《資安新聞周報》既有法遵面臨挑戰 雲世代資安長如何應對?/ 別點開Gmail這封信 帳戶錢財恐不保 Google警告用戶注意 /   AI工具激增!業界警告:更容易大量製造真假難辨的「網路詐騙」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

既有法遵面臨挑戰 雲世代資安長如何應對?    電子時報網

獨家/Gmail這封信「盜光你存款」!資安專家曝自保之道  三立新聞網

AI工具激增!業界警告:更容易大量製造真假難辨的「網路詐騙」          新頭殼

要防iPhone遭竊並降低損害?能用這三招        經濟日報網

駭客到底多愛《艾蜜莉》!數百萬人誤用「假ChatGPT」 臉書慘被盜「大頭貼全變成她」          聯合新聞網

Google搜尋2021 Webspam報告:過濾垃圾網站數量是2020年的六倍     Xfastest Media

報導指稱Google透過特定免費字型追蹤使用者線上瀏覽行為          Mashdigi

自由共和國》鄭景平、林宗男/金管會該明確面對 ChatGPT帶來的個資與隱私挑戰     自由時報電子報

1999引進ChatGPT 桃市議員憂個資外洩    自由時報電子報

睿控網安助攻數位韌性 對戰駭客 守護製造鏈   經濟日報(臺灣)

虛擬貨幣騙局再現!工程師慘遭騙走180萬存款,小心這三種近期正夯的詐騙手法     knowing

【錯誤】網傳簡訊「您好,我是疫情防疫志願者,請添加line配合疫情防疫工作」?          台灣事實查核中心

NFT交易平台Open Sea被駭!百萬美元BAYC收藏品遭竊      新頭殼

製造業淪為勒索軟體攻擊最大重點目標     科技新報網

駭客入侵無聊猿猴IG帳號,盜走粉絲價值數百萬美元的NFT          iThome

別上當!詐騙集團成立「王雪紅也飆股」 宏達電:保留法律追訴權     TVBS

一頁式廣告詐騙又來! 假冒業者賣低價快篩    民視新聞網

沒這麼好康! 台中2021「投資詐騙」財損上億元   民視新聞網

Google Authenticator開始與Google帳號同步,不必再擔心裝置遺失          iThome

Google出大絕!整合兩大AI團隊創立Google DeepMind          TechNice 科技島

Google、OpenAI都從這裡白拿內容!「美國PTT」Reddit將向AI巨頭們收費          數位時代

趨勢科技推出Trend Micro One網路資安平台   工商時報電子報

AWS安全合規滿足客戶掌控雲端資料需求 賦能雲世代資安長          Ctimes

SailPoint:做好身分帳號管理才能做好企業資安       科技新報網

Atlassian修補Jira元件重大安全漏洞          iThome

【資安日報】2022年4月26日,勒索軟體Quantum僅耗時4小時攻陷受害目標、法國醫院遭網路攻擊被迫中斷連線          iThome

北市線上課酷課雲狂當機 蔡炳坤:國外駭客4波攻擊    自由時報電子報

助攻企業 5G 專網 趨勢科技加入Microsoft私有邊緣運算生態系           科技島

PaperCut釋出緊急補丁 全球上億用戶受影響   科技島

【資安日報】4月25日,PaperCut列印管理系統傳出漏洞被用於攻擊消息,但完成修補的系統只有1成          iThome

國家資安心臟大火!調查局:資料「異地備援」     東森新聞

中共複合式威脅 國安局提4大面向與因應作為     中央通訊社

Telegram「截圖詐欺」持續蔓延 背後原理與搶救方式全解析          CTWant

防堵網路詐騙 林右昌:已和line建立紅色通道        自由時報電子報

電子廣告看板遭駭 未依規立即停止播放將斷電         自由時報電子報

165專線「1日3千通」 2022年「假確診釣魚簡訊」詐騙電話量創新高     ETtoday新聞雲

殭屍網路病毒 Mirai變種RapperBot採用新型態暴力破解手法入侵連網設備          iThome Weekly電腦報

【資安日報】4月21日,久未發布軟體更新的網站平臺外掛可能淪為防禦破口,一支WordPress外掛慘遭濫用,被人用於植入後門程式     iThome

科技創新不受疫情影響,聯發科宣布第 3 屆智在家鄉創新競賽照常舉行          科技新報網

繼續閱讀

執行資安策略最常被員工抱怨的三件事!如何化阻力為助力?

