Skip to main content

資安趨勢部落格

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網

平均每天有三個人氣Facebook粉專被盜,逾百個山寨臉書官方帳號,散發網路釣魚警告訊息

2020 年 09 月 03 日2020 年 10 月 23 日 趨勢科技 TrendMicro FACEBOOK 臉書(fb), 報告數據, 社群(交)網路, 網路釣魚, 網路釣魚 Phishing, 網路釣魚報告, 臉書 Facebook 等社群網路(站)報告

本部落格介紹過國內名人粉專被盜事件,包含:
粉專遭盜事件頻傳 要求驗證臉書帳戶民眾要注意 !
假冒臉書官方訊息,粉絲團頻傳「被消失」,如何預防?
根據趨勢科技調查其實不止台灣,印度、澳洲、加拿大和菲律賓都傳出相關事件,幕後黑手盜取帳號後,會在一天之內被發現前變更帳號名稱和假冒粉專發出官方訊息,甚至盜刷該帳號的廣告收費專用信用卡資料。

駭客偷人氣粉專帳密用來做什麼?

出售該粉專或接管粉專,建立另一個山寨 FB 官方釣魚帳號


自今年六月以來,趨勢科技發現有知名的Facebook粉絲專頁被盜的數量在增加。我們分析此狀況後發現有假Facebook官方帳號在粉絲專頁上貼出附有連結的通知聲稱其遭受駭客入侵。假帳號還會竊取所有者或管理員的帳密以出售該粉絲專頁、變更詳細資訊和名稱或冒用該粉絲專頁來建立另一個釣魚帳號。

根據觀察,目標的選擇似乎是依據粉絲數量,而最新研究發現平均每天有三個帳號被盜。分析顯示這些網路犯罪分子的目標是來自台灣、印度、澳洲、加拿大和菲律賓的臉書帳號和粉絲專頁。我們已將此狀況回報給Facebook,他們表示已經採取措施來保護被標記的帳號。

約120-180 山寨臉書官方帳號
散發網路釣魚警告訊息,盜粉專
約120-180 山寨臉書官方帳號散發網路釣魚警告訊息,盜粉專

約120-180 個山寨 facebook 官方帳號

以羅馬字母魚目混珠,如 Fəcebook 的 ”a” 被替換成” ə”

趨勢科技發現有大約 120 到 180 個假Facebook官方帳號使用相同名稱及看似正式的大頭貼照。不過名稱內包含了非ASCII字元,而這些非ASCII字元會在線上轉換成羅馬字母,如ə、ı和ɾ:

  • Prıvacy PoIicy
  • Fecebook and PrIvacy
  • Fəcebook System Corporation
  • Fəcebook Term Of Services Register Center Team
  • Fəcebook Sociəl Reconfirm Center Invitation
  • Fəcebook Servıce Corporation 01
  • Reconfirm Your Accounts
  • Re-confiɾm Facəbook

這些假帳號會在受害者的粉絲專頁上貼出警告訊息,聲稱這些網頁被其他使用者回報給平台。貼文中還包括透過外部連結來驗證這些帳號的說明。

user notif on fake Facebook page
圖1. 假Facebook官方頁面對使用者發出的通知

phishing page
圖2. 透過外部連結”驗證”使用者帳號的說明

按下確認按鈕會將使用者導向一則假Facebook通知以及網路釣魚登入頁面。最明顯的可疑跡象是所有的偽造頁面都一直有出現文法錯誤。

verify user account via external link grammar error
圖3. 假的Facebook警告

fake facebook warning
圖4. 網路釣魚登入頁面

一旦受害者用自己的名稱密碼登入,網路犯罪分子就會接管該帳號,並將其用成另一個Facebook”官方”帳號。除了會變更大頭貼照和帳號名稱來讓帳號看起來更具可信度外,網路犯罪份子還會將個人網址設成相同的名稱。

按照Facebook的政策,即使帳號名稱相同,使用者名稱也必須是唯一的。因此,網路犯罪份子為了確保使用者名稱和帳號名稱完全相同,他們會用相似關鍵字來重新排列被盜的帳號文字。不過這些駭客可能會面臨一個越來越嚴重的問題:由因為被盜帳號數量的增加,所以可用於重新排列文字和選擇的使用者名稱選項越來越少。

我們還看到有些被盜帳號用”帳號名 唯一ID”格式作為使用者名稱,裡面的唯一ID是Facebook在建立帳號時所分配。利用這種格式,相同的帳號名稱可以在其他被盜帳號重複使用。

same fb account
圖5. 擁有不同ID的相同帳號名稱

有些粉絲專頁已經被網路犯罪分子賣掉


合法帳號所有者在看到駭客所發出的假貼文散播後一兩天就會發現自己的帳號被盜。帳號所有者能夠變更密碼來阻止帳號繼續被惡意使用、刪除假訊息及變更個人大頭貼照。但名稱被更改的帳號所有者會發現很難回復成原始名稱,因為這需要Facebook進行人工審核並遵循特定程序進行。這個過程需要花費相當長的時間,結果造成越來越多受害者會直接建立一組新的Facebook帳號,而非等待審查結果。

