買愛文芒果也會被詐騙?!臉書假賣家小幫手盜刷信用卡上萬元,芒果網購常見詐騙一次看

芒果網購常見詐騙一次看

屏東枋山愛文芒果季開始啦!近年來芒果果農開始在臉書經營賣場,讓民眾可以直接透過臉書跟果農買現採直送的芒果,然而近日有買家遇到自稱是臉書小幫手的詐騙集團,要受害者填寫表單,事實上是要騙取信用卡,已有多名買家因此被盜刷上萬元!

繼續閱讀

趨勢科技與國際刑警組織合作破獲奈及利亞BEC變臉詐騙集團,三嫌不法獲利 6,000 萬美元

奈及利亞「經濟與金融犯罪委員會」 (EFCC) 在一項名為「Operation Killer Bee」(殺人蜂行動) 的突襲誘捕行動當中逮捕了三名涉及全球詐騙的奈及利亞籍嫌犯。趨勢科技在這項行動當中提供了有關該集團的背景資訊及做案手法。

背景

2020 年初,就在「石油輸出國組織」 (OPEC) 為了因應 新冠肺炎(COVID-19) 疫情而決定在俄羅斯與沙烏地阿拉伯地區減產前夕,許多石油天然氣產業的公司都遭到了網路攻擊,駭客使用的是Agent Tesla 惡意程式。我們分析了這起攻擊使用的惡意程式樣本 (趨勢科技命名為  TrojanSpy.MSIL.NEGASTEAL.THCAFBB,SHA-256 雜湊碼 0f67d58cb68cf3c5f95308f2542df6ff2e9444dc3efe9dd99dc24ab0f48a4756),找出了惡意程式背後的駭客集團以及他們的做案手法 ─ 假冒埃及某大型石油公司。

趨勢科技所分析的惡意程式會竊取某些應用程式和通訊協定的資訊與登入憑證,如:瀏覽器、電子郵件用戶端、FTP 檔案傳輸協定、Wi-Fi 等等。除此之外,也會鍵盤側錄輸入並擷取螢幕截圖。

除了使用 Agent Tesla 惡意程式之外,該集團還使用 Yandex 電子郵件服務來當成資料接收站。從監測資料當中我們觀察到很多偵測案例都出現在中東及東南亞地區,這一點相當合理,因為大多數的石油公司及生產設備和工廠都集中在這些地區。圖 1 的感染分布圖顯示的是資料接收站的資訊。

繼續閱讀

如何隱藏IP 位址?

你知道在上網瀏覽時被蒐集了多少資訊嗎?什麼是 IP 位址? 為何要隱藏我們的 IP 位址,跟隱私保障有什麼關係?

人類進入數位時代 (或資訊時代) 的時間已經超過數十年之久,現在,網際網路已經無所不在,我們很多事情都在上面完成,線上生活已成為我們的第二本能。這樣的結果就是,我們有時不會去思考如何妥善管理我們的線上隱私。

至少到最近為止,絕大多數人都不知道我們在上網瀏覽時被蒐集了多少有關我們的資訊,在連線的期間,我們的 IP 位址就像免費糖果一樣到處亂撒,還有我們瀏覽了哪些網站、對什麼有興趣,甚至我們所在的位置 (以及相關的時間點)。因此,隱藏我們的 IP 位址,可以讓我們多一道隱私保障。

繼續閱讀

《資安新聞周報》 10 大 NFT 和加密貨幣安全風險,CISO 資安長知多少?/微軟「Follina」漏洞遲遲未修復,國家贊助駭客鎖定歐美政府機構發動網路釣魚攻擊/可視性與控管上的漏洞正在侵蝕企業資安

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

NCC 抽查台灣15款熱銷手機資安!僅 iPhone 12 初測即過關 自由時報

看中遲遲未修復的微軟「Follina」漏洞,國家贊助駭客鎖定歐美政府機構發動釣魚攻擊 科技新報網

以Trend Micro One全方位網路資安平台為中樞 強化資安風險應變治理 電子時報網

趨勢科技最新研究顯示:可視性與控管上的漏洞正在侵蝕企業資安  資安人

手機上網、內建軟體App如何防範個資遭外洩?NCC 傳授「三不五要」撇步 自由時報

調查:63%台灣企業自認資安存在盲點  中央通訊社

生技資安隱憂! FDA揭Illumina軟體資安漏洞、諾華實驗室數據遭竊  環球生技月刊

Bored Ape Yacht Club 遭釣魚攻擊,NFT 約損失 200 以太幣  科技新報網

資安長必須應對的 10 大 NFT 和加密貨幣安全風險  CIO IT經理人

工業設備網路攻擊對企業造成數以百萬美元損失  新聞稿自助吧

打著「1922」名號詐騙 紓困補貼簡訊竟是釣魚網頁  自由時報電子報

Exchange Server下一版延到2025年、現有版本同年10月終止支援  iThome

為了把 Deepfake 關進籠子,各大公司都拚了  科技新報網

Lockbit駭客宣稱攻擊資安廠商Mandiant,竊走35萬份檔案 iThome

微軟對企業預覽Windows 11 22H2更新 iThome

駭客利用微軟零時差漏洞Follina來攻擊歐洲與美國政府  iThome

繼續閱讀