找上你的是獵人頭公司,還是….如何看穿商務社群網站上的詐騙?

全球擁有 3 億 6,400 萬活躍用戶的 LinkedIn 已是今日最受歡迎的商務社群網站服務。另一個法國的類似服務 Viadeo 也有 6,500 萬用戶,並且穩定成長中。有這麼多人將自己的履歷發布在網路上,自然會吸引歹徒的覬覦,因為這些資料真是不可多得的寶藏。一旦這些資料落入不肖分子手中,您和貴公司就很可能陷入危險當中。

在此,我們提供了一些實用的技巧來協助您判斷是否有人試圖誘騙您提供一些敏感的公司資訊。

HR

誰會想在專業社群網路上騙人?

有三種人會這麼做:

  1. 駭客 / APT攻擊

這類攻擊者會盡可能蒐集有關您的任何資訊,以便滲透您的公司網路。他們會使用社交工程(social engineering )來引誘您加他們好友,也會透過電子郵件讓您點選惡意附件檔案或連結,兩者都會讓您電腦感染惡意程式。這些惡意程式一旦進入您的系統,就等於在您的系統開了後門,駭客可以自由進出您的系統和公司網路。接下來,他們幾乎就能為所欲為,包括:竊取公司機密、破壞資訊基礎架構以及其他等等。

  1. 競爭對手

您的競爭對手有可能利用假的身分或公司名稱在社群網路上和您接觸,甚至和您成為真正的好友,慢慢取得您的信任。一旦獲得您的信任,他們就會開始向您探聽一些想要的資訊,或者要您透露工作上的內容或公司的內部訊息。有了這些資訊,競爭對手就能超越您的公司。

  1. 積極的獵人頭公司 / 人力資源公司

他們會盡可能蒐集更多人才資訊,他們需要這些資訊來建立資料庫,詳細記錄有關貴公司及員工的資訊,以及各員工負責的專案,他們利用這些資料庫來幫助客戶尋找合適的挖角對象。

儘管他們的動機不同,但目標是一致的,那就是透過接觸來蒐集情報。一般來說,他們會先發一則交友邀請給您。他們會假裝是您的同事、客戶或是老闆。若您接受,他們就會看到您的完整個人檔案以及您的聯絡人。他們會想加您好友,或者加入您的私人社團當中,盡可能知道有關貴公司的資訊。

真實案例

有一個同事收到一波 Viadeo 社群網站(全球最大的非英語國家職業社交網站)的交友邀請,有該名人士假裝曾在同一集團澳洲分公司擔任 18 年的 IT 主管。其社群網站上的個人檔案資料相當稀少,而且只有四個聯絡人。 繼續閱讀

五個在社群網站保護隱私安全建議

作者:Rik Ferguson (趨勢科技資訊安全研究副總裁)

FB social Media

大家都很喜歡在社群網站上和親朋好友保持聯繫,但我們必須留意自己的隱私權和安全。以下是一些能協助您保障個人隱私的安全建議:

1.首先要了解網站要求您提供哪些資訊來建立帳號,以及他們如何使用這些資訊。

在建立帳號時,切勿提供一些非必要的資訊,通常,必要的資訊包括:

 

  • 電子郵件地址:切勿使用公司電子郵件;可考慮每個社群網站都使用不同的電子郵件地址。
  • 使用者名稱
  • 密碼
  • 若您必須提供生日,可考慮使用無意義的日期,如 1904 年 1 月 1 日。您的真實生日經常會與一些重要的身分識別碼連結,例如您的駕照、身分證或護照。

 

2.確保自己的貼文不會被搜尋引擎建立索引。

 

  • 每個社群網站在這方面的作法不一,例如,您可以在 Facebook 設定中指定防止搜尋引擎建立索引,若是在 Twitter 上,您可以只開放讓追蹤您的人看到您的貼文。

在 Facebook 設定中設定,防止搜尋引擎連結到你的動態時報

 

繼續閱讀

大頭貼看起明明就是我朋友,竟是詐騙份子 ! Facebook 好友的笑臉背後…

從四張社群網路照片故事,談如何防止照片被盜用

正在 FB 跟你交談的朋友是真的嗎? 先看四個真實案例:

案例一:掉了 iPhone的失主在Google搜尋一張露乳溝的金髮美女照片,引出竊賊

Nadav Nirenberg(右)偉裝成辣妹(右)跟竊賊交手,取回 iPhone
Nadav Nirenberg(右)假裝成辣妹(右)跟竊賊交手,取回 iPhone

