新型 BEC 變臉詐騙手法,竄改薪資自動轉帳路徑

最近出現一種新的變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email CompromiseHYPERLINK BEC)手法,攻擊者會誘騙收件人變更薪資自動轉帳的路徑。根據 CNBC 的報告,這類 BEC 詐騙的數量越來越多;例如位於堪薩斯市的非營利兒福機構「KVC 健康醫療系統」每個月平均會收到二到三次這類郵件。

攻擊者冒充執行長、財務長或薪資主管,將詐騙郵件寄給人資部門人員,要求該職員變更員工的銀行帳戶和轉帳資訊,使該員工的薪資直接存入偽裝帳戶。

[請參閱:不只是企業高層主管,變臉詐騙也將開始鎖定一般員工]

詭計多端的社交工程不斷上演

這種新的 BEC 手法和類似的詐騙都不需要複雜的技術手段,主要是仰賴社交工程攻擊而得逞。歹徒不必使用鍵盤側錄或遠端存取工具來入侵合法的電子郵件帳戶。

在這種新的 BEC 手法中,攻擊者會使用 Gmail 這類免費服務產生社交工程電子郵件,並且在精心製作之下,使偽裝的郵件看似一切合法正當。如同其他類似手法,BEC 攻擊者可能會利用員工博取公司高層青睞的心理,誘使收件人積極回應。

在這種攻擊中,受害者會收到精心編撰的電子郵件;通常行文簡潔有禮,但顯得有些急迫。在報告引用的一封電子郵件範例中,詐騙者要求收件人在下一次發薪之前變更入帳資訊。攻擊者也可能矇騙收件人,防止他們打電話給主管確認,例如在一封電子郵件中,攻擊者寫道「我現在要去開會」,避免收件人立即聯繫對方。

[請參閱:隨著網路安全工具持續發展,會出現更智慧的網路釣魚技術]

電子郵件詐騙影響公司營運和員工士氣

BEC 這類電子郵件詐騙一旦得逞,會給公司和員工帶來沉重負擔。

繼續閱讀

藝人小禎遭詐騙集團盜圖代言假貨,怒斥「一定很難穿」!

一名女網友在臉書社團發文,提到之前在淘寶買的「負離子吹風機」,打開一看箱子裡有一個普通吹風機,旁邊放了一顆水梨,竟成了「附梨子吹風機」,讓人看了哭笑不得。雖然發文的女網友在最後補充,「每日一笑有益身心別太認真」,但確實也反映了最近網路購物隱藏的陷阱,尤其是專賣假貨的一頁式購物網站詐騙 。

一頁式購物網站詐騙專賣假貨,別等開箱再後悔


一頁式購物網站騙很大, 根據165反詐騙網站的資料指出,網拍詐騙濫用最為嚴重的平臺,並非購物商城或是拍賣網站,而是臉書。 (圖為參考圖 非真實案例)

說到藝人被詐騙集團盜圖,最大受害者應是藝人胡瓜的女兒——胡小禎了吧!
雖然前陣子也傳出藍心湄「女人我最大」節目遭盜圖代言事件,但小禎的案例卻是最為常見,逼得本人親自在臉書上向粉絲澄清,寫下「詐騙集團!!不要買!騙人的!肯定很難穿!」。
詐騙集團使用藝人的肖像以及臉書上的日常生活照片,並聲稱是為產品代言,常見於臉書上的「一頁式詐騙購物網站」,騙取消費者的金錢及信任。

詐騙集團製造假新聞:【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

小禎在其粉絲團發出如下聲明

麻煩大家一起分享出去歐!真的是可惡至極了!賣假貨!請大家記得買東西一定要到藝人的粉專上面去看看藝人粉專看看有沒有代言這樣商品!市面上所有說我有代言的壓力褲都是假的!

詐騙集團製造假新聞:【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

詐騙集團為了取信於眾,還有模有樣地發布獨家消息,標題跟小禎的直爽個性很貼近: 【獨家 】小禎怒嗆記者:有今天的樣子.全靠澳洲壓力褲

不肖商人成立多個粉絲團冒充小禎代言,並刊登廣告

不肖商人成立各種粉絲團冒充小禎代言,並在臉書刊登廣告, 以下以第一人稱口吻的描述, 讓許多人信以為真 :


不要再找藉口了,想要美美的,就好好運動….小禎最後一團,甜甜和百榕都有買喔

別人的一些謠言就能否定我的努力
我再一次澄清我能夠有今天,全靠堅持和澳洲壓力褲,它真的幫助我很多
現在我有澳洲褲的開團活動,只要 399 台幣
喜歡的粉粉可以了解一下

今天很開心,做運動遇到穿澳洲壓力褲的粉粉們
都說很柔軟,彈力很大,不卡陰 」

繼續閱讀

【「想看電影嗎?」詐騙粉專也搭上《復仇者聯盟 4》熱潮】

《復仇者聯盟 4》剛上映,成為近日最夯話題,而臉書上詐騙粉絲專頁「天天看電影 」也搶搭熱潮,發佈貼文:

