孩子和你都該知道的網路犯罪份子出沒的四個地點

 

通常孩子們不是網路犯罪分子的主要目標,但駭客和身份竊賊在網路上佈陷阱時,他們也在網上。這裡有四種他們可能會落入這些陷阱的方式,以及如何能阻止這些攻擊的建議:

ISKF 網路份子出沒的四個地點

 

1.    熱門搜尋關鍵字:大新聞發生時, 滑鼠先移到熱門關鍵字搜尋結果連結上方檢查網址

在網路上使用Google這樣的搜尋引擎來找資料是最快的方式了。當有大新聞或有大事即將發生或剛剛發生時,孩子們可能會急著到網路上找尋更多相關消息。但這同時也是網路犯罪分子上工的時候。他們會注意有哪些焦點會聚集網路流量,並且加以利用。很多時候,他們會建立假網站以及連到這些網站的網址讓人們點擊、下載或開啟檔案,但實際上是騙人去下載惡意軟體,好來偷看你的上網習慣,或在你的電腦裡開後門,以及竊取個人資料。

建議:點入搜尋結果前要先想一想。滑鼠先移到連結上方以確定所顯示的網址是你認為的那一個。盡量去那些你已經知道的網站,並且避開你不大熟悉的網站。

 

2.    網路廣告:信賴網站也可能有惡意廣告,別被好康放送迷失了理智

孩子們可能會被網路上所提供的東西所吸引,像是流行的產品、電影、音樂、活動門票或遊戲,這些全都是由網路犯罪分子所偽造的。他們所提供的好康太過誘人,所以會讓他們點入、下載或輸入個人資料(自己或你的)來得到它。

有時這些精心設計的廣告會出現在本來值得信賴的網站上。然而,廣告可能來自和網站不同的來源,所以網路犯罪份子只需要針對廣告放置的地方,而不需要入侵網站代管的地方。

他們也可能會收到看似正常的電子郵件和包含連結的內容。如果點入,會將他們帶到一個看似正常的網站,要求他們輸入個人資料或下載一個檔案。最終他們可能會將資料交到駭客或身份竊賊之手。

建議:如果提供的好康好得太不真實,那通常就是假的。要去懷疑這些好康,並學會相信自己的直覺。不要點入或打開任何看起來奇怪的東西。將可疑郵件標記為垃圾郵件。

 

3.人氣應用程式:受歡迎的行動應用程式,可能是山寨版,下載前先做足功課

隨著行動應用程式驚人的普及,網路犯罪份子會想假造受歡迎的應用程式來進入智慧型手機也就不令人意外了。在應用程式商店上,有時很難分辨出哪些可能是假的,因為他們偽裝的如此之好。趨勢科技的研究人員發現過假版本的熱門應用程式,像是Instagram和Angry Birds Space憤怒鳥上太空星際版/太空版。這些假應用程式可以做很多事情,像是騙你輸入個人資料或下載惡意軟體到你的手機上以竊取你的資料。

建議:下載和開始使用應用程式前要先做好功課。選擇你確知來自原公司,而且已經很公開的版本,或在你下載前先到網路上找一找。
如果沒有特定理由,不要讓應用程式自動使用你的其他資料(像實體位置或聯絡人列表)。
考慮使用趨勢科技安全達人,它可以掃描應用程式,並在發現是偽造或會竊取它們所不該碰觸資料時發出警告。

 

4.    人氣文章:朋友按的讚未必是真的,高人氣推薦也可能是假的,請再三確認

網路犯罪分子有時會潛入社群網路,人們在那裏相互交流,會閱讀自己所認識和相信人們張貼的連結或內容。他們可以騙某人對一篇實際上是假的文章或連結按「讚」,他們也可能會去滲透那些我們越來越常在社群網頁上所看到的廣告內容。

建議:不要點入那些看起來可疑的連結,即使它似乎是你的朋友所張貼或以某種方式推薦的內容。用其他方式問問你的朋友,以確保他們在社群網路上對某東西按「讚」的真正意思。

網路犯罪分子有很多種方法在網路上偽裝自己,這裡是四種孩子們最有可能遇到的途徑。如果你教導孩子們可以對他們所看到、點入、下載和網路發表的一切都抱持著懷疑的態度,並且遵循著下列所介紹的技巧,那就可以在大多數情況下,讓網路犯罪分子無功而返。

 

除了以上意見外,這裡有更多可以遵循和教導孩子的技巧:

 

