Skip to main content

資安趨勢部落格

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網

宅在家更依賴社群網站,常見的四個貼文資安盲點,你中了幾個?

2021 年 07 月 22 日2024 年 10 月 03 日 趨勢科技 TrendMicro FACEBOOK 臉書(fb), Instagram / IG, 社群(交)網路, 臉書 Facebook 等社群網路(站)報告, 資安/3C小百科

社群媒體是一把雙面刃,享受分享樂趣的同時,也要記得保護自己,避免遭受惡意濫用社群平台的影響。如果你是企業員工,分享前更需三思,因為任何一名員工都可能成為企業級攻擊的切入點。

社群媒體已經是人們生活中不可或缺的一部分,成為我們取得資訊或與人互動的主要管道。疫情爆發更是加深了此一狀況,檢疫隔離、在家工作(Work-From-Home,WFH) 讓人們更加依賴社群平台作為與世界其他人主要聯繫的方式。這也導致了人們分享的資訊量暴增。

感謝這些社群平台帶給我們的好處,也該提醒大家如何安全地使用社群平台的建議。

分享前先三思,任何一名員工都可能成為企業級攻擊的切入點


在社群媒體上的發文不一定只有你的聯絡人可以看到。根據你的帳號設定,這些內容也可能被其他人,甚至所有人看到。而且不只是你自己的發文,還包括你被標記在內的留言或照片、你參加的群組或關注的興趣。

網路犯罪分子經常會用可公開取得的社群資訊來客製化攻擊。也就是利用公開來源情報(OSINT),讓他們能夠針對特定個人或特定族群來進行攻擊。

你可能會想:「我又不是什麼重要人物,所以這不會發生在我身上。」但這並非思考社群安全時該有的想法。

任何一名員工都可能成為企業級攻擊的切入點。你的個人資料會提供許多關於你的資訊,能夠被用來設計針對性網路釣魚(Phishing)郵件、電話或簡訊,進而導致企業網路被入侵。

駭客如何利用員工的社群網站入侵公司?


臉書超高人氣,社群分享上癮, 你是駭客選中的「朋友」?駭客眼中夢寐以求的攻擊跳板有哪些特質? 為何員工在社群網站發言,會影響企業安全? 駭客如何利用假身分掩護,加入某公司員工的社群帳號,進而引發一場資料外洩事件?

請看以下影片: 這位仁兄幾乎接受所有的交友邀請,他很自豪的認為高人氣的社群人脈,可以讓他迅速飛黃騰達,他幾乎像上癮一樣,分享生活中的所有大小事物,讓數百位社群網站”好友”,實際上多數為陌生人,知道他的作息與工作點滴,你身邊也有這類型的同事嗎?為何這種人會成為攻擊者夢想中的目標?他和所屬的公司,最終付出什麼代價?只顯示部分資訊

完整文章:駭客如何利用員工的社群網站 、電子郵件入侵公司?-維護職場網路安全四要點

常見的四個社群分享盲點,你中幾個?


1.上傳辦公室照片時,背景有不該入鏡的祕密嗎?
–分享新工作,入鏡的識別證、螢幕、便條紙內容一起入鏡?


拍攝自己識別證的入職紀念照可以讓惡意駭客用來偽造識別證,大搖大擺地進入你的工作地點。照片裡拍到的螢幕或便條貼內容可能會出現密碼或帳號資訊。甚至是你在用的筆記型電腦、郵件軟體、瀏覽器或電話系統類型都可能讓駭客用來客製化有說服力的網路釣魚攻擊。

2.你的貼文找得到駕照、護照….等個資?
–上傳停在家門口的新車,連住家門牌一起曝光?

拍攝停在你家門口的新車照可能會洩露出你家地址等資訊。社群媒體影像或背景裡還可以找到信用卡、駕照、護照和其他個人識別資訊。這些個人身份資訊(PII)可能會讓你的身份陷入危險,而且可以用來冒充你來對公司進行攻擊。

延伸閱讀:
「媽呀,上傳了什麼照片這麼糗 !」三大自拍風險 你犯了幾項?你犯了幾項?專家教你四大避險撇步
檢查照片後再上傳( 別犯了跟英國威廉王子同樣的錯誤)
出國時 PO 登機證打卡文 個資全都露
分享照片可能洩漏居家位置嗎?
小心你的手機自拍照 流入地下市場
 一旦分享照片,拍照位置和手機型號也可能跟著分享出去


3.外出一定打卡?
-總是曝光定位資訊,讓宵小知道闖空門時機?