重新設定密碼注意事項

有些人會為了方便記住帳號密碼而將多個平台的帳戶設定一樣的帳號密碼,但駭客可能也會利用這點嘗試將取得的帳號登入其他平台,因此拿回帳號後應該馬上重新設定“所有”使用同一組帳號密碼的平台,以免駭客再次登入。


我們持續監視此波活動後發現這是個日益嚴重的問題,因為這些粉絲專頁和假內容會被粉絲持續地瀏覽和查看。而且也如其他國家的網路報導那樣,有越來越多知名人士受到影響。根據這些報告,有些名人成為了目標且無法取回自己的帳號,更糟的是有些粉絲專頁已經被網路犯罪分子賣掉。

accounts accessing fake stolen fb pages
圖6. 自六月以來每天瀏覽假通知頁面的帳號

accounts targeted reported tw media
圖7. iThome關於明星粉絲專頁被盜的新聞截圖


telegra.ph/notify-是貼文常用的釣魚網域

根據釣魚登入頁面所用的外部連結,我們利用平台搜尋功能使用關鍵字telegra.ph/notify-07-22。telegra.ph/notify-是貼文常用的釣魚網域,網址的剩餘部分是貼出警告的日期。從搜尋結果裡選擇其中一則貼文,可以看出是誰發出了該通知。

search results compromised accounts phishing link
圖8. 搜尋結果顯示被盜帳號

fake post user details
圖9. 顯示使用者詳細資料的假貼文

[延伸閱讀:帳密釣魚攻擊的浪潮]

四個方法找出可疑帳號


對於商業、社群、個人、品牌和產品/服務粉絲專頁,有四個使用者和帳號所有者可以判斷帳號是否可疑的地方:

  1. 使用者名稱:合法使用者名與帳號名稱幾乎相同。假帳號的使用者名稱和帳號名稱可能彼此之間沒有關係。
  2. 關於:這裡可能會提供帳號所有者的基本資料。但被盜帳號可能會出現可疑內容,能夠輕易地和網路公開資訊進行比對。
facebook username about info
圖10. 假粉絲專頁的使用者名稱和資訊

3.粉絲專頁資訊透明度:這裡會顯示對粉絲專頁作過的編輯,如粉絲專頁建立時間和原始註冊的名稱。

page update history
圖11. 粉絲專頁資訊透明度功能提供的粉絲專頁紀錄



4.帳號相片:在帳號裡找到的相片也可以看出活動記錄。被盜帳號通常只會上傳一張Facebook圖示讓駭客用來變更帳號的大頭貼照。

account profile photos
圖12. 帳號的個人檔案和相片

此外,合法的Facebook官方帳號在名稱旁會有認證徽章,表示該帳號真的屬於Facebook。

legitimate facebook accounts
圖13. 帶有驗證徽章的合法Facebook專頁

每天都有Facebook 帳號被盜,追踪來源和目標對象可能會變得更加困難


活躍的Facebook使用者及管理員會立即發現自己帳號發生異常之處,例如改名或動態時報上出現假內容。所以這波活動的幕後黑手必須迅速行動,在一天之內被發現前變更帳號名稱和發出內容。

此外,因為現在人與人之間必須保持距離,所以使用者和商業品牌可能會更加依賴社群媒體平台來保持聯繫。而受影響受害者在收到 Facebook 警告通知後,可以想像一開始會先驚慌失措,然後才能檢查警告內的可疑訊號。除了會取得個人資訊外,駭客還可能會檢查使用者的個人訊息來取得敏感資訊。比如盜刷該帳號的廣告收費專用信用卡資料,假冒官方發布訊息,這些都會對業務造成不良影響。

另外,駭客也很容易將這些社交工程套路應用在其他社群媒體平台上。每天都會有新帳號被盜;因此要追踪來源和目標對象可能會變得更加困難。變更有影響力的粉絲專頁帳號名稱後,網路犯罪分子可以立即取得大量粉絲,這代表有大量受眾可以散播內容。光是這粉絲數量就可以用於許多惡意目的(如散佈假新聞)。趨勢科技繼續追蹤這些事件,以確保這些事件不會被用作其他可能惡意威脅的載體。

懷疑自己帳號被盜,怎麼辦?


