網路釣魚如何利用 CAPTCHA 人機驗證來躲避偵測?

本文探討利用 CAPTCHA 人機驗證來躲避偵測的網路釣魚攻擊,並提出一套資安框架來解決這類威脅。

CAPTCHA 的全名是「Completely Automated Public Turing test to tell Computers and Humans Apart」(區分電腦與人類的全自動化公開圖靈測驗),該測驗在資安領域扮演了提升安全、防止未經授權存取的關鍵角色。它基本上是一種「質詢/應答」(challenge-response) 機制,可用於區分自動化機器人與人類使用者。

近年來,CAPTCHA 技術突飛猛進,以至於許多服務供應商都提供免費的 CAPTCHA 工具來讓客戶保護網站,以免網站遭到網路攻擊。然而,駭客也開始在網路釣魚網站上利用 CAPTCHA 來躲避資安產品的偵測。由於 CAPTCHA 的設計原本就是為了阻擋自動化機器人進入網站,所以這類服務也會讓資安產品更難自動偵測網路釣魚。

也因此,傳統的偵測方法已經無法滿足當前的需要。本文討論趨勢科技如何解決這項挑戰:透過一套內建行為式 AI 防護技術的平台來偵測網路釣魚網站,有效應付進階躲避技巧。

延伸閱讀:【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!

網路釣魚如何利用 CAPTCHA 來躲避偵測?

繼續閱讀

《打詐週報》還沒決定你的萬聖節裝扮嗎?釣魚網站準備好了!/ 遭冒名辦活動 藏壽司急發聲明/假冒粉專小編,私訊粉絲加入Line群組,婦人遭詐300萬/詐團盜打學校、企業市話, 追查為中國駭客入侵電話節費器

本文分享上週詐騙相關新聞及事件。你將會看到新聞來源的簡短摘要及原文連結來閱讀更詳細的內容。以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

本週詐騙新聞精選:

   


還沒決定你的萬聖節裝扮嗎?如果您在網路上找萬聖節變裝服裝,請警惕詐騙者建立的詐騙網站。例如,一個臭名昭著的假冒網站一直偽裝成信譽良好的 Spirit 萬聖節商店。

2024年萬聖節騙局_真靈萬聖節網站
真正的 Spirit萬聖節網站
Spirithalloweens[.]com 騙局
假 Spirit 萬聖節網站

假網站的 URL 為spirithalloween-us[.]com,它巧妙地添加「-us」來模仿正品網站的網域spirithalloween.com。然而,它與真正的 Spirit 萬聖節品牌沒有任何關係。

詐騙者透過社群媒體廣告宣傳該網路釣魚網站,並提供大幅折扣來引誘毫無戒心的購物者。

2024 年萬聖節騙局_社群媒體廣告騙局
惡意社群媒體廣告

從這些惡意網站購買商品風險很高。訂購的產品通常從未交付。此類網站旨在竊取您的金錢以及個人和財務訊息,例如您的電子郵件地址和信用卡號。一旦詐騙者掌握了您的詳細信息,他們可能會將其出售給暗網上的其他網路犯罪分子或將其用於進一步的詐欺活動。

一眼識破釣魚網站,搶先攔截可以網址,零接觸零感染

【PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載 立即掃描

運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

◎ 延伸閱讀:


► 變裝高手1:假Gmail 客服,高科技版「鬼來電」

► 變裝高手2:QR code大變身!掃碼驚魂,竟掃到錢包「吸血鬼」

► 變裝高手3:驗證碼變身「鬼」門關,一不小心就掉入陷阱

► 變裝高手4:AI 假面分身,悄然變成數位惡夢

► 變裝高手5:好奇下載脫衣程式,小心討債鬼惡靈病毒纏身
看完整報導:萬聖節變裝趴?駭客與詐騙集團的變裝秀更精彩!

防假冒名人詐騙,Facebook 母公司重啟臉部辨識測試   中央通訊社

社交媒體攻擊增加60% 成為新興網路安全威脅        科技島

官網被駭 宜縣議會詐了 「蕭美琴免費教你」 谷歌搜尋網頁出現詐騙投資連結 資訊室連夜防堵    中華日報

中國駭客入侵電話節費器 至少10學校、企業市話遭詐團盜打          自由時報電子報

婦遭投資詐騙210萬 車手中伏竟衝撞警| 鏡新聞

西班牙詐騙犯「10億男」在台創業跨足網路、餐飲 與愛妻過超爽生活 中央社 CNA

假請媽祖真賣神像慣犯詐騙男遭雲檢聲押獲准 中時新聞網

詐騙集團假冒投資名人臉書小編 台南婦人遭詐300萬 警政時報

繼續閱讀

《資安新聞周報》 微軟:運用AI提升攻擊效率,攻擊數量年增2.75倍  / 社交媒體攻擊增加60% 成為新興網路安全威脅   /去年被用來攻擊的漏洞中,高達7成為零日漏洞 /打詐高手齊聚新加坡 GASA!科技公司如何跨國合作,抓詐騙集團的辮子?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。