赫芬頓郵報上讀到一篇關於某人在計程車上掉了iPhone的故事。

一個年輕人Nadav Nirenberg將他的手機遺失在紐約的計程車上。當他發現手機掉了,他就一直撥打遺失手機的號碼。卻都沒有回應,但他發現他的線上約會帳號已經被人偷用了。很明顯地,是那個拿他手機的人做的。這個人冒用Nadav的名義在交友網站OKCupid上和別的女人互動,還貼了些不是很酷的東西。

失主在Google搜尋一張露乳溝的金髮美女照片,並建立一個自稱為「布魯克林的珍妮佛」假帳號誘騙竊賊到”她”的公寓約會,好色竊賊果然上鉤了並約好見面時間。竊賊精心打扮帶著一瓶酒赴約,沒想到迎接他的卻是憤怒的男人及一把鐵鎚。

 

案例二:大學足球明星與史丹佛大學女孩相戀,女友過世後才被發現是一場盜用照片的惡作劇!!

2012年九月,就讀 史丹福大學女友 Lennay 在 Manti奶奶過世的同一天裡也因為白血病「走」了。這顯然地也激勵了 Manti 在賽季中帶領大學球隊「愛爾蘭戰士」打出好成績,以紀念他所逝去的親人們。 他還在之後的電視訪談中提到他的「過世女友」。後經媒體踢爆外祖母的故事是真的,但女友是假的。原來他也是這場騙局的受害者,因為所謂的”女友”根本未曾謀面,只是網路上的情侶關係,而”女友”是一個盜用高中女同學照片當 FB 大頭貼的男人。
相關案例
請看一場荒謬的 facebook 臉書愛情故事

 

 

案例三:陌生人「剽竊」小孩的網路照片,然後玩角色扮演,當成自己小孩照片轉貼在網路上

一位媽媽原本很高興地在 Facebook 上,看到有人對她的  Red Head Baby Mama (紅頭寶貝媽媽) 部落格文章按讚。但是查看按讚來源後心情卻瞬間跌落谷底,因為兒子的相片被盜用了,而且盜用者將她兒子的照片設定為封面照片,並以母親的身分發言,公開與網友討論 ”兒子”何時會開始長牙,朋友們有多喜歡兒子的紅頭髮…等等將他人小孩視為己有的角色扮演遊戲。

這個盜用照片的陌生人是一位年僅 16 歲”也想要擁有一頭紅髮兒子”的年輕女孩。

 

案例四:陌生中國大叔分享女兒 fb的照片,照片攝影者居住所在地也跟著曝光

前一則故事,孩子的生母客氣但堅定地要求她將照片撤下,兩天後該女孩向她道歉,無獨有偶的是一位愛好攝影的媽媽,看到了一則 Facebook 動態消息裡出現女兒的照片,分享這張照片的是一位來自中國的陌生男子。

這位母親發現該男子的臉書有數千個追隨者,不止分享了她女兒的照片還蒐集了很多小女孩的照片。令這位母親感到既害怕又震驚的是那則分享的貼文連回她的個人頁面後,任何人都能看到她和孩子的居住地點。

這位母親立刻刪除了那則貼文,然後到Fb 臉書隱私權設定中將陌生人給封鎖。她在受訪中坦承在那之前,「我知道我的隱私權設定應該還可以再嚴格一點,但我並不是非常在意。」

有時光憑一張相片很難分到底是真的好友還是歹徒假冒您的好友。相片有時根本是騙人的,有可能是網路犯罪的陷阱。

ISKF-digital kidnapping1相關案例:孩相片被盜事件

✓ 如何知道跟你交談的美女,其實不是本人?
1.右鍵點選照片並選擇複製照片網址
2.將地址貼到Google 搜尋。
3.在搜尋引擎結果頁內,點選圖片搜尋。 下一個結果頁面會出現你的照片被使用的地方。
◤好實用! Google 圖片搜尋,過濾FB臉書朋友邀請
推薦閱讀:想跟你做朋友的是真人還是假帳號 ? Google 圖片搜尋,過濾FB臉書朋友邀請

根據 Facebook 透露,去年每 100 個帳號當中就有一個是假的。假冒訊息的一個徵兆就是,來自久未聯絡的對象,另外就是該人的 Facebook 主頁內容很貧乏。最重要的是在點選任何東西之前都先停下來想一下,然後私下做一點研究。」

隨時保持警覺,就算是您認識的人也一樣

以下3 個動作可避免歹徒盜用您的相片和資料來幫您造一個假的網頁:

  1. 將您的個人主頁設為不公開,只給好友看到。您可以在安全設定當中勾選這個選項。
  2. 若有人幫您開了一個假的帳號,馬上通知社群網站,好讓廠商將它下架。
  3. 此外,三不五時記得 Google 一下自己的相片看看有沒有人盜用您的圖片。您只要在 Google 圖片搜尋當中提供您的圖片即可。

