雙11、黑五購物節搶便宜,五星評價也可能造假,如何防範詐騙?

11月11日雙11購物節之後就是11月26日(星期五)黑色星期五購物節,是不是想趁便宜買一波?根據PC magazine公布數據顯示39% 的網路評價都是假的。Fakespot CEO 接受CNBC 訪問的時候也表示,亞馬遜的假評率在疫情爆發後已經從 30% 增長到35% 到40% 之間。 本文將給你購物季節的安全建議,避免掉入網路購物詐騙陷阱。

你的購物季節開始了嗎?如果還沒,你也並不孤單,但詐騙份子時時刻刻都想要騙走你的錢!

 新冠肺炎(COVID-19)實施三級警戒期間,詐騙集團趁大家須居家防疫無法外出,仰賴網路購物之際,假冒網路店家客服人員要求操作ATM解除分期付款。內政部警政署刑事警察局統計,110年1至6月受理「解除分期付款詐騙(ATM)」案件1,675件,為全般詐欺第3高之案類,較去年同期增加255件(+17.96%)。

根據美國商業改進局的2021年BBB網路購物詐騙報告,網路購物詐騙仍是消費者所面臨的最大風險。被騙匯款的受害者裡只有2%能夠取回自己的錢,損失金額的中位數是1,000美元!此外,在新冠肺炎(COVID-19)疫情期間,因為貨運延遲,網路釣魚受害者裡有32%是被假出貨通知所騙!

為了幫你在這購物季節保持安全,趨勢科技整理了幾種最常見的網路購物詐騙,更重要的是,還提供一些如何保護自己的安全建議。讓我們開始吧!

繼續閱讀

趨勢 PC-cillin2022 推出個資保鑣 APP,主動監測個資,提供防護更升級

照片中提到了電於健、O已受保護、201/10/16,跟趨勢科技有關,包含了功能手機、電話技術、功能手機、蜂窩網絡、手機

過去,我們只需防範電腦病毒透過軟碟、光碟,或不小心下載到受感染的檔案而中毒,而且僅會有一台電腦受害。然而,現在網際網路透過各種方式與平台進入人們的生活,惡意軟體也隨之滲透到各個角落,甚至連台灣的戶政系統都曾傳出民眾個資大量外洩,在暗網被販售。

今年五月,台灣疫情嚴峻,惡名昭彰的勒索軟體藉機在上班族居家上班的期間進行網路攻擊;同時搭上電商購物取代實體血拼的風潮,Facebook 的一頁式詐騙購物廣告、假知名電商網站也更為猖獗,像是今年中秋節期間就出現 Facebook 一頁式詐騙網頁打著彰化知名排隊蛋黃酥名店的廣告,收到貨才發現是從中國寄來的假產品。另外, Google 搜尋引擎也出現假的 COSTCO 線上購物網站投放廣告,若使用者一時不察,點進去就會被騙走帳號和密碼,讓人防不勝防。

因此,不管是日常使用的電腦,或是手機、平板等行動裝置,只要連接上網際網路,就需要安裝防毒軟體,來確保電腦檔案、銀行帳號、信用卡號碼、社交網站帳號密碼等資料的安全。

趨勢 PC-cillin2022 電腦版與行動安全防護 APP,是可以防護電腦、手機、平板等行動裝置的安全軟體,再加上個資保鑣這款手機 APP,構成防範網路詐騙、抵禦勒索病毒、守護個人資料、安心線上購物的安全金三角。

趨勢 PC-cillin 2022 試用版下載

個資保鑣 APP 免費檢查,升級還可自動示警,個人資料保護再升級

對於使用者來說,千萬不要認為你的個資不值錢。根據資安研究公司 Privacy Affairs 在 2021 年 10 月公布的調查顯示,一組被盜用的信用卡資料在暗網可以賣到 25 美金,Facebook 帳號則可以賣到 65 美金,Twitter 帳號是 35 美金,大家最常用的 Gmail 更有 80 美金的價值, 網路銀行的帳號還依據餘額多寡而有不同的價碼。

面對日益嚴峻的資安威脅,趨勢科技為了建立更完整的防護網,推出「個資保鑣 APP」,只要在手機或平板裝置上安裝完成,可享有免費版服務,檢查自己的 Email、電話、密碼等資料是否外洩;若升級成付費版,還有更多個資檢查,以及自動示警服務。

繼續閱讀

《資安新聞周報》FB進軍元宇宙,第一步不是遊戲,而是…/出帳管理系統的漏洞,竟成為勒索病毒入侵的管道/歐洲刑警組織一舉逮捕12名勒索軟體駭客 受害遍及全球,達 1800 人

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選


微軟要在2025年之前填補美國25萬個資安職缺     iThome

Windows 10用戶也可以測試新版Microsoft Store 但沒有Android App  iThome

微軟 Windows 10 更新將強制安裝「電腦健檢工具」!後續亦無法關閉自動更新          自由時報電子報

微軟版「元宇宙」成形 明年問世、讓員工虛擬開會       經濟日報網

臉書再也認不得你?臉書宣布關閉人臉辨識功能,刪除10億用戶數據          風傳媒

臉書宣布關閉臉部辨識系統!10億偵測足跡全清空        自由時報電子報

助攻元宇宙 祖克伯發表塑膠皮膚       工商時報電子報

FB進軍元宇宙,第一步不是遊戲、也不是交友?而是「上班族」          商業周刊網

Facebook宣布公司改名為Meta 強調「元宇宙」願景[影]       中央通訊社

Google 提升網路使用安全性 盤點全新隱私保護     INSIDE

Chrome曝有2個「零日漏洞」被駭客開採!Google緊急釋出新版修補          自由時報電子報

業界資安好手企盼的年度盛會 【#CLOUDSEC2021#企業資安高峰論壇 】 融合全球與台灣當地的資安議題,您可以更自由、彈性選擇適合自己的工作角色和專業能力。

