你在社群網站公布的生日和信用卡盜刷有什麼關係?

作者:趨勢科技全球安全研究副總裁 Rik Ferguson

 

Visa組織在2001年推出一個他們稱為3DS的安全協議,也就是3 Domain Secure的縮寫。試圖減少在網路購物時發生的信用卡詐騙事件。3DS比較被人所知的是各發卡組織實作系統時所用的名稱 – Visa驗證Verified by Visa)」,「MasterCard Secure Code」,「J/Secure」(JCB國際組織)和「SafeKey」(美國運通)。問題是,3DS其實並沒有任何屏障的效果,甚至對一般的詐騙者來說也是,至少在我所測試的過程看來是這樣,

在 Visa所發表的常見問答集裡提到:「Visa驗證可以保護您的卡片,防止未經授權的交易,讓您在網路購物時可以完全的放心」。但同時他們也在常見問答集裡提到「如果您忘記了密碼,可以很輕鬆的重設它」,這裡就出現了問題。接下來和我所測試的發卡組織所實作的方式有關,並不一定代表全部的3DS系統。

問題出現在一個很基本的設計缺陷。如果你跟一個用這系統的商家買東西,你在付款階段會被導到 3DS 驗證頁面。你在這頁面確認交易細節,輸入密碼。然後就跟變魔術一樣,交易完成了。到目前為止都還好,商家看不到我的密碼,也就無法利用我的資料來完成任何交易,我被保護的好好的,但是…

犯罪份子會怎麼做呢?如果他們有了你的信用卡,卻沒有你的密碼?當然了,還有一個方便的「忘記我的密碼」連結。讓我們來看看這是怎樣的良好保護。

繼續閱讀

【防詐騙】您的貨運單是…詐騙!宅配公司發的不在府通知簡訊,夾帶病毒!揭穿網拍宅配包裹騙術

(⚠️詐騙警訊插播)


最近很多人收到「自用汽車及機車燃料使用費逾期徵收通知」簡訊裡面寫著:「汽燃費逾期徴收通知,您的 111年度汽燃費逾期金額2880元」。該詐騙連結點擊進入的網址看起來與監理服務網很像,如果不仔細辨明網址很容易因為怕被罰款,就被詐騙集團盜刷信用卡。

內政部粉專貼文提醒大家:
1、網址結尾並非政府網址的「gov.tw」。
2、每年7月才是汽燃費開徵的季節,且公路總局的簡訊中,會清楚「註明車牌號碼」與「特定監理所」。
3、監理服務網(https://www.mvdis.gov.tw)可查到是否有需繳費資訊。


您的貨運單號是XXX請透過連結查詢?假限制Apple帳戶詐騙簡訊!誤入連結小心Apple密碼和受信任號碼都被變更

近日有許多人收到「貨運查詢」的簡訊,點入後網頁卻無緣無故被警示「Apple Store帳戶被限制」要求你重新登入,這其實是釣魚網站,已經有民眾受害,輸入帳密後沒多久就發現Apple密碼以及受信任的號碼都被變。若以Android 安卓手機點擊網址,則會跳出「請下載並安裝最新版黑貓應用」的視窗,若強行關閉視窗後,將導向偽造的黑貓宅急便(統一速達)的網路釣魚網頁。

⚠️ 注意:宅配或貨運公司等物流人員傳送給收件人的簡訊中,不會附上任何連結,若簡訊中有提供單號,會提供完整單號,再請收件人自行上網查詢,並不會出現詐騙簡訊中「70****76」的* 符號。

⚠️ 注意:宅配或貨運公司等物流人員傳送給收件人的簡訊中,不會附上任何連結,若簡訊中有提供單號,會提供完整單號,再請收件人自行上網查詢,並不會出現詐騙簡訊中「70****76」的* 符號。


以下是最近的詐騙訊息:

您的貨運單號是70****76,請透過 hxxp://rherh.q**bc.com 查詢

收到上述訊息,請勿點選該連結,趨勢科技PC-cillin 雲端版 可成功阻擋該惡意連結,如果你已經不小心點選了該連結,請即刻PC-cillin 雲端版掃描你的裝置,以免夾帶病毒,伺機破壞。





跨平台的趨勢科技 PC-cillin,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險!
 PC-cillin 雲端版保護個資 ✓手機✓電腦✓平板,跨平台防護3到位➔即刻免費下載試用

繼續閱讀