趨勢科技讓Facebook隱私設定變得更加容易。只需按一下按鈕,趨勢科技PC-cillin雲端版內建的獨家社群隱私安全,可輕鬆檢查您在Facebook、Google+、Twitter及Linkedin上的隱私設定問題,可以幫你確認個人資料是否有任何可能的隱私問題。!即刻免費下載

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦

 

《提醒》在粉絲頁橫幅,讚的右邊三角形選擇接收通知新增到興趣主題清單,重要通知與好康不漏接

◎ 歡迎加入趨勢科技社群網站

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用 ,
FB IG Youtube LINE 官網

9 個社群媒體常見詐騙伎倆

「您的帳號可能不是真的,如果你不馬上確認,帳戶將被停用」,提醒 FB 用戶小心不要被山寨釣魚頁面騙了!手機簡訊詐騙有一陣子流傳  “被偷拍的是你麼”  , 這類社交工程手法有應用在臉書等社群網路 : facebook 流傳的長髮美胸女孩圖  ,「嘿!有人張貼關於你的壞話」小心這個Twitter網路釣魚騙局,或是…,臉書流傳艾瑪華森(Emma Watson)外流影片連結,這是一個假的 youtube 網站,會要求網友升級到最新版的 flash player ,一旦升級就會被安裝木馬 TROJ_FEBIPOS.OKX,你的臉書就會開始散播這個惡意連結,並且自動幫特定粉絲團按讚。即刻免費下載 PC-cillin 雲端版,掃毒

每個人在社交媒體上都有屬於自己的一片天空,Facebook、Twitter、Instagram、Google + 和許多其他熱門社群網站,都是我們能盡情揮灑的數位世界,但也附帶產生一些危險,尤其是當您使用不當或者缺乏必備的常識和安全防護時。

為了避免您也成為詐騙受害者,我們在此特別列出九種您最可能遭遇到的重要社群媒體詐騙手法,以下分別說明其詐騙方式以及應該如何防範。

1.裸體影片 Facebook 詐騙

任何形式的裸體影像基本上都令人趨之若鶩。大多數人都會因為好奇而觀看,但事實上這已構成一種犯罪,也是一種隱私權侵犯。「裸體影片」Facebook 詐騙通常以廣告或貼文的形式出現,一旦點選連結,使用者將被導向一個假的 YouTube 影片。而假網站會顯示一個訊息說您的 Adobe Flash Player 已經損壞,必須安裝更新。接著,假的 Flash Player 安裝程式就會讓您的電腦受到感染,其惡意程式 (通常是木馬程式) 則會安裝成瀏覽器外掛程式。此惡意程式就能存取您的 Facebook 照片,然後對您的好友重施故技,邀請他們觀賞這些假的裸體影片。

如何防範:避開所謂的八卦影片。採用一套可靠的網路安全軟體來為您把關,防止順道下載 (drive-by download) 攻擊,並且定期掃瞄您的電腦來確認沒有不肖軟體在偷偷執行。

2.Facebook主題顏色更換工具

告別單調的藍色介面,迎接全新的粉紅色個人主題。Facebook 主題顏色更換程式是一個會讓您連上網路釣魚(Phishing)網站的詐騙誘餌,而且會騙您將它分享給好友,或者透過觀看教學影片讓您點選廣告。雖然它看來可讓您變換不同顏色,但其實您等於讓駭客進入了您的個人檔案,並且對您的好友散發垃圾訊息。此外,您的行動裝置還可能感染它所挾帶的惡意程式,提供使用者假防毒軟體。延伸閱讀:為你的 FACEBOOK 換顏色?當心被網路釣魚

如何防範:儘管 Facebook會隨時根據威脅最新發展而推出安全功能,但您自己還是應該了解該拒絕哪些 App 程式。定期更換您的密碼並刪除不必要的 App 程式來提升自己的安全性。切勿信任第三方來源的通知訊息,並且確認您追蹤的消息是可靠的。


3.誰看過您的 Facebook 個人檔案?


繼續閱讀

五個連媒體都上當的社群媒體惡作劇!!避免落入相同網路伎倆的11個小秘訣

 愚人節

以下是一些本世紀新聞鬧得最大的社群媒體惡作劇。

我們一直接收到稀奇古怪的網路廢言。而且我們大多數人都中招了 – 即使是經驗豐富的記者。

你有被騙嗎?

