黑暗網路(Dark Web,簡稱暗網)利用隱私功能來建立匿名性和執行惡意活動

黑暗網路:不受拘束,網路惡棍,或是兩者兼是?

 

作者:JD Sherry(趨勢科技)

自從虛擬化技術在2000年中期出現後,企業已經顯著地發生大規模的IT轉型。時代的巨輪滾向了雲端運算。我們站在雲端和行動運算的邊界上。我們的業務領域經歷了這一切大規模的創新與破壞之後,開始看到其對消費者的影響,以及他們如何意識到這些技術發揮作用。

Dark web 黑暗網路 地下經濟 駭客 隱私

我許多的朋友和家人也開始瞭解雲端的基本概念,還有「有個應用程式可以做到」的手機行銷也相當廣泛地出現在我們身邊。然而,雖然我對這很有愛也尊重一切,我還是要說,在這星球上只有少於10%的人意識到這生態環境的安全性問題。更少的人能夠理解黑暗網路(Dark Web,簡稱暗網)以及那裡發生了些什麼。

在我的工作和社交圈內最流行的想法是隱私問題。有的尋找從政府那邊保持隱私,有的只是想要保持他們的生意和個人資料遠離網路犯罪分子,雖然不幸的是壞人正在以驚人的速度勝利中。而這些危險的威脅黑手也在尋找相同的隱私保護,只是理由天差地別。黑暗網路(Dark Web,簡稱暗網)的巨大吸引力在於將隱私功能用在不軌的企圖上。黑暗網路(Dark Web,簡稱暗網)利用隱私功能來建立匿名性和執行惡意活動。

哥倫比亞廣播公司和60 minutes昨晚合作推出了令人驚歎的報導,分析了資料掮客販賣我們個人資料和網路活動背後的商業行為。這次將目標直接瞄準在採集和銷售我們敏感資料背後企業所創造的商業模式。這採集通常是在使用者不知情下完成。而我會告訴你的就是,網路犯罪份子也利用黑暗網路(Dark Web,簡稱暗網)來做相同的事情,而且是匿名進行。因此在本質上,我們在網絡上的隱私被扒了兩層皮。資料交換和網路武器交易在黑暗網路蓬勃的發展,它可以被透過隱蔽工具,像是TOR(洋蔥路由器)來協助使用。

繼續閱讀

如何保護你社群媒體上的隱私?

你如何在社群網站上保持資料隱私?根據趨勢科技的調查顯示,只有38%的人知道如何限制自己在網路上所分享的內容。這樣低的數據代表了有許多使用者可能會分享出比自己預期還更多的資訊。

fb smile face on fingers

在網路上過度分享可能會損傷到你自己的名譽。比方說,你的家人或老闆可能會看到被大意張貼出來的不雅照片。你的詳細資料也可能被用做身份竊盜,讓網路犯罪份子利用來冒充你。身份竊盜已經如此的猖獗,去年在美國,每三秒鐘就有一位身份詐騙的受害者

利用網站的隱私設定只是個開始。雖然嚴格的帳戶設定和工具可以幫你保護隱私,但還有其他會讓你的個人資料洩漏出去的方法。認識和解決這些潛在的隱私風險可以幫你保護自己的資料。

社群網路上可能會出現第三方應用程式,像是星座或智力測驗,但並非由網站本身所創造。這些應用程式通常會要求存取你的資料,以便個人化你的使用者體驗。如果你擔心應用程式所要求的資料數量,最好就不要安裝。

社群隱私how-to-protect-your-privacy-on-social-media
下載電子書

檢查你的應用程式設定以避免分享過多資訊:

Facebook:透過隱私設定內的應用程式選項來控制你動態時報和最新動態上應用程式活動的可見度。同時刪除或管理各應用程式的設定。

Google+:透過應用程式與活動來管理應用程式的可見度或刪除應用程式。

Twitter:透過應用程式選項來移除可以存取你Twitter帳號的第三方應用程式。
繼續閱讀

手機購物安全嗎?

「手機/行動購物」是最終極便利的購物方式。只要能夠上網就幾乎都可以進行。你有數百家網路商店可以選擇。你在網上所買的一切都會直接運送到你家門口。再也不用忍受塞車跟排隊結帳的人龍。沒有那些麻煩事,就只是便利。

 手機購物安全嗎?

