七個容易上當的網路陷阱

FAMILY網路犯罪可能對你或你的家人下手,因為沒出現任何警告訊息,你照例你的上網活動,而不知道網路犯罪已經悄悄進行。趨勢科技分享給您該避免的七種最常見的網路犯罪陷阱,讓您和家人避免成為它們的受害者:

包含:

  1. 勒索軟體 Ransomware不給錢就綁架檔案/系統
  2. 網路釣魚(Phishing)讓你的錢人間蒸發
  3. 被冒名散發Facebook 垃圾訊息
  4. 手機帳單暴增
  5. 手機耗電量異常
  6. 網路搜尋找答案,卻找到麻煩!
  7. 電腦突然超級龜速或當機

1.勒索軟體將你的檔案當作人質要錢。 繼續閱讀

全家出遊時打卡,就像在你家屋頂架一個超大霓虹燈,亮著:”沒人在家”

現代人喜歡發文打卡,在家要發,搭公車要發,外出用餐要發,旅遊更要發,但你知道這樣的舉動會暴露行蹤嗎?據《每日郵報》報導,專家指出,美國麻省理工學院和英國牛津大學專家指出,每天8則的發文,即便是沒有任何技術和相關知識,也可以精確的指出發文者的工作地點甚至住家。研究報告指出, 65%測試者可以大致知道使用者住家位置,而70%能推算出工作位置,甚至能有85%的能夠精準掌握其公司所在地。
Check in打卡

網友發表一篇要跟愛打卡的老婆離婚了引起很多迴響,作者說:” 我工作請假是說家裡有事情,也沒告訴同事說要出國,連爸媽我都沒說…”一周後回國卻發現 “我的電視、音響,家裡所有值錢的東西都被搬光了, 我心裡有碎掉的聲音…..”,這是個血淋淋的真實案例.

全家出遊時打卡,就像在你家屋頂架一個超大霓虹燈,亮著:”沒人在家”

分享照片、利用 GPS 來打卡自己的位置或是敘述自己會享受多久的陽光等細節,就像是在你家屋頂上架一個超大的霓虹燈,亮著「沒人在家」。想要炫耀自己的旅程,就等到回家再來做。而且,幹嘛要花假期的時間來上社群網路呢,不是應該好好享受嗎?

本文分三部分:”離開家之前”,”到達目的地”,”退房之前”三階段來提醒大家做好數位生活安全,祝大家假期愉快。

旅行時打卡,就像在你家屋頂架一個超大霓虹燈,亮著沒人在家

外出旅行的資訊安全清單

作者:趨勢科技資深分析師 Rik Ferguson

全家出遠門旅行度假時,大多數人都會花點時間去確認房子是安全的。我們可能會請鄰居過來幫忙收信、開關窗簾,並且會全部巡過一遍。我們會鎖好所有的門窗,甚至可能會設定計時器來定時開關燈,讓別人以為房子內還是有人在的。但是當我們旅行時,我們會同樣精明地去維護我們數位生活的安全嗎?

當我們在旅行時,有許多事情可以也該去做,以限制狀況,防止我們的電子設備或身分憑證被竊取,或是在最壞狀況發生時可以將損失降到最低。

在你離開家之前:檢查你的旅行清單

決定好你要帶哪些設備,你的筆記型電腦?你的平板?你的智慧型手機?整理好你該帶的充電器,拿掉重複的部分,這樣可以節省點行李空間。一旦你有了份確定的清單,將每個設備都連到網路上去下載並安裝所有的建議更新。這對電腦來說可能會花上點時間,你可能需要安裝許多更新給不同的應用程式和作業系統。但這不僅會消除漏洞,變得更加安全。它也會幫你在旅途中省下昂貴的網路費用。

其次,確保你所帶的每個設備都有設密碼保護。如果你的設備被偷了,你要盡可能地讓小偷無法登入。更好的作法是加密所有的可攜式設備,讓那些可能的攻擊者無法存取任何你的資料。 繼續閱讀