有 84% 的受訪者在趨勢科技所做的一項全球調查當中表示資安政策會對辦公室員工在執行業務時造成負面影響。看看一套有效的網路資安策略如何提升而非拖慢您的業務。

傳統上,網路資安一直給人一種會阻礙業務發展的印象。很少人會覺得被要求修改密碼是一件開心的事,或者當被告知自己推薦的應用程式需要先安裝額外的防護才能部署時會覺得開心。

根據趨勢科技最近一份名為「風險與報酬」的全球調查發現,有 84% 的受訪者表示資安政策會對辦公室員工在執行業務時造成負面影響。其中,業務流程變慢、不易存取資訊,以及網路的存取受到限制是最常被抱怨的三件事。網路資安若要扭轉這樣的印象,就要讓它變成業務的助力而非阻力,這不但做得到,而且至關重要。

資安的老路以及未來的全新方式

繼續閱讀

簡訊通知「交通違規罰鍰」?甚至用.gov.tw包裝詐騙網址!跳轉網站沒注意,小心被盜刷信用卡

近期有民眾紛紛在手機收到「交通違規罰鍰」的通知簡訊,網址看起來是.gov.tw結尾的政府網站,沒想到點擊卻跳轉別的網址,沒注意的話恐在釣魚網站輸入付款資訊,信用卡立刻被盜刷

這陣子假冒監理站的詐騙如雨後春筍般頻頻冒出,前陣子出現的「汽機車燃料費逾期未繳」通知詐騙還沒消失,現在又來了一個「交通違規罰鍰」的假繳款通知,快來看看這又是怎麼一回事

詐騙簡訊:交通違規罰鍰

詐騙簡訊:交通違規罰鍰

【交通違規罰鍰】您有一筆交通罰款逾期未到案,請於112/04/26前繳納,查詢及繳費請點此t[.]ly/mvdis[.]gov[.]tw 回復1啟動連結查詢

繼續閱讀

S4x23 資安大會回顧:工業物聯網 (IIoT) 網路資安

本篇是這系列的第 4 篇,我們將介紹一些與工業物聯網相關的議題,包括在現代化環境當中導入網路資安策略的挑戰。

本文聚焦工業物聯網 (IIoT)。大多數的製造業者都面臨了如何保護老舊系統以及如何在現代化環境內導入 ICS 資安原則的挑戰,以下介紹三場 S4x23 大會上的演講來探討這個議題。

老舊系統現代化的新冒險

主講人:Marianne Bellotti


Marianne Bellotti 擁有 15 年以上的軟體工程師資歷,每一家她所待過的機構,包括美國政府單位與民間機構,都面臨了老舊系統的問題,不論規模大小、也不論歷史有多悠久。最近她撰寫了一本新書叫做「Kill It with Fire」(用火來解決),主要是根據她豐富的經驗來探討老舊系統現代化的議題。她在這場 S4x23 的專題演講上將該書的精華介紹給聽眾。

Marianne Bellotti (Bellotti.tech)


繼續閱讀

「您有一筆交通罰款逾期未到案」用.gov.tw包裝詐騙網址、「汽燃費逾期徴收通知」、「請登入gmail重設密碼」、「你的 IG 帳號被投訴」這些是詐騙嗎?

本文列舉網友經常搜尋的疑似詐騙事件,並隨時更新

簡訊通知「交通違規罰鍰」?甚至用.gov.tw包裝詐騙網址!跳轉網站沒注意,小心被盜刷信用卡

【交通違規罰鍰】您有一筆交通罰款逾期未到案,請於112/04/26前繳納,查詢及繳費請點此t[.]ly/mvdis[.]gov[.]tw 回復1啟動連結查詢

數位部表示,儘管詐騙網址上有gov.tw,但只有網址首段、也就是斜線前gov.tw結尾才是政府網站,提醒民眾收到不明簡訊不要轉傳,以免親友誤解受騙。



這次詐騙簡訊跟上次汽機車燃料費逾期未繳詐騙很像,都是明明有網址,卻硬要在結尾莫名加上一句「回復1啟動連結查詢」,看來這很有可能是出自同一群詐騙集團之手,只是眼看上次的詐騙已經都要被識破,趕緊再換一個新話術來騙騙大家