🤗 敬邀參加為期三天精彩絕倫的線上活動:
✅ Nov 16th Day 1 : 全球趨勢和資安洞察 (英文議程)
✅ Nov 17th Day 2 : 資安威脅前瞻研究,產業領袖分享,資安生態協作與運作實務 (中文議程)
✅ Nov 18th Day 3 : Technical Practice – CLOUDSEC CHALLENGE Hands-On-Labs(英文議程)

CLOUDSEC 2021 Day 2規劃了台灣業界領袖,知名資安廠商和趨勢科技的資安專家,雙邊對談,一起探討以下熱門的話題:

📍 最實際!醫療業資訊安全的挑戰和應對策略
📍 最熱門!高科技製造業的資安策略與規劃
📍 最急迫!從勒索攻擊真實事件了解 雙監控的必要性?

👍【強力推薦 Day2 中文議程】,累積參加四場議程以上,每場參加超過20分鐘,可以獲得 Food Panda 100元禮卷。 👉 搶先報名

繼續閱讀

5G 移轉:園區網路的資安問題

 

4G/5G 園區網路的出現,象徵電信技術在各產業逐漸扮演重要角色。而全球的企業機構,即使尚未開始導入 5G 技術,也都在期待 5G 將帶來的效益。無可避免地,在未來幾年之內,5G 必將帶動產業及商業轉型。任何想要搭上這波 5G 潮流的產業,應該都會向電信業者租用 5G 網路或是架設自己專用的 5G 園區網路。企業機構與 IT/OT 專家皆應跟上時代來迎接這些機會並思考帶來的資安挑戰。

趨勢科技研究團隊深入探討了負責營運及維護工廠、基礎建設及其他類似環境的 IT 與 OT 專家在建置 4G/5G 園區網路時可能遭遇的問題。我們測試了幾種經由已遭駭入的園區網路 (尤其是當中的核心網路) 發動的駭客攻擊情境。接下來將概略討論這些威脅並提出應對之道。

從已遭駭入的核心網路發動的常見攻擊


以下是幾種從 IP 網路發動 (因此還算在 IT 人員專業範疇內) 的常見駭客攻擊。在這些攻擊情境當中,駭客必須先掌握一些核心網路入侵點的控制權。我們的研究列出了幾種可能的入侵點:執行核心網路服務的伺服器、虛擬機器或容器、網路基礎架構,以及基地台。

駭客只要能掌握這些入侵點,就不必具備電信領域的專業知識,可以直接從 IP 網路發動攻擊。即使這類攻擊情境並不侷限於行動網路,卻突顯出一項重要問題,那就是:核心網路一旦遭到入侵就可能成為工業控制系統 (ICS) 端點威脅入侵企業的破口。

以下列出幾種攻擊情境,以及建議的防範之道: 

繼續閱讀

如何避免被 IG「乳房大軍」色情帳號標籤騷擾?

 「乳房大軍」是網友對色情 IG 帳號的暱稱,知識型網紅還以 「天天留言關注你的忠實粉絲」「忠實鐵粉,貼文一出秒留言」反諷,這些色情機器人假帳號不只瞄準擁有藍勾勾認證的名人或網紅貼文底下煽情留言,還會隨意標籤一般用戶。連藝人也抱怨連連:受不了「乳房大軍」 柯佳嬿標IG官方帳號問:無法管? 用戶該如何避免被這些留言或標籤騷擾?

「乳房大軍」是網友對色情 IG 帳號的暱稱,知識型網紅還以 「天天留言關注你的忠實粉絲」「忠實鐵粉,貼文一出秒留言」反諷,這些色情機器人假帳號不只瞄準擁有藍勾勾認證的名人或網紅貼文底下煽情留言,還會隨意標籤一般用戶。

「乳房大軍」是網友對色情 IG 帳號的暱稱,知識型網紅還以 「天天留言關注你的忠實粉絲」「忠實鐵粉,貼文一出秒留言」反諷,這些色情機器人假帳號不只瞄準擁有藍勾勾認證的名人或網紅貼文底下煽情留言,還會隨意標籤一般用戶。

從去年開始 IG (Instagram) 遭到海量色情帳號機器人湧進,開始只鎖定名人、網紅在貼文回覆煽情留言,後來則轉換手法,隨意標記 IG 用戶到色情圖片貼文中。
這些色情假帳號的目的是誘使網友進入乳房大軍帳號首頁,誘惑點擊自我介紹文字當中的裸露影片連結邀請,接著導向色情交友網站,要求付費才能看更多內容。PC-cillin 用戶如果經不住誘惑,點進該網址,會出現相關警告訊息。

趨勢科技提醒 IG 用戶,不要點擊來路不明的網址,並且隨手檢舉可疑帳號。

繼續閱讀