「想進電影群組嗎?想看電影的話在下方留言,名額有限,先搶先進喔!」

用戶留言後會收到粉專傳來的私訊,表示要加入 line 好友,而群組內竟是空無一物。此種詐騙手法運作模式通常為取得用戶 line ID 等個人資料,以便日後詐騙行為,如轉賣八大行業、傳送詐騙購物連結或惡意病毒。

 《復仇者聯盟 4》剛上映,成為近日最夯話題,而臉書上詐騙粉絲專頁也搶搭熱潮,發佈貼文

《延伸閱讀 》這些臉書粉專都是假的!五招自保防詐騙

哪一個才是真的? 不要等媽祖晚上託夢了,最即時防護在這裡:

✅ 防詐達人加到 LINE 群組24H自動辨識 → 立刻做朋友
✅ PC-cillin 不只防毒,也防一頁式詐騙,防誤點網路釣魚網址,即刻免費下載體驗 → 即刻免費下載體驗



透過 MDR ( 託管式偵測及回應服務)檢視Ryuk勒索病毒-專攻擊大企業勒索超過60萬美元

趨勢科技的偵測及回應託管式服務(managed detection and response,MDR)及事件回應團隊調查了兩起似乎是獨立事件的Ryuk勒索病毒攻擊。

勒索病毒  (勒索軟體/綁架病毒)儘管數量明顯地​​減少了,但仍持續使用多樣化的新技術持續造成威脅。一個明顯的例子是Ryuk勒索病毒(偵測為 Ransom_RYUK.THHBAAI),它在2018年12月造成美國幾家主流報紙運作中斷而惡名遠播。早先在2018年8月的Checkpoint分析指出,Ryuk專門被用在針對性攻擊,主要目標是受害者的重要資產。在12月攻擊事件前的幾個月,Ryuk攻擊了數間大企業來勒索價值超過60萬美元的比特幣

趨勢科技的託管式偵測及回應(MDR)及事件回應團隊調查了兩起似乎是獨立事件的Ryuk攻擊。第一起經由以MikroTik路由器作為C&C伺服器的TrickBot營運商散播Ryuk,第二起則是攻擊者入侵管理員帳號來在網路內部散播Ryuk。加上2018年的事件,這些新攻擊可以看出惡意軟體背後黑手在擴大其範圍的強烈意圖。

案例1:利用被入侵的MikroTik路由器在組織內散播Ryuk和Trickbot

在第一起案例中,使用TrickBot的攻擊者透過Eternal Blue漏洞及收穫的帳密來進行橫向移動和散播Ryuk。

繼續閱讀

2019 網路安全報稅五要訣 個人資料不外漏 惡意詐騙永Say NO!

2019 報稅月即將來臨,有別繁雜耗時的人工申報方式,更多民眾傾向網路報稅,只需安裝電子申報軟體,輸入個人憑證資訊,便可輕鬆試算快速申報,懶人也能一秒報稅!然而網路申報恐也暗藏駭客危機,有心人士便利用網路釣魚冒名詐騙,取得民眾個人資訊與財務機密,轉售利用甚至勒索。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704),提供民眾網路安全報稅五要訣,搭載PC-cillin 2019 雲端版,智能守護民眾網路報稅安全!

網路安全報稅五要訣 個人資料不外漏 惡意詐騙永Say NO!
網路安全報稅五要訣 個人資料不外漏 惡意詐騙永Say NO!

根據財政部調查註一,2018年所得稅結算網路申報件數達386.86萬件,相較前年成長3.21%,而今年起報稅公式從過往5式增加到10式,國稅局強烈建議民眾透過網路報稅系統自動試算,以免自行計算錯誤白花冤枉錢。

網路報稅便利迅速,但也有網路安全風險存在,在申報季前後,民眾須特別注意駭客利用報稅相關主題進行個資詐騙,例如有心人士冒用中央健保署發送健保卡網路報稅電子郵件,民眾點選信件夾帶勒索病毒附件,導致電腦遭加密鎖定,支付贖金才得以解鎖;或是假冒國稅局提醒民眾退稅,騙取個人資料。趨勢科技提供以下五要訣,安心報稅免除駭客威脅,懶人報稅報得快也報得安心!

  1. 下載財政部官方報稅軟體,免除惡意程式入侵有一套!

網路報稅停看聽,資安地雷要小心,勿在不明的網站上報稅,不下載有疑慮的報稅軟體,以免個人身分憑證以及所得資料遭到駭客植入惡意程式所盜取,民眾務必前往財政部官方網站下載報稅軟體,報稅安全有保障。

  • 報稅前使用防護軟體全面掃描,連網安全全面啟動!

使用申報系統前,確認電腦、手機或平板上的防毒軟體為啟動狀態,並進行全面掃描,平時也要養成更新作業系統、應用程式與病毒碼的習慣,保持最佳連網防禦環境。透過跨系統以及跨平台的資安防護軟體,提供智能全方位的網路安全守護,報稅輕鬆免擔憂。

繼續閱讀