而且這次詐騙升級,網址還刻意用短連結包裝,並以mvdis[.]gov[.]tw 結尾,企圖讓民眾以為這是真正的監理站網站(https://www.mvdis.gov.tw/),大家一定要注意,網址就算只差一點點也是天差地遠,千萬不要上當

點擊後,網址立刻跳轉,已經不是簡訊裡看到的網址,而是hxxps[:]//jltiyu[.]com

而且一樣無須登入,就直接告知有一筆違規紀錄,以罰鍰金額900元,並限定要在今日就繳納完畢,並在最後放上「立即繳費」按鈕

然而在點擊後,果然就要填寫付款資訊,接著跳出支付驗證,可怕的是這一整個過程都是在假的監理服務網上操作,所以你的卡號跟支付驗證碼通通都是落入詐騙集團的手中,而不是真的繳納罰鍰

辨識詐騙兩要訣:
網址首段是「gov.tw」結尾的,才是政府專用網址!
☞ 無論交通罰單或罰單催繳,都是以紙本寄發,只要收到簡訊都是詐騙。

🔴 掉入詐騙陷阱只要一下指!光靠警戒心不夠,使用 PC-cillin 防止網路釣魚詐騙

「自用汽車及機車燃料使用費逾期徵收通知」簡訊詐騙:金鐘女星也受害


最近很多人收到「自用汽車及機車燃料使用費逾期徵收通知」簡訊裡面寫著:「汽燃費逾期徴收通知,您的 111年度汽燃費逾期金額2880元」。該詐騙連結點擊進入的網址看起來與監理服務網很像,如果不仔細辨明網址很容易因為怕被罰款,就被詐騙集團盜刷信用卡。

曾演出過三立八點檔的金鐘主持人陳瑋薇,受害後發文表示:「氣炸!氣自己蠢,氣自己太單蠢」她透露當她收到了補繳汽燃費的簡訊時,「剛好那幾天我在處理我汽車燃料稅,以為是不是哪台沒繳到(我有兩台車、一台機車)要趕快登入網站處理掉」,點擊連結後,她看到了很像監理站的網站,還有補繳燃料稅逾期費用的連結,當下就進行信用卡扣款,直到手機出現在澳洲 Apple Store 的刷卡交易通知,才意識到遭詐騙上當,損失折合台幣4500左右的費用。

內政部粉專貼文提醒大家:
1、網址結尾並非政府網址的「gov.tw」。
2、每年7月才是汽燃費開徵的季節,且公路總局的簡訊中,會清楚「註明車牌號碼」與「特定監理所」。
3、監理服務網(https://www.mvdis.gov.tw)可查到是否有需繳費資訊。

https://trend-tw.com/QS0AD詐騙集團擅用各種誘餌讓人不自覺落入「網路釣魚(Phishing)」詐騙圈套,往往就在不自覺的一瞬間,滑鼠克制不住,讓你理智線斷到。現在詐騙花樣百出,光保持警戒是不夠的,。您還需要一套頂尖的防毒軟體/網路安全軟體 來協助您,例如PC-cillin雲端版,其先進的網路釣魚防範技術能協助您避免掉入這些詐騙陷阱當中。⟫立即免費下載試用

「中華電信會員回饋」…假冒電信業者詐騙

最近詐騙集團愛上假冒電信業者,很多民眾都收到來自中華電信和遠傳的簡訊,打著會員回饋提示的名義,騙民眾有大量積分今日到期,要儘速兌換產品。

目前被假冒的業者,除了中華電信還有遠傳,不排除之後還會有假冒台灣大哥大的簡訊出現…

目前我們已經看到以下這些詐騙簡訊的變形,如果看到一樣的內文或網址,就是詐騙:

