打完疫苗第一件事,上傳小黃卡? 常見的四個社群貼文資安盲點

近日你的社群網站被小黃卡(新冠肺炎(COVID-19)接種疫苗紀錄卡)洗版了嗎? 你可能在打疫苗前後會上網搜尋注意事項,讓自己對抗肺炎的免疫力大大提升,但你可能不知道當你上傳含有個資的小黃卡被惡意利用時,會降低你對抗網路威脅及詐騙的免疫力。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。就像剛拿到駕照一樣的興奮,不少人剛接種完新冠肺炎疫苗,迫不及待上傳小黃卡到社群網站。有些人會想到要將身分證字號遮住,但其實小黃卡上的姓名、生日、疫苗種類/劑次、接種日期、接種醫師、接種單位,都是你的個人資料。可能被歹徒藉此進行可信度逼真的裝熟詐騙。

近年眾多受害者的包裹裝熟詐騙:「○○○你的包裹已經抵達XX門市,請來取貨付款」,就是因為詐騙簡訊含有姓名,而讓受害者疏於防範。當你上傳小黃卡後,歹徒可以偽裝是你的第一劑疫苗接種診所的某某醫生,私訊要你提供更完整的個資,或是謊稱提供第二劑預約服務,進行國外已經出現案例的假預約接種真金錢詐騙。如果再加上你的社群貼文可以透過簡單的搜尋,就可以得到大量敏感資料,(如拍照時一同入鏡的住家地址),那麼被詐騙的風險就更大了。

繼續閱讀

比中秋烤肉還會裝熟!「是你?」「看看你以前的模樣」「我們中秋烤肉的照片,好多人喔」五大裝熟訊息詐騙列表

中秋節不免讓人想到烤肉,和烤肉最怕的十件事之 「肉跟你裝熟」,其實網友更怕的是近年來流行的「裝熟」詐騙,從早年的 LINE 到近年的 FB 訊息,都曾騙倒一票人。本文整理了例年裝熟詐騙訊息進化史,並提醒你防禦之道。

在步入正題之前,先看看「十大中秋烤肉最怕的事」,輕鬆一下 😁
1.肉跟你裝熟
2.火種沒有種
3.木炭跟你耍冷
4.洋蔥跟你裝蒜
5.豬血跟你耍熱血
6.蚵仔跟你耍自閉
7.香腸扮起黑面蔡
8.甜不辣跟你耍俗辣
9.烤肉架搞分裂
10.黑輪爆胎
11.玉米跟你來硬的
12.烤肉醬鹹鹹沒事幹
13.來的朋友都吃素
(以上來源「pairs派愛族」: 10大中秋烤肉最怕事項)

比烤肉還會裝熟!詐騙驚句好會裝
比烤肉還會裝熟!詐騙驚句好會裝

📢趨勢科技 IG 帳號正在舉辦比烤肉還會裝熟!詐騙驚句好會裝,留言抽無線充電行動電源活動,詳情請至這裡查看詳情。

也許小編也來辦個網友最怕的十大網路「裝熟」簡訊。🤣

📢趨勢科技 IG 帳號正在舉辦比烤肉還會裝熟!詐騙驚句好會裝,留言抽無線行動電源活動,詳情請至這裡查看詳情。

本文大綱:


🔻聚會系列
🔻想當年系列
🔻求助系列
🔻偷拍系列
🔻讓你害怕系列
🔻同場加映:簽收系列
🔻如何遠離裝熟詐騙?

繼續閱讀

報告:ICS 端點成為威脅入侵的破口

隨著 IT 與 OT 之間的連結越來越緊密,ICS 端點的防護也更加重要。這份研究說明全球工業環境的資安現況以及 ICS 端點已知及最新的威脅。

工業控制系統(Industrial Control System,ICS)的導入,讓許多產業的營運變得更有效率。這類系統的效益來自於 IT (資訊技術) 與 OT (營運技術) 之間的彼此連結,進而提昇營運的效率和速度。只可惜,這樣的連結卻也意外地讓 ICS 暴露於網路攻擊的威脅。

保護 ICS 系統對企業來說至關重要,而其中一項需要妥善保護的就是 ICS 端點裝置。在這份「2020 年 ICS 端點威脅報告」(2020 Report on Threats Affecting ICS Endpoints) 當中,我們整理了各種 2020 年 ICS 端點感染最多的威脅種類,希望能協助產業保護這些系統並防範當前及未來的資安問題。

勒索病毒


ICS 勒索病毒 Ransomware 可能造成企業無法控制或查看其生產流程,因為這類攻擊會將各種檔案加密,其中包括這類系統用來產生操作介面的影像與組態設定檔。這將使得企業營運中斷,造成營業損失。此外,受害企業還可能因為遭到勒索而蒙受財務損失,因為越來越多的勒索病毒集團會威脅要公開他們偷到的企業資料。

2020 年,我們偵測到最多的 ICS 勒索病毒變種為:NefilimRyuk、 LockBitSodinokibi,絕大多數都是來自 9 月至 12 月增加的攻擊案例。

繼續閱讀

《資安新聞周報》駭客揭露哪些車最好偷? 這兩個品牌車主該注意/資安疑慮停區間測速 北宜車禍多7成/跌破眼鏡十大安全誤解 勒索軟體網路攻擊曝真/中國駭入Exchange Server漏洞訓練AI

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

小心 Email 遭監聽!微軟 Exchange 出現新「ProxyToken」重大漏洞     科技新報網

駭客揭露哪些車最好偷? 這兩個品牌車主該注意  tvbs新聞網

資安疑慮停區間測速 北宜車禍多7成       華視新聞

去年美國當地學校受到77次的勒索軟體攻擊,光是停機成本就損失66億美元  iThome

勒索軟體一年暴增35倍 每日逾1.7萬台設備遭威脅      工商時報電子報

釣魚郵件攻擊濫用網址重新導向、雲端服務與自動化真人檢測服務CAPTCHA iThome

跌破眼鏡十大安全誤解 勒索軟體網路攻擊曝真相  網管人

研究指駭客組織 BlackMatter 與 DarkSide 有合作跡象  科技新報

殭屍網路程式正試圖攻擊Realtek晶片SDK漏洞       iThome

21歲駭客偷T-Mobile 5千多萬客戶個資 還笑資安防護爛       世界新聞網

曼谷航空疑遭LockBit攻擊致客戶資料外洩       iThome

Facebook 詐騙頻傳如何防?一頁式商店賣台灣農產品,假冒媒體、名人招攬粉絲          科技新報網

印尼防疫追蹤程式曾有資安漏洞 恐影響130萬人  中央通訊社

趨勢科技偵測逾 1,300 萬次針對Linux 雲端環境的惡意程式事件          Media OutReach

趨勢科技在亞太、中東和非洲地區推出WeDiscover合作夥伴計畫以加速發現新商機 中央社      

Google可能付蘋果150億美元換取預設搜尋引擎地位    iThome

駭客重金誘惑,內部員工也必須零信任     iThome

繼續閱讀