AI世代潛藏新興威脅 趨勢科技曝3資安隱憂   自由時報電子報

AI時代常見上網行為的三大資安隱憂         Ctimes

趨勢科技:全球僅三分之一企業擁有 7×24 網路資安防護,企業缺乏足夠資源及領導階層的支持防範整體攻擊面風險     科技報橘

國防部大出包! 部長、將官、情報員個資外洩被看光    非凡新聞網

打詐高手齊聚新加坡 GASA!科技公司如何跨國合作,抓詐騙集團的辮子?     INSIDE

華新科遭駭客網路攻擊 評估無個資或內部文件外洩         中央通訊社

思科坦承客戶支援網站流出資料,強調未被駭          iThome

防假冒名人詐騙,Facebook 母公司重啟臉部辨識測試   中央通訊社

社交媒體攻擊增加60% 成為新興網路安全威脅        科技島

官網被駭 宜縣議會詐了 「蕭美琴免費教你」 谷歌搜尋網頁出現詐騙投資連結 資訊室連夜防堵    中華日報

國際駭客頻網攻 數發部:9月逾50件DDoS攻擊  中央通訊社

美大選牽動資安攻防 微軟:GenAI影響加深 電子時報

國家級網路攻擊 威脅台灣 微軟:運用AI提升攻擊效率,攻擊數量年增2.75倍        工商時報

勒索軟體Cicada3301鎖定VMware虛擬化平臺、NAS設備而來           iThome

北韓駭客ScarCruft利用IE零時差漏洞散布惡意程式     iThome

中國駭客入侵電話節費器 至少10學校、企業市話遭詐團盜打          自由時報電子報

紅隊演練工具EDRSilencer傳出遭濫用,駭客可藉此阻斷EDR連外而無法通報異常          iThome

繼續閱讀

萬聖節變裝趴?駭客與詐騙集團的變裝秀更精彩!

萬聖節不只鬼怪會變裝,詐騙手法也越來越高明!
萬聖節的腳步近了,除了精緻的南瓜燈、恐怖的鬼屋,還有什麼在暗處虎視眈眈呢?答案是:駭客與網路詐騙!他們擅長設計出各種迷惑性的詐騙手法,可說是網路世界的變裝高手,設下各種陷阱,等待獵物上鉤。 從結合 AI 假冒真人打電話的 Gmail 網路釣魚,到利用AI脫衣程式進行勒索,這些「變裝高手」充分展現了AI技術的黑暗面。

本文列舉五個比萬聖節更驚嚇的網路上的病毒/詐騙手法,提醒大家在這個充滿科技的時代,我們必須更加小心這些每天躲在暗處的「變裝高手」,他們埋伏在你的 Gmail 信箱、手機 app、甚至停車場都可能成為詐騙的目標!稍不注意,你的錢包就會被掏空、個資就會被轉賣。

五種再進化的病毒/詐騙偽裝術

► 變裝高手1:假Gmail 客服,高科技版「鬼來電」

► 變裝高手2:QR code大變身!掃碼驚魂,竟掃到錢包「吸血鬼」

► 變裝高手3:驗證碼變身「鬼」門關,一不小心就掉入陷阱

► 變裝高手4:AI 假面分身,悄然變成數位惡夢

► 變裝高手5:好奇下載脫衣程式,小心討債鬼惡靈病毒纏身


繼續閱讀

《打詐週報》詐騙再進化:「Gmail帳戶恢復通知」 釣魚信+超逼真AI 來電/ 76萬台灣旅客個資外洩 恐遭駭客利用 /AI深偽新工具一秒破解「交易所KYC」/詐團鎖定Airbnb、Booking.com用戶 

本文分享上週詐騙相關新聞及事件。你將會看到新聞來源的簡短摘要及原文連結來閱讀更詳細的內容。以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

AI助攻!詐騙集團偽造Gmail通知,搭配逼真來電竊取帳號。

   

Apple Pay 帳戶暫時封鎖詐騙

蘋果詐騙當然不是什麼新鮮事,但這項特殊詐騙在過去一周尤其普遍。它看起來是這樣的:

Apple Pay 受限的騙局。來源:Reddit

該電子郵件指出,您的 Apple Pay 帳戶已暫時封鎖,除非您點擊按鈕並在 48 小時內重新驗證您的帳戶數據,否則帳戶將永久鎖定。製造緊迫感是騙子的典型策略。他們希望您感到有壓力,被迫點擊該按鈕並訪問它所指向的惡意網站。

進入網站後,系統會提示您輸入 Apple ID 電子郵件地址和密碼。但是,如果您這樣做,您將無意中與完全控制網站的詐騙者分享該資訊。如果他們掌握了您的 Apple ID 帳戶憑證,他們就可以完全控制您的帳戶,並有可能在暗網上出售或洩露與您的帳戶相關的任何個人資料。

本週媒體詐騙新聞精選:

小心!駭客用「Gmail恢復通知」詐騙 超逼真手法曝光         

(新聞來源:CTWant)

小心!駭客用「Gmail恢復通知」詐騙 超逼真手法曝光    

網路詐騙手法更精巧 鎖定Airbnb、Booking.com用戶    科技島

數發部網路詐騙通報1個月5.5萬則 金融投資占比過半         中央通訊社

AI深偽新工具一秒破解「交易所KYC」,怎麼防、如何影響幣圈?          BLOCKTEMPO

不怕再被騙!Google搜尋網頁也用「藍勾勾」辨識網站真偽          udn科技玩家

台灣旅客個資外洩!76萬用戶資料恐遭駭客利用   資安

繼續閱讀