 

也越來越多人習慣了這樣的方式。事實上,根據IDC的調查顯示,有34%的受訪者表示自己使用手機所進行的採購金額已經比去年多了一倍。註1 同時根據一項comScore的調查也發現。有五分之四的美國智慧型手機使用者會進行行動購物。註2 而這些數字都只會隨著時間而與日遽增。

 

事實:只有有潛在受害者的地方,就會有網路犯罪份子。這也是為什麼我們看到越來越多在行動平台的攻擊。對壞人來說,粗心大意的行動購物者都是潛在的攻擊對象。為了幫你,我們建立了這份易於上手的指南,讓你可以享受行動購物所帶來的便利,避免掉麻煩。

保持”應用程式內購買”在你注意的範圍。

“應用程式內購買”指的是在應用程式裡購買某些東西,雖然這應用程式本身的用途不一定是購物。購物應用程式和遊戲都是具有此功能應用程式的例子。基本上是讓你透過瀏覽目錄或簡單的點擊來買東西。你會獲得什麼東西取決於你所用的應用程式。購物應用程式讓你買到真實的商品或優惠券。而遊戲則是提供分數或額外關卡。
TrendLabs數位生活指南 手機 東方女 Mobile3

“應用程式內購買”是你該小心的東西,因為很容易忘了買過哪些東西。因為實在太方便了,你可能最後買了比自己所認為還要多的東西。一些“應用程式內購買”模式將流程變得如此簡便,讓你很輕易地就超出預算,如果你不注意的話。

小心!應用程式內購物一開始像是個便宜的嗜好,直到你的帳單出現,並花費了驚人的金額。如果應用程式內購物的誘惑太大,就讓過程變得複雜一點。每次購買後都從個人資料中刪除信用卡號碼是一種作法。何不試試?

 

小心手機廣告軟體!

廣告無所不在,即使是在手機上!雖然我們已經認識到「行動廣告」可能無害,但它們肯定煩人。尤其是當你已經停止使用所綁定的應用程式後,廣告還是不會停止。註3 或是有些廣告以緊急通知的方式出現,點入後會被帶到提供各式東西的網站。更糟的是,有些廣告軟體會在你未同意或不知情下盡可能地收集你手機內的個人資料。

行動廣告軟體就跟電腦上的廣告軟體一樣,可能會用掉你寶貴的設備資源。它們會吃掉記憶體空間,消耗電池壽命。它們會濫用手機的通知功能,也讓你很難將重要通知跟煩人的廣告區分開來。

應用程式內廣告可能無法避免。但你可以很容易地防止廣告軟體進入你的手機。下載應用程式時要再三檢查。有時候,你所想要應用程式的付費版本的確值得那價格,只要沒有廣告。


直達源頭來取得最好的價格。

還想要更加方便?比價應用程式可能是個答案。比價程式會搜尋你所在位置的各種價格情報,用數位地圖的方式呈現給你。大多數會將你帶到正確的廠商網站,提供建議價格所需的優惠卷好讓你可以受益。
TrendLabs數位生活指南 手機 Mobile5

在選擇使用哪個比價軟體時,先看看哪些是被強烈推薦的。小心,有許多假應用程式根本不是它們自己所號稱的東西。註4 它們可能會綁定惡意程式,從加值服務濫用和侵犯隱私都有。直接到源頭去,到你所想要應用程式的開發者網站。很多時候,應用程式開發者的網站上都會有該應用程式對應你設備的下載連結。這可以減少你錯誤地下載假應用程式的機會。

 

付費比使用免費無線網路安全。

在你最愛的咖啡廳裡等朋友時,網購一下可能很具吸引力,但這並不是個好主意。還是等回家之後再說吧。為什麼?因為在不安全的無線網路裡進行手機購物可能會讓你暴露在會話劫持的風險裡。

會話劫持利用程式來竊聽不安全的網路以竊取有用的資訊,像是儲存在連網設備的登錄憑證來劫持開放的會話。註5 壞人們可以利用所取得的資訊來買東西或進行交易。這些網站不會注意到發生了什麼不好的事情,因為它們只會看到你還是登入中。

如果你不想要幫壞傢伙買禮物去送人的話,不要在公共無線網路內登入任何你不想被入侵的網路帳號。

讓你的手機購物免於惡意軟體。

正如同你會確保自己的電腦內沒有惡意軟體,你也該確保你的手機內沒有惡意應用程式。我們一直在追蹤行動惡意軟體的數量,而我們每個月都會看到驚人的成長!

