檔案當作人質要錢。 繼續閱讀
如果一個看起來很專業的陌生人在路上攔住你,你會將銀行帳戶資訊提供給他嗎?很顯然的是不會,但是有成千上萬的人每天都這麼做 – 只不過是透過電子郵件和有說服力的橫幅廣告。
它被稱為網路釣魚(Phishing),它是身份竊賊用來拿到你個人資料的最好方法。比方說,你收到一封冒充來自你的銀行或信用卡公司的電子郵件,要求你確認某些資訊或檢查你的帳戶明細。你按一下電子郵件內的連結,它將你帶到一個登錄頁面,你發現它是假的 – 不過是在你輸入帳號和密碼之後。
很令人驚訝的,這些騙局很容易騙到人。經由趨勢科技PC-cillin 2015雲端版的幫助,你可以完全放心地不會成為這些騙局的受害者。我們還會封鎖更多的線上威脅,而且反應快速。
Mark沒有聽從我們的忠告。看看他發生了什麼事。
注意。來看看趨勢科技的「不要成為這傢伙」系列影片。
@原文出處:Phishing schemes: Don’t take the bait! 作者:Shannon McCarty-Caplan(消費者安全宣導者)
趨勢科技PC-cillin 2015雲端版 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載
繼 iCloud洩百女星裸照事件後,英國《每日郵報》報導,9 月 10 日在俄羅斯「比特幣安全」(Bitcoin Security)論壇上赫然出現近 500萬個 Gmail的帳密清單。
Google呼籲 Gmail用戶經常變更密碼,並啟用帳戶登入的兩階段認證功能
雖然公布者聲稱其中 60%的帳密仍在使用中,Google表示這些用戶資料中有效帳密比例不到2%,也沒有證據顯示有系統被攻擊,但仍建議用戶採取預防措施,例如重設密碼,並啟用兩階段驗證。
Google在部落格貼文表示這些帳號和密碼並非來自Gmail本身外洩,而可能是「其他來源」。在過去發生的案例中,趨勢科技發現網路釣魚(Phishing)是個資外洩案最常使用的伎倆。網路釣魚(Phishing)會成功,通常就是因為目標無法從正常的郵件中區分出詐騙的信件,它可能藏身在搜尋結果第一頁的長得很像 LINE 的頁面;或是冒充facebook 安全中心的小12小時內停權警告信,重大個資外洩案,如eBay外洩百萬個資也是肇因於難以分辨得網路釣魚詐騙信件。
檢查是否遭駭工具,竟是網路釣魚網站
提醒大家目前有一些聲稱可以幫你檢查是否在本波外洩名單的工具,其實是另一種駭客竊取個資的詐騙手法。比如一個網站宣稱可讓用戶輸入電子郵件地址,查詢自己是否受害,並表明絕不會蒐集個資,但詭異的是該網站卻是在事件曝光的前一天即註冊,也就是說比駭客公布近 500 萬筆帳密的時間還早,經趨勢科技分析該網站為 網路釣魚(Phishing)網站,趨勢科技PC-cillin 2014雲端版 已經將該網站封鎖。
雖然某些釣魚網站不會要求輸入密碼 ,但卻可能利用蒐集到的 email 發送垃圾信件;如果”好心”的檢查工具頁面順便提供立即更新 Gmail 密碼的連結,千萬別點入,當心帳號密碼一起奉送給駭客了,記得:更新密碼請手動輸入官方網址。

在任何網站輸入帳號密碼前,請再三確認
老話一句,在任何網站輸入帳號密碼前,請再三確認是否為原始官方網站,不要輕易輸入密碼。現在測試一下你看得出以下這個 LINE 釣魚網頁哪一個是真的嗎?
如果你沒有辦法憑肉眼辨認真假,讓就交給可以主動預警惡意網頁,以顏色清楚標示惡意網址,讓您輕鬆一眼洞悉潛在威脅的網路安全軟體,如趨勢科技PC-cillin 2014雲端版 獨家【Facebook隱私權監測】,手機、平板、電腦全方衛!即刻免費下載
iCloud 明星裸照外洩事件,也成為網路釣魚詐騙誘餌
順帶一提針對尋找上述 iCloud洩百女星裸照外流照片使用者的網路釣魚騙局,已經出現,以下是其中一個案例:

針對裸照外流事件,蘋果也發出新聞稿指稱他們不認為iCloud有漏洞,可能是這些女星帳號的密碼設定得太簡單。
即使多數的我們不是 iCloud外洩女星裸照 事件中的 A 咖名人,但我們還是有些寧可不公開的資料。因為一旦個資外洩,就等於是開放給所有的網路詐騙集團,記住以下 8 個小撇步,不讓個資成公開秘密:


【同場加映】
不是只有 A 咖女星,才該擔心個資成公開秘密
趨勢科技PC-cillin 2014雲端版 獨家【Facebook隱私權監測】,手機、平板、電腦全方衛!即刻免費下載
趨勢科技最近發現駭客入侵了Gizmodo的巴西網站。攻擊者修改了Gizmodo首頁來加入將訪客導到另一受駭網站的腳本。這第二個被駭網站位在瑞典,使用了.SE網域。攻擊者還上傳一個Webshell到此網站(伺服器在瑞典)以確保對該伺服器的控制。
打開受駭網站會載入一個惡意網址,它包含一個葡萄牙文的假Adobe Flash下載網頁:
圖1、假Flash下載網頁
這檔案事實上是被偵測為BKDR_QULKONWI.GHR的後門程式。(另一個該注意的是,目前的Flash Player版本是14.0.0.145,跟此網頁上的版本相差甚遠。)
此後門程式實際上是放在Google雲端硬碟;現在試著去下載會出現它已達到下載限制的訊息。
圖2、Google雲端硬碟訊息
我們可以看到攻擊者使用一合法服務來誘騙使用者認為所下載的檔案並非惡意。根據我們的調查,另一個網站 – 這一個是物流公司 – 也被類似方式所駭。無論是Gizmodo或這物流公司網站都代管在UOL,這是巴西最大的ISP和內容供應商。我們目前正在調查是否有可以被用來穿透這網頁伺服器。
Gizmodo巴西分公司已經被告知這一威脅,並且立即刪除他們伺服器上被更改的程式碼。此外,我們也通知Google關於位在Google雲端硬碟的惡意檔案,好讓它可以被刪除。趨勢科技產品也可以在各方面來封鎖此一威脅。
此次攻擊相關的檔案雜湊值是:
@原文出處:Gizmodo Brazil Compromised, Leads to Backdoor作者:Fernando Mercês(資深威脅研究員)