帶有定位資訊的照片可以讓犯罪分子知道你出遠門,家裡沒人。並且照片也很容易被深入搜索找出其他資訊。  

延伸閱讀:
出遊打卡,把親友拖下水,還告訴小偷:闖空門正是時候?
愛發文打卡者請注意! 一天8篇發文,就能推測出你住家和辦公室位置

4.社群媒體帳號綁定電話號碼和電子郵件,但沒有作進一步的安全檢查或設定?
-你的貼文找得到密碼提示問題的答案嗎?

社群媒體可能會需要或出於安全目的而要求將帳號綁定電話號碼和電子郵件地址,但請檢查設定以確保不會讓你或帳號更容易被攻擊。  

「大部分民眾依據手邊的資訊選擇密碼」研究結果凸顯了這項令人憂心的事實,駭客只要動動手指頭,使用搜尋引擎,查一下 facebook 個人資料,就能輕易找到寵物名字,紀念日,就讀學校等資料,進而能入侵多數帳號。

根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。

根據 Google 分析,用戶最常使用的密碼如下:
1、寵物名字
2、大日子,如結婚紀念日
3、家人生日
4、孩子的名字
5、家庭成員名字
6、出生地
7、最愛的節日
8、最愛的運動團隊
9、重要人士的名字
10直接用「password」當密碼

注意到了嗎?上述許多密碼線索在很多人的臉書或 IG 貼文都找得到!



延伸閱讀:
《資安漫畫》不要再用生日當密碼了
雙重驗證/兩步驟驗證是什麼?對於網路安全的重要性為何?
五種被駭人,常見的社群網站使用行為

保持良好的帳號使用習慣


作為資安專家,我們知道要確保帳號安全始於擁有強大的密碼。然而隨著密碼破解軟體的不斷發展,之前認為的強密碼可能不再足以保證我們的安全。

越長越複雜的密碼就越強越難破解。像是包含字母、數字和特殊字元的混合長句。如果你擔心無法記住各個不同的密碼,可以考慮使用一個安全的密碼管理器。如趨勢科技密碼管理通 》立即免費下載試用

社群帳號不使用公司郵件


小心連結到社群媒體的電子郵件也相當重要。企業應該制定政策來禁止在社群帳號裡使用公司郵件。這將有助於降低駭客利用外洩社群帳號密碼來侵入企業網路的機會。最好使用只用於社群媒體的電子郵件,這可以限制駭客在你的帳號被入侵時可取得的有用資訊。

其他該遵循的四個最佳實作包括:

  1. 每個帳號都要使用不同的密碼。這樣當一個帳號被入侵,可以降低其他帳號遭受同樣命運的機會。
  2. 啟用多因子​認證(Multi-factor authentication,縮寫為 又譯多重要素驗證),來獲得多一層的安全保護。
  3. 保持應用程式更新。就像任何軟體一樣,重要的是保持在最新狀態,確保不會受到任何新發現的威脅或漏洞侵害。
  4. 刪除任何不常使用的帳號。這可確保它們不會被入侵和用來存取其他連結帳號,如你的電子郵件。

    延伸閱讀:別再囤積過多帳號和APP了! 

小心駭客以社群操控輿論走向,進行網路宣傳(Cyberpropaganda)


社群媒體上充斥著大量假新聞和錯誤資訊。駭客以社群操控輿論走向,進行網路宣傳(Cyberpropaganda)已經存在很長時間了,社群平台是這類惡意活動的完美選擇。在社群管道上分享錯誤資訊甚至已經成為地下或灰色市場所提供的服務之一。必須在瀏覽社群平台時緊記這一點,並且在點閱或分享前先仔細檢查連結來源。

驗證發文真實性的四個方法


為了確保自己不要成為受害者或分享假新聞的幫兇,你應該對點閱和分享內容保持警覺。這裡有一些驗證發文真實性的方法:

  1. 檢查這起新聞故事是否有信譽良好的網站直接報導過:如果是真實新聞,肯定不止一家媒體在報導。
    檢查連結:你可以運用類似對抗網路釣魚(Phishing)的做法來保護自己。網址內的字母是否被替換成相似的字元?
     