  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:hxxps[:]//www[.]uch-tw[.]cn 請激活鏈接領取
  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//twct[.]mibiee[.]com/ 請回复1激活鏈接領取
  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//chtcom-vip[.]com/ 請回复1激活鏈接領取
  • 中華電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//mobile[.]chtcoonu[.]com/ 請回复1激活鏈接領取
  • 中華電信-您的號碼積分5340將於今日到期,請盡快兌換獎品,逾期作廢hxxps[:]//cnct[.]twmobile[.]top
  • 遠傳電信FETnet :會員回饋提示,您的賬戶5559積分將於今日內到期,逾期將作廢,請及時兌換獎品:https[:]//tw[.]fetnetein[.]site 請回复1激活鏈接領取
  • 遠傳電信:會員回饋提示,您的賬戶5340積分將於今日內到期,逾期將作廢,請及時兌換獎品: 請回覆1激活鏈接https[:]//fetnetprs[.]com領取

假 Netflix 登錄頁面

我們已經寫過多次關於Netflix釣魚詐騙的文章,但詐騙者仍不停地將目標放在更多可能的受害者上。

詐騙者會利用假的帳戶問題通知來試圖引誘你點他們的釣魚連結,這些連結會導向假的Netflix登錄頁面。要小心!

除了假的登錄頁面外,網路釣魚連結通常還會導向網路問卷網頁,聲稱你可以透過填寫網路問卷來領取禮物:

這些內嵌的按鈕/連結同樣會將你帶到假的登錄頁面。你已經知道接下來會發生什麼 – 詐騙者會試圖竊取你所有的敏感資料來為自己賺取利益!

LinkedIn 網路釣魚信


我們曾經多次報導過假的LinkedIn郵件通知,而這禮拜仍然有許多類似郵件在散播:

假的LinkedIn登錄頁面

假的LinkedIn登錄頁面

真的LinkedIn登錄頁面

⚠️ iPhone「加我賴」垃圾訊息回來了!新招使用共享相簿功能   (自由時報)

⚠️ iPhone 14 剛上市,詐騙就來了!

– 【Apple】您的ID帳戶存在異常,超時驗證將鎖定。
「Apple 請更新您的帳戶」? 是網路釣魚!
-郵件裡的網址 http://appleid.apple.com,是真正的Apple官方網址,點擊即進入釣魚網站
⚠️ 相關報導:iPhone 14 剛上市,詐騙就來了!網路釣魚假藉 iPhone14、Netflix、iCloud 之名騙個資



⚠️「信箱收到小七 2000禮券,掃QR Code才能領?」詐騙到你家!新北永和整排住戶被投遞假7-11禮券

近日有民眾竟在自家信箱收到下圖這張看起來像是7-11統一超商的禮券,仔細一看才會發現,7-11的商標裡的ELEVEN竟然被拼成「ELEVFN」,一般民眾不會仔細看,何況是有老花眼的長輩。

為了感謝鄉親鄰里的支持
現在只要掃碼加入官方好友
即可領取現金禮券2000元
全台通路皆可使用

圖片來源:TVBS
根據TVBS 報導新北市永和區有民眾陸續發現信箱裡有一張7-11超商禮券,附近鄰居們也都有收到。

掃描禮券上面的QR Code後,出現的Line帳號不是官方「7-ELEVEN統一超商」帳號,反而是一個跟7-11統一超商沒有任何關聯「電子禮券」的帳號,仔細一看是沒有經過認證的帳號。千萬不要依指示分享給3位好友以免個資就會外洩。

⚠️「請登入gmail重設密碼」
相關報導:「有人已取得您的帳戶密碼,請登入gmail重設密碼」收到Google重大安全警報是詐騙嗎?三步驟自我保護


⚠️ 「你的帳號被投訴違反版權和社群守則」

相關報導:「你的 IG 帳號被投訴違反版權和社群守則?」,填寫異議表單恐遭盜用帳號、勒索高額贖金

⚠️「你的Netflix 付款失敗 將關閉你的帳號 」
相關報導:上半年最常見的Netflix 詐騙 – 釣魚簡訊和電子郵件

⚠️「你的連線不是私人連線」是詐騙嗎?
相關報導:出現"你的連線不是私人連線"該怎麼辦?

⚠️「這是你嗎?」
相關報導:「我覺得他長得像你」「看看我發現了什麼?」「是你?」 臉書瘋傳假 Youtube連結,四招防帳密被盜

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用