懷疑自己帳號被盜的Facebook使用者,可以連到此連結 (https://facebook.com/hacked)來取得如何修復的步驟流程和資源。

使用者可以牢記下列最佳實作和建議,保護自己免於這些威脅:

  1. 如果你的粉絲專頁被舉報,FB審查員會審查貼文/內容/頁面是否違反社群標準。如果他們決定要聯繫對方,會非公開地保密進行,因此互動不會貼到動態時報上。
  2. 因為企業粉絲專頁可能有敏感的財務資訊,社群媒體平台對企業粉絲專頁的詢問和請求會更快地回應。如果你的企業粉絲專頁受到這些威脅影響,請立即回報並要求 FB反應。
  3. FB 不會將外部網域連結用於內部流程和通知。一旦訊息或貼文內包含外部連結,請立即舉報該頁面。
  4. 如果社群媒體有提供,請為帳號啟用雙因子身份認證(2FA)。
    進入臉書「設定」→ 左邊欄位選取「帳號和安全登入」→ 「雙重驗證」→ 點入「使用雙重驗證」→ 設定你想要的驗證方式
  5. 安裝並啟用能夠偵測和封鎖惡意網站的多層次保護系統。個人用戶請使用趨勢科技PC-cillin,這樣不只是釣魚網站,只要是有危險的網頁或攻擊他都會先幫你擋掉喔!

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用 ,分享使用心得

6.踢掉可疑管理員:粉專內可能有被駭客加入的管理員,應該馬上將對方停權,如果是原先有其他管理員帳號被盜尚未拿回,最好也先將此帳號停權,等到他的帳號救回時再恢復權限喔!這個步驟是為了防止駭客利用管理員的權限繼續控制粉絲專頁。

趨勢科技解決方案


由趨勢科技 XGen™ 防護技術所驅動的趨勢科技Web Security Advanced為你提供前瞻性的網頁威脅防護、網址過濾和應用程式控制以及企業級功能。趨勢科技端點解決方案(如 Smart Protection Suite和趨勢科技 Worry-Free Business Security )可以偵測並封鎖惡意軟體,及其連接的惡意網域。


入侵指標(IoC)

  • *hxxps[:]//www.facebook.com/awetaiwan/
  • *hxxps[:]//www.facebook.com/WK.Carbon.Exhaust/
  • hxxps[:]//telegra.ph/notify-07-22

* 因為無法恢復帳號名稱而被所有者放棄的被盜帳號。

@原文出處:Influential Facebook Brand Pages Stolen via Credential Phishing 作者:Alice Wu

相關文章:

《看漫畫談資安 》「 Apple ID 帳號復原通知」有可能是網路釣魚?!

2019 金偽獎票選:「 LINE 免費貼圖詐騙」奪冠

唯一支持韓國輸!中華隊大戰韓國全勝,送 不死兔 Lamigo 棒球貼圖?是詐騙!

假「雙子殺手」線上看,真騙 LINE 帳密!

facebook 粉專 網路釣魚 臉書 詐騙

文章導覽

完善全家安全保護!趨勢科技『智慧網安管家 Home Network Security』家電家人都保護!
《資安漫畫》你的手機作業系統是否為最新版本?

早一步掌握最新詐騙手法,立即訂閱電子報

⭕️ AI防詐達人 全方位防詐 ➣ 即刻免費下載保護全家人

⚠️ 反詐騙熱門文章

  • 收到詐騙包裹,可向超商申請退貨退款?
  • 是詐騙嗎?問AI防詐達人就知道
  • 不要再幫狗狗投票了!LINE投票詐騙再升級
  • ⭕️ ⟫看更多詐騙新聞,識破詐騙手法….

【防毒軟體免費下載】PC-cillin2025防毒防詐,AI雙強出擊 懷疑中毒? 手機/電腦立即掃毒!

一ㄓ

  • 手機中毒症狀-懷疑手機中毒,即刻檢測!FBI 警告小心APP藏有存款小偷!

 

 

如何知道網址是否安全?有沒有毒?
是詐騙嗎?問趨勢科技AI防詐達人就知道!
她用一招發現汽車旅館針孔攝影機!資安專家提醒它也會駭人成「直播主」 

「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

手機一直跳出廣告,怎麼辦?
台灣人愛用的十大密碼,有九個不用一秒就被破解!
iPhone 遭入侵六個跡象
懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!
不小心回覆了垃圾郵件,我的帳號會被盜嗎?
該如何補救?
不小心點到可疑連結時該做的四件事!
一直跳出中毒警告,可能是你做了這件事
出現"你的連線不是私人連線"該怎麼辦?
手機中毒症狀-懷疑手機中毒,即刻檢測!
為何要付費買防毒軟體?免費防毒軟體有哪些風險?
擔心被安裝偷窺木馬,私生活全都露?
    • ✅ 懷疑手機/電腦中毒?想找線上掃毒工具?防毒軟體 免費下載,立即掃描檢測

 