十個讓你在2014年保持安全上網的建議

下列是一些在2014年保持安全上網的方法,建議將它們加入自己的準則裡。

family

#1 – 替你的電腦和行動設備取得或維護一套超強的安全軟體,可以定期更新,並且不止是提供防毒保護。

#2 –如果你使用的是信用卡,那麼記得注意你每個月的帳單,如果有任何欺詐性消費出現就要加以否認。

#3 –持續檢查和調整你Facebook上的隱私設定,尤其你想要年後轉職的話,請限制可以看到你貼文的朋友。另外要了解到,你在Facebook上所做的一切都沒有私密性

#4 – 變更你所有網路帳號的密碼,確保每一個新密碼都至少有10個字元,混合英文字母(大小寫)、數字和特殊符號

#5 – 開始或繼續實行PIE(保護 Protection、直覺 Intuition和教育 Education)以在網路上保持精明

#6 – 不要落入釣魚郵件詐騙陷阱。保持懷疑態度,認為出現在你信箱的每封郵件都可能嘗試竊取你的身份資料。

#7 – 在你按下「傳送」或「張貼」前先想一想…分享過多可能會帶來後遺症,有時甚至是在好幾年之後出現。停下來想想你將要分享的東西,有沒有可能回過頭對自己造成傷害。 繼續閱讀

如何在網路購物時,看好你的錢包和個資?

方便、簡單和多樣化只是網路購物越來越受歡迎的眾多原因之一。以消費者為主的電子商務蓬勃發展,在2013年初來到了498億美元。較去年增加了16%。

網路購物 手機 5-most-popular-online-shopping-items-for-cybercriminals 2

你甚至不需要透過你的筆記型電腦或桌上型電腦購物。行動設備正在成為一種流行的電子商務方式。事實上,有十分之一花在網路上的美金是透過行動設備。

但就跟面對面的金融交易一樣,你在網路上進行購物時也要小心謹慎。網路購物往往需要詳細資料,像是你的姓名、地址、電子郵件地址和信用卡資訊,而這些都是網路犯罪分子的目標。只要記住這些小技巧,就可以幫助保護你的個人資料和你的錢。

使用私人網路,而非公共網路:

公共熱點和網路可能會吸引人在路途中也做些購物。但你是否願意在任何人(包括壞人)都可以輕易存取的網路上分享你的信用卡資料?

如果你連到同一個網路,網路犯罪份子可以窺探你的連線、竊取你的資料並劫持你的帳戶。這並不僅限於電腦。網路犯罪分子也可以窺探你的智慧型手機。壞人可以在你不知不覺中在你的設備裡放入惡意軟體。

使用公用電腦來存取你的網路帳號,增加了你被駭和資料被竊的風險。公用電腦也有可能已經感染了惡意軟體。

只在當你知道自己是連到安全的網路時進行網路購物。只要你保持你的設備和家用網路安全,你就能夠享受安全不間斷的購物時光。

使用書籤和官方應用程式

如果你會定期的上購物網站,為以後的瀏覽建立書籤。網路犯罪分子經常會利用拼寫錯誤將你導到詐騙網站。他們也可能操縱搜尋引擎結果,讓他們的惡意網站留在結果的頂部。等你發現自己身在錯誤的網站時,已經為時已晚。

隨著越來越多網站對行動使用者更加友善,也是值得去使用官方應用程式的時候。就跟書籤一樣,應用程式可以減少使用者無意間連到惡意網站的風險,特別當使用行動設備的小螢幕時,很難發現是偽造的網站。你只需要確保你從網站本身下載應用程式,因為假應用程式也很常見。

當使用行動設備的小螢幕時,很難發現是偽造的網站

繼續閱讀

借用一下別人的 Wi-Fi 無線網路上網沒關係嗎?

根據Google調查顯示,國人對於智慧型手機的依賴程度高達81%,成為亞太區之冠,高過日本(80%)、香港(77%)與新加坡(73%)[註一],顯示無論是在國內或是到世界各地遊玩,能夠隨時與親朋好友分享旅行的點滴是國人極度重視的。但是,旅途中使用的 wifi 無線網路真的安全嗎?