  1. 使用安全軟體最重要的第一步是在任何連接網路的設備上使用信譽可靠的安全軟體,並且保持更新。不過網路犯罪分子也會使用許多日新月異的攻擊手法,所以除了使用安全技術,也很重要的是要注意和教導相關的問題。
  2. 選擇讓人不容易猜中的網路密碼。選擇由字母、數字、符號、大小寫混合出來的密碼,讓它盡可能的強大。不要在不同的網站或服務使用相同的密碼。有一種方法是建立一個基本的密碼模式,然後針對每個網站或服務都加以變動1-2個字元來產生出獨特的密碼。 繼續閱讀

家長請不要讓你的小孩越獄(Jailbreaking)他們的iPhone

為了確保高品質、穩定和安全,以及統一的使用者體驗,Apple在iOS(iPhone作業系統)上置入了許多的控制,這限制了應用程式在iPhone和其他iOS上要如何運作以及可以做些什麼。

小孩玩手機

 

這篇文章,詳細介紹了這些iOS上的控制,但這裡提供一個iOS安全模型關鍵的快速總結。

 

  • 減少攻擊面 較少應用程式可以用來攻擊漏洞,傳統有漏洞的子系統,如Java和Flash,也不被允許安裝在iOS上。
  • 權限分離 大多數應用程式運作在受限的模式,限制了它們可以對iOS檔案系統所做的事和彼此間的互動。沒有超級使用者(root)權限(如同Linux),所以你不能刪除重要檔案或砍掉必需的iOS程序。
  • 程式碼簽章 AppStore上銷售的每一個iOS應用程式都必須得到Apple簽章,讓他們可以在iOS設備上執行。能夠獲得授權在AppStore上出售之前,Apple會測試所有的應用程式以確保它們是穩定和安全的。
  • 沙箱技術 應用程式在一個隔絕的環境或「沙箱」內執行,限制其對iOS系統資源的存取。

 

越獄(Jailbreaking)和為什麼不該這麼做

 

讓iPhone越獄是指去除iOS控制和執行限制的程序,讓未經Apple授權的應用程式可以在iPhone上執行。當你將iPhone越獄,基本上就等於是拆了iOS所提供的安全牆。

繼續閱讀

孩子上網,父母只要做到設定跟付費?

如何讓孩子可以跟得上時代,而不會看到不適合他們年齡的內容?

 根據統計,三分之一的網路青少年回報說會將密碼分享給朋友或重要的人; 562萬名十二歲以下的兒童有Facebook帳號;10% 個資竊取目標是兒童 。網際網路已經成為新的兒童遊樂場和成長過程中重要的一部分。他們會透過FacebookTwitter等社群網站來進行互動,用Google來做作業,用YouTube來看影片,用Spotify來聽串流音樂。花上好幾個小時在玩網路遊戲,像是FarmvilleClub Penguin


但是,讓你的孩子上網,並不只是要做到設定好網路連線跟付網路費。沒有你的指導,你的孩子可能會訪問不良網站或是遇上不安好心的人。了解網路上有何風險是很重要的,好為你的孩子建立可以安心成長的網路環境。

三分之一的網路青少年會將密碼分享給朋友 10% 個資竊取目標是兒童
三分之一的網路青少年會將密碼分享給朋友,10% 個資竊取目標是兒童

 

避免孩子在社群網站遇到網路霸凌

根據統計562萬名十二歲以下的兒童有Facebook帳號。但Facebook要求使用者在十三歲以上。

孩子們很容易透過網路來和他們的朋友互動或是交到新朋友。但同時也有遇到網路霸凌bully或不懷好意親近的風險。我們都不想再看到這類新聞:與足球隊員交往,少女遭網路霸凌導致自殺

562萬名十二歲以下的兒童有Facebook帳號

根據統計,三分之一的網路青少年回報說會將密碼分享給朋友或重要的人; 562萬名十二歲以下的兒童有Facebook帳號;10% 個資竊取目標是兒童

讓你的孩子可以安全地發展培養和同儕的友誼

  •  鼓勵他們只加在現實世界裡認識的人為好友
    告訴你的孩子在網路上要己所不欲、勿施於人。鼓勵他們只加在現實世界裡認識的人為好友。告訴他們要無視網路霸凌。霸凌者就喜歡從對象得到回應。
  • 鼓勵孩子回報網路上遇到不舒服的互動
    告知孩子們如果任何互動讓他們覺得不舒服時要告訴你。將這些事件回報給網站管理員。
  • 認識孩子的朋友
    了解你的孩子在網路上和誰聊天。問清楚他們網路朋友的資料。這可以讓你知道是否有任何可疑活動在發生。
  • 父母善用家長防護軟體
    像是PC-cillin 雲端版家長防護網可設定允許使用軟體的時間並監控網路活動報告,它有網站分級,可過濾封鎖色情、暴力等內容不適當的網站;可管理並限制兒童使用電腦的時間

繼續閱讀

香港有4成中小學生看過陳冠希不雅照,台灣有多少孩子看過李宗瑞影片?