    ◼延伸閱讀:【簡訊詐騙警訊】詐騙集團假冒中國信託/國泰世華/台新銀行通知「您網銀帳戶異常,即將凍結」當心存款人間蒸發!
    國泰世華正版與山寨網址關鍵字比一比:
    正版: cathaybk  盜版:cathay-bk
    台新銀行正版與山寨網址關鍵字比一比:
    正版: taishinbank 盜版:taishinz
  1. 檢查內容品質:
    是否有真實的留言評論?是否出現拼寫或文法錯誤?這看起來是個專業網站嗎?
  2. 當心使用誇張術語的騙點閱標題。
    在瀏覽社群媒體新聞時,你可以用類似零信任概念的心態。意思是你基本上不信任任何東西,即便是由可信賴的人所貼出。從零信任開始,先進行驗證來決定是否信任發文。你永遠不知道你的朋友或其他組織是否被欺騙並分享了假新聞,或是他們的帳號是否被盜用。
  3. 使用語音社群時保持安全
    最近的趨勢是語音社群,如ClubHouse或最近Spotify推出的 Greenroom。跟其他社群平台一樣,它也容易遭受惡意活動影響。以下是一些可運用在這些平台的安全最佳實作:
  • 你永遠不知道誰可能錄音,所以只說你想公開分享的東西。
  • 當某人的自介說自己是誰並不代表他就是。不要只憑自介就相信這個人。
  • 只授予必須的權限並積極管理帳號設定,盡量減少你所分享的資料量。

◼延伸閱讀:你跟著一窩蜂「開房間」了嗎?聊聊Clubhouse等線上語音聊天社群APP的六個資安風險
社群媒體是一把雙面刃。在這艱難的時候,當傳統面對面交流方式不安全時,它提供了我們另一種交流方式。它讓我們可以在這非常時期與親友保持,傳遞關鍵資訊。不過,網路犯罪分子也會濫用它,而且會繼續這麼做,因為上面充滿了他們想要的珍貴資料,而且也是他們容易進行惡意計畫的平台。透過以上的最佳實作,我們可以保持安全並獲得社群媒體所帶來的好處。

◎原文出處:Best Practices for Social Media Security

IG
個資 社群媒體 社群網站 社群網站隱私

文章導覽

混合辦公成為職場新趨勢,企業資安佈局準備好了嗎?
正妹電玩實況主「視訊鏡頭被駭」,你準備做這件事了嗎?

早一步掌握最新詐騙手法,立即訂閱電子報

⭕️ AI防詐達人 全方位防詐 ➣ 即刻免費下載保護全家人

⚠️ 反詐騙熱門文章

  • 收到詐騙包裹,可向超商申請退貨退款?
  • 是詐騙嗎?問AI防詐達人就知道
  • 不要再幫狗狗投票了!LINE投票詐騙再升級
  • ⭕️ ⟫看更多詐騙新聞,識破詐騙手法….

【防毒軟體免費下載】PC-cillin2025防毒防詐,AI雙強出擊 懷疑中毒? 手機/電腦立即掃毒!

一ㄓ

  • 手機中毒症狀-懷疑手機中毒,即刻檢測!FBI 警告小心APP藏有存款小偷!

 

 

如何知道網址是否安全?有沒有毒?
是詐騙嗎?問趨勢科技AI防詐達人就知道!
她用一招發現汽車旅館針孔攝影機!資安專家提醒它也會駭人成「直播主」 

「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

手機一直跳出廣告,怎麼辦?
台灣人愛用的十大密碼,有九個不用一秒就被破解!
iPhone 遭入侵六個跡象
懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!
不小心回覆了垃圾郵件,我的帳號會被盜嗎?
該如何補救?
不小心點到可疑連結時該做的四件事!
一直跳出中毒警告,可能是你做了這件事
出現"你的連線不是私人連線"該怎麼辦?
手機中毒症狀-懷疑手機中毒,即刻檢測!
為何要付費買防毒軟體?免費防毒軟體有哪些風險?
擔心被安裝偷窺木馬,私生活全都露?
    • ✅ 懷疑手機/電腦中毒?想找線上掃毒工具?防毒軟體 免費下載,立即掃描檢測

 