一、Livr應用程式惡作劇:安裝前先通過酒測,只歡迎醉鬼

來源https://vimeo.com/88209254

我們聽說過社群媒體清醒測試,它會防止你喝太多的時候上網。但Livr是希望加入者是在酒醉狀態下安裝該應用程式。它甚至有個行動配件式體內酒精含量偵測器,你在吹氣後酒精濃度超過0.8就可以解鎖額外功能。

但在你乾完一杯,想通過酒精含量測試以便順利註冊時,才發現這不是真正的應用程式。這是一個品牌內容製作者 – Brandon Bloch創造了LIVR的概念。

他的目標是製造應用程式炒作話題,會在科技圈流行的那種,環繞在一個「不負責任」的產品上,它並不存在,也永遠不會。

Bloch很快就承認精心設計了這場鬧劇,讓那些真的相信的國際媒體、想採用的人、志願的測試者和投資者都大失所望。

 

小提示:如何知道一個應用程式是否安全

  1. 在你的設備上安裝給Android或iPhone的安全防護,確保它包含病毒掃描程式來偵測惡意應用程式。換句話說,使用行動安全防護應用程式來讓你的行動應用程式更安全。例如趨勢科技安全達人」免費行動防護App

 

二、的女友竟是男人-足球明星破滅的數位羅曼史,從一張 facebook 被盜用照片開始

Manti Te’o是個快速崛起的聖母大學足球明星。Lennay Kekua是個美麗的史丹佛大學學生。

這兩人2011年在 Twitter上相識,開展出一段數位羅曼史 – 但卻從未真正見面 – 直到她在2012年因白血病離世。三天後Manti在賽季中帶領大學球隊「愛爾蘭戰士」打出好成績,他在之後的電視訪談中提到他的「過世女友」。但後來卻被線上體育新聞Deadspin踢爆這段離奇的故事。原來Kekua這個女孩從未存在過。Ronaiah Tuiasosopo,原來是一位Te’o的男性朋友,利用他高中同學 Diane O’Meara 貼在 facebook 臉書上的照片來創造出讓 Manti 陷入情網的 Lennay。然後利用社群網路和這可憐的傢伙聊天,並且在打電話時變造聲音。本部落格也報導了這一場荒謬的 facebook 臉書愛情故事

同場加映:

一名掉了 iPhone的失主在Google搜尋一張露乳溝的金髮美女照片,引出竊賊
有趣的手機與 iPad失而復得故事(找回手機只要一張辣妹照片和一把鐵鎚?)

小提示:如何知道有人偷用你的照片。

  1. 執行反向圖片搜尋,檢查是否被盜用肖像權:
  • 右鍵點選照片並選擇複製照片位置,複製照片地址或複製照片網址(取決於瀏覽器)。
  • 將地址貼到Google 搜尋。
  • 在搜尋引擎結果頁內,點選圖片搜尋。
  • 下一個結果頁面會出現你的照片被使用的地方。

三、Paris Hilton的哀悼曼德拉推文,搞錯對象?!

當反種族隔離代表和前南非總統曼德拉逝世時,全世界都在哀悼這無可取代的人道主義損失。這時當Paris將曼德拉與已故美國民權運動領袖馬丁路德金恩搞混並發表推文時,更令人反感並被廣大網友恥笑。

美國名媛 Paris Hilton 被傳發推文:「(曼德拉的)我有一個夢想演說很有啓發性。」

但後經證實Paris「發推」的時間,她正在前往邁阿密的航班上。而據網站buzzfeed考證,「推文」是由惡搞名人推文的帳號用修圖的方式來偽造假推文。但這假貼文被踢爆前已經被轉推了15000次。

小提示:如何保護你的Twitter帳號不被駭

  1. 強而唯一的登錄密碼是必要。密碼管理 e 指通,可以在你需要幫忙時來點新東西。
  2. 選擇每次登入時會送至你手機的第二重驗證。點入設定圖示,並選擇安全和隱私設定。啟動這些Twitter安全設定是個快速增加有效防護的方式。

四、45歲的家庭主婦虛構出來的小女孩角色

Nev是位住在紐約的攝影師,有一天,他收到一位在密歇根州的八歲的小女孩Abby臨摹他攝影作品的畫作,經由MySpace和Facebook通訊,他很快地”認識”了Abby和她19歲的同父異母姐姐 – Megan。甚至與Megan擦出愛火花。但他們是沒見過面的,只在facebook見過對方照片。

起初,Nev 沐浴愛河中,當他開始懷疑受騙時,他和朋友決定到老遠的密歇根州Megan的家看過究竟,兼且拍成紀錄片– Catfish(非識不可)。事實真相見光死,性感的Megan是45歲的家庭主婦 Angle虛構出來,Facebook 上的照片是擷取網路上的一名模特兒照片。更驚訝的是Angle還建立的19個facebook帳號,作為 Megan 朋友,她為每個角色安排近況,每天編造生活,互相留言讚好,分享假的生活照片。

繼續閱讀