孩子上網找作業,竟誤入線上紅燈區,該怎麼辦?

劉先生在出差時收到了太太寄來的電子郵件,是他們九歲大的女兒善用網路在做學校功課的網頁搜尋歷史記錄,像是「日蝕」或是「日蝕形成的原因」,劉先生這才想起他們跟孩子共用電腦,但並沒有預先開啟Google的安全搜尋(註),這有可能讓孩子在毫無戒心下進入成人或其他不當內容外,還有病毒、網路釣魚(Phishing)霸凌bully和那些在現實世界裡不會讓孩子去接觸的陌生人。

如果你想瞭解牛奶的成分對過敏兒的影響,在搜尋引擎上輸入「 Milk」,它給的建議會讓父母更憂心,因為搜尋結果包含「 Sex (性)」、「Porn(色情)」等兒童不宜字眼;如果你未成年的孩子對限制級話題很好奇,在鍵盤輸入「李宗瑞」卻跳出「李宗瑞完整版影片」,你該擔心的除了是否該矇住他的眼,還要當心電腦是否同時被下載惡意程式?

如果你的孩子熟悉的遊戲網站,一夕之間被腥羶圖片所取代,你該懷疑不只是該網站被駭客入侵了,而是他究竟已經看了多少不該看的

網路世界的道路條條都通往線上紅燈區,連某教育機構網站也曾被色情業者侵入的命運。那麼勸導孩子們不要搜尋色情資訊也只是徒勞之舉,因為他們無論如何都會接觸到這些資訊,這也許可以解釋為何當年10名香港中小學生中,有4名看過陳冠希不雅照。

散播色情資訊並不是這些入侵行動的唯一目的。相反地,它證明瞭色情資訊只是引誘無知使用者上鉤的初步誘餌,最終目的是讓受害者下載惡意程式,甚至為竊取資料做暖場準備。

網路資訊良莠不齊,該如何避免缺乏自制力和分辨力的兒童受到誤導,甚至將來走上犯罪道路呢?

以下是幾年前的數據,至今看來仍很讓家長毛骨悚然:

BSA商業軟體聯盟2008 年公布「台灣地區青少年網路使用調查」指出,8成青少年使用網路下載免費音樂、軟體、圖片、影像等,其中54.7%曾因下載而中毒;40.2%不知道下載的資料是否合法。受訪者中自己一個人上網的比率達78.6%;近3成比例以使用即時通訊軟體聊天、玩網路遊戲為主,有超過6成的青少年會與同學分享下載資訊。對照香港《文匯報》進行的問卷調查顯示:多達4成香港中小學生曾接觸陳冠希不雅照片,其中將近半數還與同學互相傳。事件爆發後的後遺症已經擴及家有青少年的父母,天真無邪的小學生一年級孩子不小心瀏覽網頁看到照片後,滿臉疑惑問母親:「他們在做什麼?」,尷尬的母親不知如何回答,但這情況還算好的,有國中少年呼朋引伴下課後結伴到同學家偷偷”分享”相關照片,直到被家長撞見。

<數位時代>雜誌在2007年公布的「一百大熱門網站」,發現百大名單上約有三成網站屬於情色、腥羶;蕃薯藤公布調查也顯示,有近三成的小朋友上過色情網站。根據行政院研考員會所公布的資料顯示,56%的國中小學生收過色情垃圾郵件。2006年有調查顯示利用 Google 搜尋”porn” (色情圖片)關鍵字結果中,有 10 個銷售性愛相關產品與服務的關鍵字廣告連結出現了 139,000,000 次。今天,上述這些關鍵字廣告連結或許已經不存在,但「Porn」這個熱門英文關鍵字卻產生了更多的結果:在數秒內達到 1,720,000,000  筆資料,而中文字的「色情」查詢結果則約有 171,000,000 項。這意味著未成年孩子在使用搜尋引擎時潛伏這更多的色情威脅。

