疫情詐騙》肺炎疫苗接種詐騙全球蔓延,暗網出現非法疫苗交易

 

根據趨勢科技的觀察,Covid-19 肺炎疫情已使得人們更加仰賴網路,越來越多機構開辦了線上服務,一些實體商店也紛紛關閉並改成線上營業。隨著線上交易漸漸成為消費的常態,各種資安威脅也隨之而來。
當使用者逐漸習慣網路生活的結果,就是使用者對網路平台的警戒心開始鬆懈,尤其是那些第一次如此仰賴網路來生活的高齡族群。

趁著疫情趁火打劫的惡意攻擊,包含專門竊取個人資訊 (如瀏覽器、電子郵件與 FTP 用戶端等應用程式所儲存的登入憑證),還有拉醫生背書的Fareit 電子郵件攻擊; 入侵430萬筆帳號的 Emotet 殭屍網路也參與其中;還有資訊竊盜木馬程式,例如 Lokibot、Agent Tesla 和 Formbook。

假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等
假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等

它們有的利用假的 Covid-19 肺炎疫情問卷調查散播勒索病毒;有的假冒疫苗集團提供疫苗資訊,散播夾毒的 PDF 檔,或偽裝成 Microsoft Word 文件的執行檔;也有假冒政府衛生單位的網路釣魚攻擊,謊稱邀請使用者接種疫苗,實際上竊取個資。

不少假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等。

今年,我們發現含有「vaccine」(疫苗) 這個關鍵字的惡意網域數量突然暴增。根據  DomainTools 的報告,從 2020 年 11 月起,含有「vaccine」字眼的新增網域突然大量增加。我們大概發現了 1,000 個惡意網域當中含有「vaccine」字樣。網路犯罪集團也利用 Covid-19 疫苗為誘餌來架設一些網站。

黑暗網路(Dark Web,簡稱暗網)的隱密性及匿名性讓它成為網路犯罪集團販賣非法疫苗的絕佳管道,根據 最近一份報告指出,某個地下網站宣稱他們不僅已開發出一款疫苗可供採購,而且還提供全球運送。

令人憂心的是近來有報導指出 Covid-19 疫苗詐騙正經由 Facebook 和 Telegram 散播。

繼續閱讀

「買不到、沒搶到」 總是覺得可惜?詐騙集團秒懂


為沒搶到的防疫保單的你,設立的線上投保專區?是詐騙!

「疫情那麼嚴重你還沒有投保!!??
沒有搶到防疫保單沒關係
為沒搶到的民眾設立的線上投保專區」
趨勢科技提醒大家,這是詐騙集團成立的專案,別送出了個資,又拖親友下水。

看準為沒搶到的防疫保單的民眾設立的線上投保專區,其實是詐騙
看準為沒搶到的防疫保單的民眾設立的線上投保專區,其實是詐騙

新冠肺炎(COVID-19)疫情擴大,防疫保單成熱賣商品,只要接獲隔離通知書,就能獲得10萬元理賠,造成民眾瘋搶。如此佛心的防疫保單,大賣卻突然於 1/25 停售,同日腦筋動得快的詐騙集團,就「貼心地」推出線上投保專區,用來騙民眾個資。

  • 詐騙網址:hXXps://undertaker5792.wixsite.com/myXXXX-X
  • 詐騙網頁標題:全民防疫新保障,居家檢疫、隔離等就給付定額補償金

詐騙集團:防疫保單已額滿,欲投保者請點選線上投保


詐騙集團鎖定這波針對防疫保單有遺珠之憾心理的民眾,推出了秋冬起疫  保險給力專案,首頁大大的寫著:防疫保單已額滿,欲投保者請點選上方線上投保,並有一個分享給朋友的按鈕。

防疫保單已額滿,欲投保者請點選上方線上投保
詐騙網頁聲稱防疫保單已額滿,欲投保者請點選上方線上投保

按下線上投保按鈕,就會出現以下要求輸入個資表格,需輸入:

繼續閱讀

為沒搶到的防疫保單的你,設立的線上投保專區?是詐騙!

