一直跳出中毒警告,可能是你做了這件事

沒有安裝防毒軟體,手機或電腦螢幕一直出現「中毒警告」視窗,千萬不要直接點選相關連結!這種狀況有可能是三個原因造成的:

1.你同意了惡意網站的「網站通知」
2.你按到了假的「證明你不是機器人」驗證
3.你被彈出式廣告給騙了(就像恭喜你中了iPhone」一樣的手法)

近期我們也發現有網友明明有安裝防毒軟體,卻跳出 WindowsDefender 和 Google Chrome 發現裝置病毒通知,點下去彈跳式視窗通知後,網友原本安裝在電腦內的防毒軟體反而跳出惡意網站警告,網友很疑惑自己的電腦到底有沒有中毒?

當頻繁出現「感染病毒」等警告時,可能不是真的中毒,而是落入詐騙陷阱。

Dcard 也有網友表示:「前幾天去找了個YouTube 轉 mp3的網站,點了好幾個網站,都會出現很多廣告的畫面,結果過沒多久, 一直出現這種通知 不知道是不是真的電腦中毒了?」

圖片來源:Dcard
當電腦或智慧型手機畫面上頻繁出現「感染病毒」等警告時,可能不是真的中毒,而是你不小心允許接收了可疑網站的通知。這種做得很像中毒警告的彈跳式廣告,除了擾人的廣告或惡意訊息外,還可能成為網路詐騙的媒介。
如果你曾經不小心點選過疑似惡意連結,請使用值得信賴的台灣品牌趨勢科技PC-cillin 掃描你的裝置,避免病毒伺機危害 ▻ 立即免費下載掃描掃描

1.允許「網站通知」,當心被假中毒警告引導至惡意網站

當電腦或智慧型手機畫面上頻繁出現「感染病毒」等警告時,可能不是真的中毒,而是你不小心允許接收了可疑網站的通知。除了擾人的廣告或惡意訊息外,還可能成為網路詐騙的媒介。

⚠️除了非法提供漫畫、動畫、音樂及成人內容等的網站,已成為濫用「網站通知」的網路詐騙溫床外,也出現,以觀看熱門賽事轉播為由,誘使用戶「點選同意以證明你不是機器人」,其實是讓受害人不知情的狀況下同意接收「網站通知」的詐騙。若同意了上述通知,犯罪者就會利用這項瀏覽器功能傳送假警告或假訊息,包含: 偽裝成假中獎通知、兒童不宜的廣告等等,甚至偽裝成中毒警告,藉以進行技術支援詐騙網站或網路釣魚(Phishing)等騙取信用卡等個資。


如果你曾經不小心點選過疑似惡意連結,請使用值得信賴的台灣品牌趨勢科技PC-cillin 掃描你的裝置,避免病毒伺機危害 ▻ 立即免費下載掃描掃描

允許網站通知,當心被假中毒警告引導至惡意網站


當你瀏覽網站時,網址列下方可能會出現對話框,顯示「www….(你所連接的網址)要求下列權限」。

網站通知功能 : 當你瀏覽網站時,網址列下方可能會出現對話框,顯示「WWW….(你所連接的網址)要求下列權限」。
繼續閱讀

《資安新聞周報》FBI 輕鬆破解川普槍擊案槍手手機/52% 企業「供應鏈遭攻擊」!AI 成為駭客幫手/微軟令中國員工9月起「辦公只能用iPhone」/駭客聲稱掌握數千名微軟、Nokia員工個資

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


本週焦點資安事件搶先看:

  1. FBI 輕鬆破解川普槍擊案槍手手機:駭客工具升級

美國前總統川普日前在賓州的造勢活動遭 20 歲槍手槍擊兩天後,FBI就宣布取得並破解槍手手機。不過 FBI 並沒有說明如何駭入手機,也沒有披露發現了什麼,但 FBI 這次快速破解嫌犯手機消息,也被解讀成現在手機駭客工具已經升級了。

  1. 52% 企業「供應鏈遭攻擊」!資安業者:AI 成為駭客幫手

根據趨勢科技威脅研究中心,2023年就有超過一半(52%)的企業表示其供應鏈夥伴曾遭受勒索病毒攻擊,加上全球組織部署生成式AI和其他數位工具以獲得更大的競爭優勢的趨勢,企業除了原先的資安問題,還需煩惱生成式AI所帶來的存取權限控管、指令注入(prompt injection)、AI政策規範等新興挑戰。因此如何管理攻擊面、保有資安可視性和制定AI相關應用規範將是維護組織整體資安態勢的重要關鍵。

⭕️ 趨勢科技將於8月6、7、9日的Risk to Resilience「AI世代的資安風險管理」世界巡迴研討會中,說明新興資安威脅發展現況,以及企業IT及資安團隊如何在生成式AI席捲全球的狀態下善用平台化資安工具,發展客製化的風險管理策略以保持營運韌性。
即刻報名參加2024 Risk to Resilience World Tour了解AI世代的資安風險管理

  1. 微軟令中國員工9月起「辦公只能用iPhone」,發生什麼事?發言人揭關鍵原因

微軟宣布,從 9 月起,其中國員工將被禁止在工作時使用 Android 手機。該公司表示,此舉是為了降低安全風險。微軟發言人表示,Android 平台比 iOS 平台更容易受到惡意軟體和攻擊的影響。

  1. 駭客聲稱掌握數千名微軟、Nokia員工個資

駭客組織聲稱竊取了數千名微軟和 Nokia 員工的個資。其中與Nokia有關的CSV檔中包含了7,258名Nokia員工的資料,至於與微軟有關的外洩檔案則涵蓋了2,047名微軟員工,包括職稱、全名、公司名稱、國家/地區/州、專線及公司電話號碼,以及電子郵件位址等等。