要「牛奶」,給「腥羶」最平凡的字彙,竟有不堪入目的搜尋結果

在網路上搜尋最平凡的詞彙往往也會產生令人不堪入目的結果,其中不僅充斥的色情網頁,更別說夾帶惡意程式的色情圖片了。趨勢科技發現的案例中發現造訪賭博網站或成人網站並不一定會受到網頁威脅攻擊,反倒是一般字眼的搜尋引擎連結,卻可能潛藏著感染到惡意程式的危機。以下這圖可發現,光是輸入「 milk(牛奶)」這個字眼,竟出現「 Sex(性)」、「Porn(色情)」等兒童不宜字眼。你難以避免孩子在準備家庭作業時,不會誤入黃網。

明明搜尋牛奶(Milk),卻出現色情(Porn)字眼
明明搜尋牛奶(Milk),卻出現色情(Porn)字眼

 

孩子的偶像,可能成心靈/電腦殺手

現在孩子早熟,小學生也有自己崇拜的偶像,但名人也是病毒或是間諜軟體最愛,包含:林志玲、舒淇、周杰倫、蔡依玲、孫燕姿、劉德華、江蕙、都上榜。病毒藉著試聽周杰倫與孫燕姿新歌 MP3為餌,讓實力派歌手名氣成為散播病毒工具; 而蔡依林則以”蔡依林短裙顯誘惑”的後門程式偷 Windows 登錄密碼。當然色情也不會放過這些名人,劉德華同性戀被偷拍”、”好萊塢明星布來德比特走光圖”、”貝克漢召妓照片”,都是色情與病毒結合的例子。最近的例子是李安的限制級得獎作品「色戒」被病毒以「迴紋針床戲一刀未剪版」影片為號召,讓許多進不了戲院的兒童們,可能在彈指間被暗藏木馬程式,進行網路拍賣詐騙、盜取網友的虛擬寶物出售等方式荼毒。相關文章:孩子在網路追逐明星的動態當心幕後黑手偷個資

 

好玩遊戲區不好玩 連遊戲網站 CEO 也遇害

駭客常藉網站漏洞植入惡意連結,並在家用電腦植入後門程式,作為發起攻擊的跳板。部分電腦可能執行P2P下載或線上遊戲時,意外成為遭搖控的僵屍電腦,甚至因此觸法。有些以遊戲免費下載為號召的網頁,當您執行程式時,並沒有任何異狀,但在背景下已秘密安裝了一個遠端控制的程式,駭客甚至可以取得密碼冒充身份上網。更防不勝防的是從以下的例子,您可以發現,這絕非只有小孩會犯的錯誤:NewWorld.com (Avault.com 亦為該公司其下的網站) 的總裁兼 CEO Angel Munoz 所遭遇的色情資訊綁架案例更不容易察覺。當他在搜尋引擎 AltaVista.com 中查詢該公司網站時,他驚訝地發現搜尋結果中顯示的並非遊戲網站,而是色情網站。

PC-cillin 2013雲端版家長防護功能,可為家庭用戶的網路安全把關,家長防護網可過濾並防止幼童或個人瀏覽至色情、暴力等內容不良的網站。家長可根據孩子的年齡分門別類地“阻止不需要的Web站點訪問”,或是更嚴密地設置“允許的Web站點”,限制孩子只能瀏覽與課業或其他日常學習相關網站進行設置,新版功能可設定允許使用軟體的時間並監控網路活動報告,如此一來可避免兒童從搜索引擎或其他惡意站獲得有礙身心發展的資訊。

*以下是當你在輸入”日蝕”時PC-cillin 2013雲端版看到的真相,希望劉先生的女兒,沒有點選到紅色顯示的危險網頁。

PC-cillin 搜尋結果 綠色安全 紅色危險

 

:Google 「安全搜尋」(以下文字來自 Google)

修改安全搜尋設定

許多使用者希望在搜尋結果中排除成人網站。Google 的「安全搜尋」會過濾含有露骨色情內容的網站,並將這些網站從搜尋結果中移除。沒有任何篩選機制能徹底過濾不當內容,但「安全搜尋」應能過濾大部分不適當的內容。

如要變更「安全搜尋」設定,請輕按 Google 搜尋應用程式主畫面右上角的齒輪圖示。將「安全搜尋」設為 [關閉],即會停止過濾搜尋結果中的成人內容。
注意:「中度篩選」設定只會過濾搜尋結果中的限制級圖片。「嚴格篩選」設定則會同時過濾限制級的文字和圖片。

