搜尋” LINE”,跳出相似度超逼真 LINE 釣魚詐騙網站,意圖盜帳號密碼!

最近出現相似度幾乎 100 %的山寨版 LINE 官方網站,更投放 Google 廣告,當網友搜尋輸入「LINE」時,釣魚網站會出現在搜尋結果列第一條,排列在正版官方網站的前面,誘導不知情者點入該詐騙網站,一旦進入該網站,恐怕會竊取你的帳號密碼跟資訊切勿填寫個資和下載檔案。

最近出現相似度幾乎 100 %的山寨版 LINE 官方網站,更投放 Google 廣告,當網友搜尋輸入「LINE」時,釣魚網站會出現在搜尋結果列第一條,排列在正版官方網站的前面,誘導不知情者點入該詐騙網站,一旦進入該網站,恐怕會竊取你的帳號密碼跟資訊切勿填寫個資和下載檔案。
相似度幾乎 100 %的山寨版 LINE 官方網站出現在搜尋結果列第一條,以假亂真,趨勢科技 PC-cillin 可攔截該惡意網址,歡迎免費下載試用

LINE 官方也發出聲明,呼籲用戶:勿點選不明網址、或在不明網站上輸入 LINE 帳號密碼。

✅LINE 正確官方網站之網址為:https://line.me/zh-hant/

趨勢科技PC-cillin 雲端版趨勢科技行動安全防護可攔截該網址(如下圖),避免用戶進入該網站,歡迎免費下載試用。

趨勢科技PC-cillin 雲端版攔截假 LINE 網址,歡迎免費下載試用

趨勢科技行動安全防護攔截假 LINE網址,歡迎免費下載試用
LINE山寨版 購買GOOGLE 廣告,搜尋時會出現前端位置。(圖片來源:https://www.mygopen.com/)

LINE Taiwan 在 2021/8/23 提供官方聲明澄清:

LINE 長期關注網路資安議題,近期發現有不肖業者偽冒 LINE 官方網站,誘導用戶下載惡意檔案,進而盜取用戶帳號和資訊,LINE 在此呼籲用戶切勿點選不明網址、或在不明網站上輸入 LINE 帳號密碼。
LINE 正確官方網站之網址為:https://line.me/zh-hant/
假冒偽造之網址:hxxp://line.kim/(切勿點擊) 如用戶於搜尋平台(Google)查詢時發現廣告連結之網址非官方正確之網址,亦請切勿點選。若使用者有其他疑問,可以透過問題反應表向 LINE 客服反應。
另外,如發現可疑網址,亦可透過檢舉功能即時舉報。請用戶以「不分享、求證確認、檢舉」防詐三步驟保障自身及其他用戶的權益。

搜尋結果作弊手法,Google 大神也可能找到假的或是詐騙網站


除了在搜尋引擎刊登關鍵字廣告,詐騙集團還會一招叫:Black_Hat SEO /Balck SEOO 搜尋引擎毒化

你相信搜尋結果是完全依據網站的真實性排名嗎?PPT 上有網友想幫爸爸去知名購物台購物,卻在google搜尋結果的前幾名,找到到疑似詐騙信用卡的假網站。「而且做得跟真的一樣」「隨便按就會跑到信用卡驗證畫面」…看得令人膽戰心驚。

每當發生全球關心的重大新聞事件,網路詐騙集團或駭客,看準人們習慣使用搜尋引擎關心最新消息的習慣,執行Black_Hat SEO /Balck SEOO 搜尋引擎毒化詐騙,簡單講就是採用搜索引擎禁止的暗黑作弊手法優化網站,一般我們叫 SEO作弊。作弊的目的是透過這個方式影響搜索引擎影響網站排名。

有一則台灣相關新聞「電器維修官網是山寨版?」不少消費者抱怨大公司維修客服態度差,價格又亂報,後來才發現網路上很多維修官網都是假的,許多知名家電公司有都有仿冒官網,導致消費者對於無辜的公司抱怨不斷。

其實這種詐騙手法在2014 年就出現過,詳情請看以下當時本部落格發表的文章:

(以下文章原刊登日期為:2014.05.13)

網友在 PTT 爆料說有朋友有在 Yahoo 輸入”LINE”,結果顯示的第一條關鍵字廣告看起來是真正的 LINE 官方網站網址:https://line.me/zh-hant/,但點進去卻會自動轉址到有兩字之差的 LINE 釣魚網站(“me”變成 “pm”)hXXp://line.pm/zh-hant