  1. 蘋果提供識別網路釣魚詐騙方法

蘋果發布了一份新指南,幫助用戶識別和避免網路釣魚詐騙。該指南指出詐騙者手段包括:

  • 乍看類似來自正規公司(包括 Apple)的詐騙電子郵件和其他訊息。
  • 說明你的裝置出現安全問題的誤導式彈出式視窗和廣告。
  • 假冒 Apple 支援、Apple 合作夥伴,以及其他知名或受信任的實體或個人的詐騙電話或語音郵件。
  • 提供免費產品和獎項的偽造促銷活動。
  • 不想要的「行事曆」邀請和訂閱。

其他值得注意的資安事件

  • 迪士尼遭駭超過1TB資料外洩,包括未發佈電影計畫。
  • 卡巴斯基將遵守美國禁令,退出美國市場並裁員。
  • 微軟的安全警報電子郵件看起來像垃圾郵件。
  • 帛琉遭受重大勒索軟體攻擊,海關與邊境保護系統遭遇網攻事件,疑似與中國有關。
  • 六個月前,APT 駭客組織 Void Banshee 使用 MSHTML 零時差漏洞散播 Atlantida 竊資軟體。

資安趨勢部落格一週精選

繼續閱讀

全民瘋奧運!趨勢科技提醒五大網路陷阱勿中計

善用PC-cillin防範個資外洩、病毒與詐騙,參與賽事更安心!

【2024年7月18日,台北訊】2024巴黎奧運即將開跑,四年一度的全球盛事勢必將在台灣掀起一波熱潮。民眾陸續開始透過觀看線上轉播、前往巴黎觀賽或購買周邊商品等方式參與賽事、關心選手;然而,不肖分子也看準這波全民狂熱,一步步在網路設下陷阱。對此,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)統整五點奧運相關網路陷阱,提醒民眾熱衷奧運賽事的同時,務必再三留意,以避免落入個資被竊取、裝置中毒、網路詐騙等威脅。

【圖說一】趨勢科技提醒,民眾追蹤賽事應認明是透過本屆奧運兩大官方網路行動平台Hami Video與ELTA.TV觀看,切勿隨意點入任何可疑連結或安裝不明程式

ㄧ、偽裝售票系統、套票行程等釣魚網站竊個資

近期出現駭客集團偽造假的售票系統,誘騙計畫前往巴黎觀賽的民眾,若不慎點入釣魚網站並輸入個人資料,將導致重要個資與信用卡資料遭駭客集團竊取。趨勢科技提醒,瘋奧運之際,面對任何售票系統、限定套票行程等網頁都須保持謹慎、再三求證,且絕不隨意提供個人資料,也可運用專業資安工具PC-cillin 2024,主動監測銀行帳號、信用卡號碼、email等重要個資是否暴露在個資外洩事件中,透過即時通知與補救,防止損害擴大。

繼續閱讀

回顧 AI 風潮:網路駭客使用生成式 AI 的最新發展

生成式 AI 遭不肖分子誤用及濫用的情況依然不斷,本文將深入討論最新的犯罪用大型語言模型 (LLM)、類 ChatGPT 犯罪服務,以及犯罪網站上提供的深偽 (deepfake) 服務。

主要重點

  • 駭客集團導入 AI 技術的速度似乎落後產業界,這跟網路犯罪手法不斷演變的特性有關。
  • 相較於去年,駭客集團似乎已放棄訓練任何真正犯罪用的大型語言模型 (LLM),反而是改挾持現成可用的 LLM。
  • 我們終於看到實際的深偽服務出現,有些還能騙過金融服務業的用戶驗證。
繼續閱讀

AI PC 時代,如何保護 AI 模型不被惡意篡改?

本文討論正確偵測並適當保護 AI 模型檔案及相關資產 (例如「標籤-labels」) 以防止遭到惡意篡改或非預期變更的重要性

AI PC 時代,如何保護 AI 模型不被惡意篡改?

AI 個人電腦 (PC) 是一種同時具備中央處理單元 (CPU)、繪圖處理單元 (GPU) 以及神經處理單元 (GPU) 的電腦,其中新增的 NPU 可提升 PC 的能力,讓 AI 應用程式高效率地在本地端執行,除了可以不須隨時連上網際網路之外,同時也避免掉雲端服務與雲端 AI 解決方案天生的隱私權疑慮。

本地端 AI 模型可以讓 AI 模型針對特定應用而客製化,並與工作流程整合。此外,本地端 AI 模型也讓網頁式或混合式應用程式能將一部份的運算保留在本機上執行。相較於完全仰賴線上或網頁式服務,這麼做可節省應用程式或服務供應商的儲存空間與運算成本。

AI 模型有多種不同格式,最流行的有:Open Neural Network Exchange (ONNX) 、PyTorch 、KerasTensorflow。本文主要討論 ONNX 格式,這是目前最常見的 AI 模型格式,因為它屬於開放標準,並且獲得了許多機構的支持,包括:Linux Foundation、Microsoft 以及多家主要 AI 廠商。正因為這樣,所以 ONNX AI 模型可直接在很多不同的軟體與硬體平台上使用。Microsoft 在最近剛結束的 Microsoft Build 研討會上一再提到了 ONNX,不意外地,未來 Copilot+ AI PC 搭載的 Phi-3-mini小型語言模型 (SLM) 也將採用  ONNX 格式

繼續閱讀