 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

 

 

網路安全專家趨勢科技與您一起關心兒童:www.trendmicrio.com

 

◎延伸閱讀

 

 

 

 

不用再駭怕!!試用PC-cillin 2013 雲端版 即刻掃描塗鴉牆,紅綠色標示一目了然,地雷區bye bye

◎ 免費下載防毒軟體:歡迎試用下載瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載即刻免費下載

 

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用
PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載
◎即刻加入趨勢科技社群網站,精彩不漏網
   

孩子們容易掉入的三大網路陷阱

 兒童安心上網

作者:趨勢科技Lynette Owens

 網路駭客、垃圾郵件(SPAM)、身份小偷,對於有小孩的人來說,這些字眼或許不如霸凌bully 、情色或網路壞人來的令人擔憂。但身為一個有十幾年網路安全經驗,同時也是堅持線上安全的家長,我敢說你的孩子(和你)遇到網路犯罪分子的機率要比遇到網路上其他危險要高得多。

 雖然孩子們不一定是這類網路犯罪的目標(除非是針對小孩身分的竊賊 10% 個資竊取目標是兒童),但是網路犯罪分子總是會盡可能的廣佈陷阱以增加成功的機率。社群網路、手機軟體商店、受歡迎的網站、遊戲下載網站甚至是微網誌,這些年輕人在網路上會花上大部分時間的地方,都不會少了網路犯罪的存在。

 還要注意的是,這並不局限於個人電腦或使用Windows系統。它也會發生在Android手機和Mac電腦上(就如同最近的Apple Flashback事件)。

 

網路犯罪分子的目的就是利用各種手段讓你去下載惡意程式,然後可以監控你在做什麼,偷你的個人資料,或是利用你的電腦去發垃圾郵件(SPAM)(因為有其他團體會付錢要他們派送)或癱瘓某些網站,就跟他們手中所操控的其他幾千台電腦一樣。有太多太多種作法了,無法一一列舉這裡只舉出一些孩子們容易掉入的網路陷阱:

 

  1. “找”到麻煩~在網路上搜索明星動態或好玩遊戲
    每當有大事件發生時(像是頭條新聞、強檔電影、最新iPhone或電玩遊戲的推出),我們都會急著到網路上搜尋更多資訊,像Google就是個很棒去快速找到資訊的地方。網路犯罪分子也會注意這些事件,並且想辦法出現在你的搜尋結果內。他們會建立看起來正常的假網站,模仿那些可能有你所要資料的網站,並且確保當你搜尋時,他們的連結會出現在第一順位,讓你會想要去點擊(編按:此手法稱為Black_Hat SEO 搜尋引擎毒化)。透過這些連結,可能會進一步騙你去下載原本不打算下載的東西,或會因點這連結而讓你的系統感染惡意軟體。
    請參考:
    孩子在網路追逐明星的動態 當心幕後黑手偷個資
    想免費下載“暗黑破壞神三(Diablo 3 free download)” ,請先分享至臉書?搜尋找麻煩,個資竟分享給駭客!
  2. 臉書上冒充朋友分享的誘人優惠連結
    孩子們可能會被流行商品、電影、音樂或遊戲給吸引,網路犯罪分子會設計巧妙的騙局讓孩子們以為有機會去拿到手。於是就去點擊、下載或輸入個人資料。有時候這些優惠會由簡訊送出、由某個朋友貼在Facebook的塗鴉牆上,或是偽裝成像是遊戲的廣告,總之就是要吸引他們來點。
    請參考:
    社群網站 交友確認信,帳號確認信,別急著按確定!
    Apple Store提供「優惠禮物卡」作為「長期客戶獎勵」?網路釣客提供的!
  3. 3.憤怒鳥等熱門的假行動應用程式搜索引擎結果連結
    隨著手機軟體的巨大成功。罪犯們注意智慧型手機上受歡迎的軟體並加以偽造也就毫不奇怪了。在應用程式商店內,有時很難分辨哪些可能是假的,因為他們偽裝的非常好。TrendLabs的研究人員最近發現有假的照片應用程式Instagram跟憤怒鳥上太空出現在Android應用程式商店。這些假應用程式可以做許多事情(如讓你給出個人資料或是下載惡意軟體到你的手機上)。
    請參考:《山寨版免費Android App》Instagram和Angry Birds Space憤怒鳥星際版/太空版 下載後電信費暴增

  繼續閱讀