QR code 提供了一種非常便利的方式來讓您獲取資訊或付款,因為它,您只需掃描一下條碼即可,在我們的日常生活當中已經無所不在。從餐廳點餐到生活繳費,這些方便的黑白方塊幾乎隨處可見,但就如同任何其他普及的技術一樣,網路駭客正在尋找能夠用它來犯罪的方法。
【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!
頻繁的驗證會讓人感到厭煩,為了快速進入觀看頁面,很多人會不假思索地按下「我不是機器人」。但是誰在驗證你不是機器人? 有時候不見得是安全機制,而是更進化的網路釣魚騙術。近日又出現釣魚網站偽裝「我不是機器人」驗證機制,本文幫大家整理了一些案例,一起來增加對抗網路釣魚的免疫力吧!
最近(2024年9月)近日,許多 GitHub 使用者收到「專案程式碼存在嚴重安全漏洞」的釣魚郵件。郵件內容會引導使用者點擊一個惡意連結,進入頁面後會彈出一個類似 Google CAPTCHA 的驗證視窗,要求使用者打開 Windows PowerShell 執行命令來完成所謂的人機驗證,一旦執行,惡意程式就會悄悄潛入使用者系統,對其造成潛在威脅。
☞ 詳請請看T客邦報導:釣魚網站騙人新招:偽裝「我不是機器人」驗證機制、誘導用戶打開Windows執行惡意命令
2021年8月媒體報導指出有用戶點入一個網路流傳的連結網站準備觀看影片時,會跳出一個類似Google reCAPTCHA的圖形驗證,提示求用戶依序點入鍵盤中的指定鍵才能觀看。這其實是誘使用戶繞過瀏覽器的防護,同意下載安裝程式。當用戶依照提示按到Tab鍵時,就會使Chrome的「繼續」鍵呈現準備。而當用戶按下reCAPTCHA中的 Enter 鍵時,就會開啟以下載並執行 Gozi/Ursnif 銀行木馬,該惡意程式會竊取銀行帳密、下載更多惡意程式,並且遠端執行攻擊者的指令,已經超過百家義大利銀行客戶受害。
☞ 詳請請看 IT home 報導:Gozi/Ursnif銀行木馬利用假CAPTCHA繞過瀏覽器防護植入電腦 。
繼續閱讀《資安新聞周報》釣魚網站偽裝「我不是機器人」驗證機制/ Windows 11 最新升級不要裝!會藍白死機 /警告 企業裝置與帳號為第一、二高風險資產
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
資安趨勢部落格一週精選
- 趨勢科技偵測 NVIDIA AI Toolkit 漏洞
- 趨勢科技獲選為Gartner端點防護神奇象限領導者
- ⟪資安漫畫⟫毛孩爸媽必知!社群分享萌寵照的三個 NG 行為
- 《上週資安新聞周報》擁抱AI不可或缺風險對策 零信任與沙盒化是關鍵 /破解遊戲網站免費玩?假驗證碼真下毒!/快改密碼!高鐵會員點數遭盜用轉贈 /賓州醫院被駭 患者裸體圖外流
媒體資安新聞一周精選
釣魚網站騙人新招:偽裝「我不是機器人」驗證機制、誘導用戶打開Windows執行惡意命令 T客邦
◎延伸閱讀:【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!
3成移工曾遭詐 總金額估17億 自由時報電子報
Windows 11 最新升級不要裝!微軟認:會碰到藍白死機 自由時報電子報
【資安日報】9月30日,Unix與Linux普遍內建的列印系統CUPS存在重大漏洞 iThome
Kia網站漏洞可讓攻擊者駭入並控制車子,2013年以後車款受影響 iThome
LLM訓練資源需求高 趨勢:駭客也覬覦 電子時報
macOS版ChatGPT軟體存在漏洞,攻擊者恐藉此將間諜軟體植入AI工具 iThome
安卓金融木馬Octo2鎖定歐洲國家,接管受害裝置 iThome
趨勢科技警告 企業裝置與帳號為第一、二高風險資產 經濟日報網
繼續閱讀⟪資安漫畫⟫毛孩爸媽必知!社群分享萌寵照的三個 NG 行為
曬毛孩萌寵照前,先來看看這3個小提醒吧!
隨著社群媒體的盛行,分享萌寵照片已成為許多毛孩爸媽的日常。看著毛孩們可愛逗趣的模樣,確實讓人心花怒放。然而,在享受分享的同時,我們也必須注意一些隱私問題。以下將分享三個在社群上分享萌寵照時常見的NG行為,提醒各位汪星人/喵星人爸媽在分享毛孩的同時,也能保護自己的隱私。
✳︎ 特別提醒:許多人喜歡及時發布天氣或自然現況,如「地震」‼️、「有彩虹」或是告知某某列車延誤的交通狀況,為什麼不建議這麼做呢?請看內文。
首先考驗一下你的眼力,請找出這張圖片有哪三個不該曝光的犯規動作。
繼續閱讀無線連接:了解演變中通訊管道意料之外的風險
本文探討傳統網路資安鞭長莫及的物聯網 (IoT) 裝置不斷成長所帶來的策略性風險。
主要重點
- 本文點出了物聯網 (IoT) 裝置數量不斷成長所帶來的策略性風險,這些裝置讓駭客有機會利用可視性漏洞與側面管道來入侵企業。
- 資安長 (CISO) 必須在風險模型、資安措施以及漏洞修補當中考量到這些挑戰,企業也必須不斷更新自己的資安模型來應付持續演變的威脅。
- 各式各樣的技術為駭客提供了非正規的連線方式與側面入侵管道道,成為室內及戶外 IoT 裝置的資安挑戰。
- IoT 裝置的日益普及不僅引發了隱私權疑慮,也為關鍵基礎設施帶來威脅,更為企業、政府機關及一般個人帶來了網路資安風險。
簡介
這份報告深入探討企業內一些必須立即受到關注的策略性風險。我們正在見證 IoT 裝置的成長,這些裝置已超出傳統網路資安控管的範圍。掌握此一變化相當重要,因為它讓駭客有機會經由企業目前大多無法監控的可視性漏洞與側面管道入侵。
這份報告深入探討企業內一些必須立即受到關注的策略性風險。我們正在見證 IoT 裝置的成長,這些裝置已超出傳統網路資安控管的範圍。掌握此一變化相當重要,因為它讓駭客有機會經由企業目前大多無法監控的可視性漏洞與側面管道入侵。
-下載這份指南