「疫情那麼嚴重你還沒有投保!!??
沒有搶到防疫保單沒關係
為沒搶到的民眾設立的線上投保專區」

趨勢科技提醒大家,這是詐騙集團成立的專案,別送出了個資,又拖親友下水。

看準為沒搶到的防疫保單的民眾設立的線上投保專區,其實是詐騙
看準為沒搶到的防疫保單的民眾設立的線上投保專區,其實是詐騙


為沒搶到的防疫保單的你,設立的線上投保專區?是詐騙!


新冠肺炎(COVID-19)疫情擴大,防疫保單成熱賣商品,只要接獲隔離通知書,就能獲得10萬元理賠,造成民眾瘋搶。如此佛心的防疫保單,大賣卻突然於 1/25 停售,同日腦筋動得快的詐騙集團,就「貼心地」推出線上投保專區,用來騙民眾個資。

  • 詐騙網址:hXXps://undertaker5792.wixsite.com/myXXXX-X
  • 詐騙網頁標題:全民防疫新保障,居家檢疫、隔離等就給付定額補償金
繼續閱讀

《打假週報》雙11 購物節詐騙搶先開跑:貨到通知簡訊、PChome24h購物幸運轉盤,覬覦你的個資!

倒數兩週即將迎接電商界年度盛事「雙11購物節」,不少詐騙訊息紛紛出籠。根據全球網路資安解決方案領導廠商趨勢科技觀察,近期最常見的詐騙包括透過手機簡訊或臉書訊息通知民眾「幸運中獎通知」、「電商會員可拿好禮」及「網購商品到貨的連結訊息」等等。詐騙集團及駭客為的就是要趁這波購物狂潮,在民眾掉以輕心之際,藉機騙取民眾個資及金錢。

以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

📛 詐騙警訊1.網購到貨通知
📛 詐騙警訊2.親愛的 PChome24h 購物顧客,轉動轉盤來拿屬於您的獎品
📛詐騙警訊3. Facebook Messenger 帳戶驗證詐騙
📛詐騙警訊4.不運動不節食,60天從106公斤到59公斤,只因飯前吃它
📛詐騙警訊5.KFC周年慶免費贈送3000桶肯德基雞腿炸雞


詐騙警訊3.不運動不節食,60天從106公斤到59公斤,只因飯前吃它

📛 詐騙警訊1.網購到貨通知,查件抽獎


搶在雙11購物節起跑前,近期出現「網購到貨通知」詐騙訊息,企圖盜取民眾個資及金錢。

其他類似的詐騙訊息還有:
您在本店訂購的商品已發。
請查收.hxxp://mgjltjfnhi.duckdns.org

提醒消費者除了需保持警覺,切勿任意點擊可疑網址,也可大幅減少個資外洩及錢財損失的風險。

📛 詐騙警訊2.親愛的PChome24h購物顧客,您有 (1) 個獎品等待領取



部分電商平台提前為雙11暖身,不肖份子藉機以推播「幸運中獎通知」網頁手法,進行詐騙。

詐騙訊息:(圖左)

會員大放送
恭喜您,親愛的PChom24h購物顧客!
感謝您長期以來對 PChome24h 購物的支持!眾多優惠好禮等您來拿,
轉動轉盤來拿屬於您的獎品
祝您好運!

網購詐騙又升溫!最近常見手法為透過手機簡訊或臉書訊息,以電商平台「抽獎活動幸運中獎」為由進行詐騙。
繼續閱讀

愛迪達週年慶「3100雙鞋免費送」!誤點了詐騙連結該怎麼辦?

詐騙集團跟著百貨公司週年慶一起開跑了,「阿迪達斯週年慶典」「阿迪達斯為每個人免費提供 3100雙鞋子,T恤和口罩」這個在 FB 和 LINE 流傳的詐騙訊息,跟之前流傳過一陣子的「免費貼圖詐騙」手法很像,都會「要求受害者分享」,目前趨勢科技總共偵測到 330個愛迪達相關的詐騙網址,逾2.5萬個 LINE 群組分享相關詐騙網址。台灣阿迪達斯股份有限公司(adidas)表示,網傳訊息並非官方訊息。趨勢科技切勿隨意點選不明連結且輸入個人資料,更不要下載不明應用程式。

以下是詐騙訊息:

繼續閱讀