手機/電腦中毒,會出現哪些症狀?
什麼是電腦病毒?七種常見惡意程式感染來源
「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭
懷疑電腦中毒該怎麼辦?電腦中毒十症狀
手機也會感染病毒! 手機中毒,會”傳染”給電腦嗎?
Youtube 看影片變好卡?原因讓人好驚訝!
網路變慢 風扇很大聲 電費暴增?可能是它暗中搞鬼!
電腦變慢? 免重灌,加速你的 Windows電腦必學技巧!
包裹出現這特徵,超商店員警告是詐騙!
親友社群私訊求助LINE被盜,要求幫忙LINE「輔助驗證」,詐騙集團假冒的(近期LINE熱門詐騙手法總整理) 
收到 Microsoft 帳號異常登入活動,是被駭了?還是網路釣魚?
[新型 LINE 詐騙]傳QR碼要求加好友,當心帳號被盜!
收到 Chrome 顯示「在資料外洩中偵測到您剛剛使用的密碼」的警告,代表帳密已經被盜?

近期文章

  • 【資安新聞週報】Anubis 勒索軟體加入「資料抹除」功能/OTP 盜刷再進化:AiTM 中間人攻擊大增
  •   AI變臉影片詐騙橫行!假台大院長賣減肥藥、假警騙千萬  AI防詐達人「視訊換臉詐騙偵測」一鍵下載立即守護!
  • 不小心點到詐騙網址 / 釣魚網站怎麼辦?
  • 收到「iCloud 儲存空間已滿」通知,該不該點?
  • 未來社交工程怎麼騙?AI 寫劇本、A/B 測試選目標
  • 使用代理式 AI 與數位分身 (Digital Twins) 來提升資安韌性
  • 假挖角真網釣,別再信獵頭信!/法國老司機崩潰!想上線色色先登記個資/中國濫用ChatGPT瘋傳假消息 /舊漏洞成新破口!Lyrix、Qilin勒索軟體利用已知漏洞發動攻擊
  • 假警局視訊秀!詐團營造忙碌現場,騙走VIP婦人9千萬/逾800人因出租「蝦皮帳戶」淪為詐騙共犯/假冒黃仁勳臉書粉專狂削千萬 女星丈夫涉詐騙
  • 警政署提醒:這些來電內容、號碼千萬別接!
  • ⚠️ 小心「LINE Pay 驗證信」詐騙!官方提醒這樣辨識假郵件
  • 研究:看不見的資產容易成為企業資安風險隱憂|駭客用抖音影片散播惡意程式|Chrome爆高風險漏洞|DeepSeek 再傳疑似使用 Google Gemini 訓練新版 R1 模型研究
  • 「那刻我們就被賣掉了」台灣遊客泰國遭詐騙|助流浪狗遭詐騙百萬!無害外表藏陷阱|電話詐騙新招,警察身分被冒用騙千萬
  • 全球四分之三的資安事件因未受管理資產所引起
  • 【假買家詐騙】你以為在填送貨資料,其實是在把銀行帳戶交出去!
  • 線上會議「測試共享畫面」,裝置竟被完全接管| 看到「金流驗證」、「帳戶驗證」當心有詐 |女大生Threads賣演唱會票反賠12萬

文章類別

標籤

AI (63) Android (145) APT (105) apt 攻擊 (83) APT攻擊 (53) APT 進階持續性威脅 (93) facebook (103) fb (68) IOE (70) IOT (218) Mac (52) PC-cillin (86) 企業資安 (337) 勒索病毒 (302) 勒索軟體 (56) 勒索軟體 Ransomware (195) 安全達人 (64) 手機 (96) 手機病毒 (87) 漏洞 (107) 漏洞攻擊 (115) 物聯網 (132) 物聯網(IoT) (67) 社群網站 (54) 綁架病毒 (57) 網路安全 (58) 網路犯罪 (55) 網路釣魚 (68) 網路釣魚 Phishing (166) 臉書 (93) 萬物聯網 (69) 虛擬貨幣 (60) 詐騙 (137) 詐騙手法 (51) 資安 (208) 資安報告 (82) 資安新聞 (420) 資安新聞周報 (91) 資安新聞週報 (132) 資安漫畫 (116) 資料外洩 (137) 趨勢科技 (112) 防毒軟體 (123) 雲端 (67) 雲端運算 (90)

彙整

延伸閱讀

《看漫畫談資安 》「 Apple ID 帳號復原通知」有可能是網路釣魚?!

《看漫畫談資安》在家遠端工作應注意的資安重點

專挑名人IG ( Instagram )帳號的駭客集團現身

還在用「Facebook 登入」各種網站和應用程式?

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網
sparkling Theme by Colorlib Powered by WordPress