盜 LINE 帳號山寨版網路釣魚網站 出現在 YAHOO 關鍵字搜尋廣告
盜 LINE 帳號山寨版網路釣魚網站 出現在 YAHOO 關鍵字搜尋廣告 ,A 是釣魚網站

只要一旦輸入帳號密碼,LINE的帳號就會被盜走,雖然該網路釣魚(Phishing)廣告已經被下架了,大家要是要謹慎小心,避免 LINE 帳號被盜,用來進行簡訊小額詐騙等等。

趨勢科技PC-cillin 雲端版已經攔截該網址,非用戶歡迎免費下載試用。

盜 LINE 帳號山寨版網路釣魚網站 出現在 YAHOO 關鍵字搜尋廣告 PC-cillin 雲端版成功攔截

輸入”LINE”,顯示官方網址
經網友檢舉後,該LINE關鍵字廣告已被下架
  •  
PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網

延伸閱讀:

  • 取消網上支付電費/0809 新門號測試一下便詐騙集團/假宅急便:「您的快遞簽收通知單」(最新手機/ LINE 詐騙簡訊一覽表/含自保小撇步)
  • 詐騙簡訊一覽表:  
    1. 「您正在申請網上支付103年○月電費共計480元,若非本人操作,請查看電子憑證進行取消」
    2. 「0809……,用手機打給我一下,新辦的,幫忙測試一下」
    3. 下載他人LINE的大頭貼照片,冒充朋友行騙
    4. 「學運受傷學生急需醫藥費!」
    5. 「您的快遞簽收通知單,收件電子憑證」
    6. 「我的手機送修,麻煩替我收個簡訊好嗎?」
    7. 「拜託收幾封購物簡訊,我有急用!」
    8. 「看看那些年我們合拍的照片是多麼年輕」
    9. 「○○○這是你那晚沒來的照片,我被整慘了…」
    10. 「○○○我在墾丁拍的照片,你覺得哪張最好看。」
    11. 「○○○這是上次同學聚會的照片,大家都有來」,
    12. 「○○○朋友家狗狗參加人氣比拼,幫忙讚一下」
    13.  「○○○這是上次聚會的照片,你好好笑」
    14.  「是○○○麼?老同學來看我現在的照片能想起來我是誰嗎..」
    15.  「○○○看著這些照片,好懷念以前的日子!」
    16.  「○○○被偷拍的是你嗎?」
    17.  「○○○看看你以前的模樣」
    18.  「○○○那些年你年輕的模樣」
    19.  「○○○我們中秋烤肉的照片,好多人喔」
    20.  「○○○朋友參加攝影比賽幫忙投票」
    21. 假冒出差同事發送line,代收包裹
       

2021 上半年「網路資安風險指標」(CRI)

趨勢科技致力提供最新資訊來協助企業降低網路攻擊風險,很高興我們最近發表了最新一期的 網路資安風險指標 (Cyber Risk Index,簡稱 CRI) 調查。這項調查迄今已邁入第四個年頭,今年新增了「拉丁/南美」地區,因此調查範圍包括:北美、歐洲、亞太、拉丁/南美等四大地區,真正反映了今日企業面臨的全球網路資安風險現況。

CRI 是趨勢科技與 Ponemon Institute 合作的一項調查,對象包括各種產業大大小小的企業。CRI 是依據以下兩項條件來衡量企業所面臨的網路資安風險:

  1. 企業針對其所受網路攻擊的準備能力 (網路資安準備度指標 – CPI)
  2. 企業所受威脅的當前狀況 (網路資安威脅指標 – CTI)

從這兩項指標再計算出一家企業的整體網路資安風險指標 (-10 至 +10),越低的負值代表越危險。

繼續閱讀

勒索病毒LockBit 再進化,新增雙重勒索功能,足跡遍及台灣、智利、義大利和英國

今年 7 月,LockBit 勒索病毒集團又重出江湖,推出 LockBit 2.0。報導指出新版勒索病毒瞄準的企業數量比以往更多,且新增了雙重勒索功能。根據我們 7 月至 8 月的偵測資料顯示,其足跡遍及智利、義大利、台灣和英國。
延伸閱讀:曼谷航空疑遭LockBit攻擊致客戶資料外洩, 其背後的駭客組織最近宣布,即將釋出103GB的壓縮檔,並要求曼谷航空在5天內支付贖款。在得知曼谷航空不願付錢後,駭客已經公布所有超過200GB的檔案。

The Record報導,在得知曼谷航空不願付錢後,駭客已經於周六公布所有超過200GB的檔案。

根據報導指出,LockBit2.0 瞄準的企業數量比以往更多,而且更新增了雙重勒索功能,不只加密資料、拿不到贖金公布機密資料,還模仿前輩 Ryuk 和 Egregor 兩項攻擊手法:網路喚醒 (Wake-on-LAN ) 功能及印透過受害者的網路印表機來列印勒索訊。

延伸閱讀:
專攻擊知名企業的「雙重勒索」Egregor勒索病毒不只加密資料,還會主動通知媒體,讓被駭企業消息曝光
大型勒索病毒不放暑假,今年夏天進入四重勒索警戒!企業如何防止被找到攻擊破口?