截至2012年10月為止,我們已經看到了近175,000個惡意和高風險的Android應用程式。註6 每個都能夠執行危險的動作,像是竊取個人資料,追蹤你的位置,或未經你同意發送簡訊。

不要成為了受害者。你可以替行動設備下載安全解決方案來確保免於有害的應用程式。免費下載趨勢科技的安全達人。 它可以保護你的行動設備,對抗惡意軟體和各種威脅。如果遺失或被竊,它也能追踪你的行動設備。它甚至可以根據需要來遠端抹除內容。

 

 

註:

  1. https://www.idc-fi.com/getdoc.jsp?containerId=prUS23585112
  2. https://www.comscore.com/Insights/Press_Releases/2012/9/Retailers_Carving_Out_Space_in_the_M-Commerce_Market
  3. https://blog.trendmicro.com/trendlabs-security-intelligence/164-unique-android-adware-still-online/
  4. https://blog.trendmicro.com/trendlabs-security-intelligence/17-bad-mobile-apps-still-up-700000-downloads-so-far/
  5. https://blog.trendmicro.com/trendlabs-security-intelligence/online-shopping-safety-made-easy/
  6. https://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/reports/rpt-3q-2012-security-roundup-android-under-siege-popularity-comes-at-a-price.pdf

◎原文來源: https://about-threats.trendmicro.com/ebooks/enjoy-a-hassle-free-mobile-shopping-spree TrendLabs數位生活電子指南

 


免費下載 防毒軟體 PC-cillin 試用版下載

PC_cillin雲端版, 一組序號可安裝在Windows、Mac、Android系統,手機、平板、電腦全方衛防護!

免費「安全達人」App正式開放下載 最安全快樂的手遊體驗,正式起跑!

趨勢科技 聯合25家頂尖遊戲業者、線上支付商成立「安全快樂遊戲聯盟」

【台北訊】全球遊戲業者正積極佈局行動市場,隨著手機遊戲App推出速度激增,也成為駭客積極攻擊的新目標。有鑑於此,全球雲端資訊安全領導廠商趨勢科技,擴大資訊安全藍圖,攜手25家頂尖遊戲業者及線上支付商,共同成立「安全快樂遊戲聯盟」,以全新鐵三角商業模式展現產業加乘效應!同時宣布推出由趨勢科技領軍、三方產業合作的「安全達人」免費App,即日起正式開放於Google Play下載,整合最強大的專業資安防護及超順暢手機遊戲功能,集結經資安認證的多元化遊戲App、以及最安心便利的線付服務,提供使用者最安全、快樂、便利、順暢的遊戲體驗!

「安全達人」免費App提供經資安認證的優質遊戲,以及六大安全遊戲防護功能

 尖端資安防護+創新遊戲服務+便利線上金流=「安全快樂遊戲聯盟」

趨勢科技執行長暨共同創辦人陳怡樺表示:「近幾年智慧型手機犯罪率激增,身為全球資安威脅專家,趨勢科技進軍行動App產業,與全台頂尖遊戲業者、線上支付商等夥伴們,齊力推動成立『安全快樂遊戲聯盟』,以全新的鐵三角商業模式,提供消費者一個最安全、順暢、快樂、方便的手機遊戲平台。如此大規模的跨產業合作,不但奠定了台灣手機遊戲產業全新『鐵三角』商業模式與產業加乘效應,有豐富跨國營運經驗的趨勢科技更將扮演推手的角色,與所有聯盟夥伴們一起立足台灣、進軍全球!」

手機資安危機重重 請小心山寨版遊戲App

根據趨勢科技研究顯示,在偵測到的惡意及高風險應用程式中有16.88%會連到惡意網址,除了意圖竊取個人資料之外,網路犯罪分子並會利用智慧型手機「無法完全顯示假網頁全貌」的特性,來騙取用戶登錄送出個人資料。此外,趨勢科技也發現,近期全球熱門遊戲應用程式如Flappy bird、壞蛋豬以及Candy Crush等,都已成為網路罪犯的攻擊目標,以相似度極高的山寨版應用程式在網路上流傳,吸引消費者安裝後,再透過內藏的惡意程式盜用消費者個人資料並訂閱高費率付費服務,或者將手機用戶的個資傳播出去做更多惡意濫用!