手機/電腦中毒,會出現哪些症狀?
什麼是電腦病毒?七種常見惡意程式感染來源
「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭
懷疑電腦中毒該怎麼辦?電腦中毒十症狀
手機也會感染病毒! 手機中毒,會”傳染”給電腦嗎?
Youtube 看影片變好卡?原因讓人好驚訝!
網路變慢 風扇很大聲 電費暴增?可能是它暗中搞鬼!
電腦變慢? 免重灌,加速你的 Windows電腦必學技巧!
包裹出現這特徵,超商店員警告是詐騙!
親友社群私訊求助LINE被盜,要求幫忙LINE「輔助驗證」,詐騙集團假冒的(近期LINE熱門詐騙手法總整理) 
收到 Microsoft 帳號異常登入活動,是被駭了?還是網路釣魚?
[新型 LINE 詐騙]傳QR碼要求加好友,當心帳號被盜!
收到 Chrome 顯示「在資料外洩中偵測到您剛剛使用的密碼」的警告,代表帳密已經被盜?

近期文章

  • 【資安新聞週報】Anubis 勒索軟體加入「資料抹除」功能/OTP 盜刷再進化:AiTM 中間人攻擊大增
  •   AI變臉影片詐騙橫行!假台大院長賣減肥藥、假警騙千萬  AI防詐達人「視訊換臉詐騙偵測」一鍵下載立即守護!
  • 不小心點到詐騙網址 / 釣魚網站怎麼辦?
  • 收到「iCloud 儲存空間已滿」通知,該不該點?
  • 未來社交工程怎麼騙?AI 寫劇本、A/B 測試選目標
  • 使用代理式 AI 與數位分身 (Digital Twins) 來提升資安韌性
  • 假挖角真網釣,別再信獵頭信!/法國老司機崩潰!想上線色色先登記個資/中國濫用ChatGPT瘋傳假消息 /舊漏洞成新破口!Lyrix、Qilin勒索軟體利用已知漏洞發動攻擊
  • 假警局視訊秀!詐團營造忙碌現場,騙走VIP婦人9千萬/逾800人因出租「蝦皮帳戶」淪為詐騙共犯/假冒黃仁勳臉書粉專狂削千萬 女星丈夫涉詐騙
  • 警政署提醒:這些來電內容、號碼千萬別接!
  • ⚠️ 小心「LINE Pay 驗證信」詐騙!官方提醒這樣辨識假郵件
  • 研究:看不見的資產容易成為企業資安風險隱憂|駭客用抖音影片散播惡意程式|Chrome爆高風險漏洞|DeepSeek 再傳疑似使用 Google Gemini 訓練新版 R1 模型研究
  • 「那刻我們就被賣掉了」台灣遊客泰國遭詐騙|助流浪狗遭詐騙百萬!無害外表藏陷阱|電話詐騙新招,警察身分被冒用騙千萬
  • 全球四分之三的資安事件因未受管理資產所引起
  • 【假買家詐騙】你以為在填送貨資料,其實是在把銀行帳戶交出去!
  • 線上會議「測試共享畫面」,裝置竟被完全接管| 看到「金流驗證」、「帳戶驗證」當心有詐 |女大生Threads賣演唱會票反賠12萬

文章類別

標籤

AI (63) Android (145) APT (105) apt 攻擊 (83) APT攻擊 (53) APT 進階持續性威脅 (93) facebook (103) fb (68) IOE (70) IOT (218) Mac (52) PC-cillin (86) 企業資安 (337) 勒索病毒 (302) 勒索軟體 (56) 勒索軟體 Ransomware (195) 安全達人 (64) 手機 (96) 手機病毒 (87) 漏洞 (107) 漏洞攻擊 (115) 物聯網 (132) 物聯網(IoT) (67) 社群網站 (54) 綁架病毒 (57) 網路安全 (58) 網路犯罪 (55) 網路釣魚 (68) 網路釣魚 Phishing (166) 臉書 (93) 萬物聯網 (69) 虛擬貨幣 (60) 詐騙 (137) 詐騙手法 (51) 資安 (208) 資安報告 (82) 資安新聞 (420) 資安新聞周報 (91) 資安新聞週報 (132) 資安漫畫 (116) 資料外洩 (137) 趨勢科技 (112) 防毒軟體 (123) 雲端 (67) 雲端運算 (90)

彙整

延伸閱讀

《看漫畫談資安 》「 Apple ID 帳號復原通知」有可能是網路釣魚?!

2019 金偽獎票選:「 LINE 免費貼圖詐騙」奪冠

唯一支持韓國輸!中華隊大戰韓國全勝,送 不死兔 Lamigo 棒球貼圖?是詐騙!

假「雙子殺手」線上看,真騙 LINE 帳密!

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網
sparkling Theme by Colorlib Powered by WordPress