新版的 攻擊手法與功能有別於先前 2019 年版  LockBit,它會利用 Active Directory (AD) 的群組原則,自動將 Windows 網域內所有裝置加密。因此該集團自豪地宣稱這是當今攻擊速度最快的勒索病毒變種之一。此外,該集團甚至還趁著攻擊之際發動了一波廣告行動,試圖從被攻擊的企業內部吸收新的「業務夥伴」,這樣的作法似乎是希望消除中間人 (其他駭客集團),並藉由獲得企業網路的合法登入憑證與存取權限來加快攻擊速度。 

從 7 月 1 日至 8 月 15 日的這段期間,趨勢科技在台灣、智利義大利、和英國都偵測到 LockBit 2.0 的攻擊活動。我們建議企業機構及使用者都應讓自己的系統隨時保持更新,並採用多層式防禦機制。 

LockBit 2.0 自豪地宣稱擁有當今勒索病毒當中最快、最有效率的加密方法


繼續閱讀

《資安新聞周報》 前5月國人遭盜刷逾6億 /「小白機」遭控竊個資!北北桃千名房仲遭約談 / 黑莓軟體存在漏洞 許多汽車恐被攻擊/包裹貼這張 鷹眼一看「這是詐騙」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

趨勢科技辦網路攻防搶旗賽 鼓勵人才投入資安       中時電子報網

台灣資安產業最大募資規模 TXOne Networks看好OT資安新藍海          電子時報

又是臉書詐騙!賣萬元限量球鞋 高雄男心動匯款險遭詐       HiNet

誠品等書店型電商屢列網購高風險平臺,今年8月上半另有多達35個愛心協會捐款資料外洩,上百捐款人報案遭騙     iThome

電子商務詐欺多 前5月國人遭盜刷逾6億       中央通訊社

駭客偽冒政府機關網頁郵件登入頁面 釣魚騙帳密  中央通訊社

超商店員救了他的2千元!包裹貼這張 鷹眼一看「這是詐騙」          台灣蘋果日報網

聯卡中心:疫情期間信用卡非面對面交易詐欺比例飆高          工商時報電子報

防顧客個資外洩!亞馬遜將用軟體監控客服人員     新頭殼

「小白機」遭控竊個資!北北桃千名房仲遭約談 檢警嚴掃蕩          tvbs新聞網

拋棄隱私保護者?蘋果推演算法掃描iCloud照片,自砸腳的科技巨頭引來一片罵聲     數位時代

傳Amazon考慮監視客服員工打字以防止客戶個資外洩         iThome

進階持續性攻擊升溫 各式勒索病毒不容小覷  電子時報

釣魚郵件攻擊出現新手法,駭客採用摩斯編碼、ASCII等多種編碼來混淆附件內容          iThome

繼續閱讀

研究指出:近三分之二的企業沒有信心應付網路釣魚和勒索病毒攻擊

 

勒索病毒 Ransomware (勒索軟體)和網路釣魚(Phishing)攻擊至今仍持續肆虐,而且很可能越來越受駭客集團青睞。本文分享一份研究調查結果,以及一些能幫助您防範這類威脅的建議。

趨勢科技有幸贊助了 Osterman Research 的一份最新研究報告: 如何降低網路釣魚及勒索病毒的風險 (How to Reduce the Risk of Phishing and Ransomware),內容提供了一份針對中大型企業機構網路資安人員的研究調查。這份研究結果,印證了趨勢科技過去一年所觀察到的諸多現象,在這裡跟大家分享一下其中的一些發現以及我個人的看法。

勒索病毒Ransomware (勒索軟體)和網路釣魚(Phishing)是我們客戶每天都會遇到、並深受其害的兩大威脅。根據這份研究報告指出,它們也是受訪者最擔心的兩大問題:

Survey: Phishing Ransomware Attacks Are Top Concerns
繼續閱讀