大宇資訊董事長凃俊光表示:「大宇資訊致力於研發優質遊戲App,除了不斷精進遊戲設計之外,同時更投入心力提供遊戲玩家一個快樂的遊戲環境。非常榮幸加入『安全快樂遊戲聯盟』,透過與趨勢科技的聯手合作,可強化消費者的遊戲安全防護,企盼為全台玩家打造更安心、更豐富的手機遊戲體驗。」

「安全達人」免費App提供經資安認證的優質遊戲,以及六大安全遊戲防護功能 SG2

 『安全快樂遊戲聯盟』夥伴包括:(以下依筆劃順序)

資訊安全:趨勢科技

遊戲業者:-OHMYGOD-遊戲派對,大宇資訊股份有限公司,可可數位科技股份有限公司,宇峻奧汀科技股份有限公司,育駿科技股份有限公司,松崗科技股份有限公司,紅心辣椒娛樂科技,烽火數位有限公司,華義國際數位娛樂股份有限公司,智冠集團,晶綺科技股份有限公司,奧爾資訊多媒體股份有限公司,遊戲新幹線科技股份有限公司,樂元素互動(北京)遊戲技術有限公司,愛奇藝公司,酷玩線上股份有限公司,億泰利多媒體股份有限公司,摩利數位行銷股份有限公司,擎天數位科技股份有限公司,魔方數位資訊服務有限公司,躍騰網路科技有限公司,

線上支付商:GMobi通用移動科技公司,智付寶股份有限公司,歐付寶財金資訊股份有限公司,藍新科技股份有限公司

alliance

免費「安全達人」App開放下載  暢玩遊戲最安心

「安全達人」App由全球資安領導廠商趨勢科技領軍研發,採用AV-Test評鑑100%偵測率的手機安全防護技術,整合最強大的專業資安防護、超順暢手機遊戲功能,集結經過資安認證的多元化遊戲App、以及最安心便利的線上支付服務,提供使用者最安全、快樂、便利、順暢的遊戲體驗!

「安全達人」App即日起開放於 Google Play下載,除了擁有「五大安全遊戲密技防護」之外,更有「安全快樂聯盟推薦」的安全多元遊戲,歡迎用戶下載體驗!

繼續閱讀

“【瘋傳】「失蹤的馬航真的在印度降落了!!」「馬航 370 五分鐘短片」病毒在裡面!!「失蹤馬航客機找到了!」成新詐騙主題

“【瘋傳】失蹤的馬航真的在印度降落了!!” facebook 臉書正在流傳這則中文影片訊息,這是繼「失蹤馬航客機找到了!」又另一波新的詐騙,此病毒點選後自動轉貼給朋友,請大家不要點選!(3/24 更新)

"失蹤的馬航真的在印度降落了!!"是真的詐騙!!

=============================================================

馬航370航班新聞被網路犯罪份子大作文章

隨著越來越多國家加入搜尋失踪的馬航370航班,趨勢科技也看到網路犯罪分子利用這被熱烈談論的話題來製造各種網路威脅。

其中一種是和這次飛行相關的假影片,我們相信是透過電子郵件來散播。這份影片聲稱是關於馬航370的五分鐘短片,檔名為Malaysian Airlines MH370 5m Video.exe。但實際上它是個被偵測為 BKDR_OTOPROXY.WR 的後門程式。就跟大多數的後門程式一樣,這惡意軟體讓遠端攻擊者可以在系統上執行各種命令,包括從它的伺服器下載並執行檔案,並且收集各種系統資訊。

這後門程式有一個不尋常的地方。它在www-dpmc-dynssl-com(用破折號代替點)上的指揮與控制(C&C)伺服器在去年十月被其他安全研究人員發現和一起目標攻擊有關。目標攻擊和其他較「傳統」的網路犯罪活動共用相同的基礎設施並不尋常,但這裡所看到的例子卻是如此。我們目前還沒

我們也看假新聞快報,聲稱失踪的飛機已經在海上發現。點入連結的用戶會被導到一個網站,外觀看起來和Facebook幾乎一模一樣。這網站內嵌了一部影片,內容據說是發現失踪的飛機。點入網頁的任何地方其實都會打開另一個網頁,有更多關於電影阿凡達續集的假影片。

圖一、嵌入「影片」的惡意網站

繼續閱讀