一份研究顯示,全世界有64%的旅館提供某種形式的免費無線網路,一般而言,提供給旅客的上網服務通常是開放的無線網路,這表示它面對任何攻擊時都不安全。對於攻擊者來說,從開放熱點截取網路、甚至是做個假熱點來執行中間人攻擊,都是輕而易舉的事。

這則新聞家庭Wi-Fi未設密碼 衰遭歹徒借用盜刷,指出新竹一名林姓女子接到警方傳喚,涉及網路盜刷信用卡案件,後發現因女子住處的Wi-Fi無線網路未鎖密碼、遭人盜用。警方調查,歹徒利用木馬程式或架設網路釣魚(Phishing)假的購物網站,盜取被害人信用卡資料,再隨機尋找未設密碼的Wi-Fi無線網路,登錄購物網站,以非法取得的信用卡資料購買遊戲儲值點數等盜刷,有多人受害。

呼籲大家:

  1. 家中無線網路加設密碼
  2. 未使用時關閉無線網路分享器
  3. 不要下載不明檔案或點選不明網址,以免被植入木馬程式盜個資
  4. 如果你無法肉眼判斷網址的安全性,請務必跟信賴的網站購買,或者是▼免費下載PC_cillin  雲端版以紅色標示惡意網址,避免誤觸網路釣魚陷阱。

以下這篇舊文重貼,也讓大家從另一個角度看借用一下他人的 Wi-Fi 無線網路上網可能引發的安全性議題

Wi fi Mobile with font

==============================================================

在幾年前,稱為Firesheep的窺探工具,被做成瀏覽器Firefox的附加元件。壞人可以加入同一個網路,在不知情下窺探你的電子郵件、銀行登錄資料或其他資訊… 


曾經有被跟踪的感覺嗎?

作者:Tony Larks(趨勢科技全球消費市場行銷副總裁)

你曾經用過公共無線網路嗎?你曾用那無線網路去檢查電子郵件或登錄個人網路帳號嗎?如果答案是肯定的,我們至少都曾經做過那麼一次,你就已經把自己和你的線上安全置於危險之中了。

借用一下的無線網路上網沒關係吧?

就像這樣的情況:您正在酒吧、餐廳、飯店大廳、機場候機室或咖啡廳。您實在不想花費網路連線費,但您卻一定要檢查一下您的電子郵件(這已是今天的第100次了)。或許您正在等待一封來自合作夥伴、父母或久未聯繫的表親的重要訊息,誰知道。不管怎樣,您發現您所在位置有不用密碼的 Wi-Fi 網路,您立刻就連了上去,就算是上上網也好,或者登入網站帳號,甚至查看一下銀行帳戶餘額。接著,您約的人來了,或是您的班機開始登機,也可能電影開始了,所以,您就關機了,看似沒什麼問題,對吧?

不幸的是,當您使用開放的 Wi-Fi 網路時,任何心懷不軌的人,都能透過一些網路上現成的工具來查看您的瀏覽階段內容。幾年前,某位資訊安全研究人員甚至將這類「窺探」工具做成知名瀏覽器 FireFox 的外掛程式 (並取名為:Firesheep)。歹徒甚至可以連上相同的網路,然後在您渾然不覺的情況下取得您的電子郵件或銀行帳號登入資訊,或是其他資訊。這可不是件好玩的事。

付費的公共無線網路也不會提供更多的保護

可別以為,您向親切的吧台人員、飯店櫃台、咖啡店老闆索取到店內的網路密碼,您就安全無虞,因為,歹徒也可能跟你一樣擁有密碼。就算是付費的開放 Wi-Fi 熱點也不會比較安全。

在眾目睽睽下保持安全

所以,您該如何是好?其實,唯一能夠防止歹徒窺探您網路流量的方式,就是連上以 “https” 為開頭的網址。這個多出來的 “s” 就是代表「安全」的意思,也就是說,進出該網站的通訊都經過加密,因此,任何網路罪犯若嘗試攔截您的流量,看到的也只是一堆亂碼。Gmail 現在已經開始採用 https,此外 Twitter 也已跟進,但是,這樣的情況還不算普遍,因此,請務必記得查看一下。另外,也要小心某些網站只在登入畫面才使用加密,登入之後又回到一般的 http 通訊,如此一來,歹徒還是看得見。

還有一些電腦超厲害的使用者會透過 VPN 服務,在其目前位置與目標網站之間建立一個加密通道,這樣就能保護瀏覽作業,但一般情況下並沒有這麼多時間來建立這道機制。 繼續閱讀