《疫起防詐》最潮防護面罩為台灣加油,血氧機特賣,只要佛心價? 網購防疫物資,小心詐騙!

肺炎疫情在台灣升溫,成天足不出戶,使得這場延長網路比馬路更危險,在上網選購防疫物資時也得做好防護措施,避免網路詐騙。當心正規網站盜圖刊登廣告,Google 大神也可能找到假的或是詐騙網站。
刑事局調查,這些一頁式的詐騙,都會用砍半的價格,或是「台灣加油」等字眼,引誘民眾下單購買,根據趨勢科技統計,短短兩周,就偵測到75萬筆惡意網址,數量驚人。

近期防疫物資成為民眾關注的熱賣商品,對此,趨勢科技發出示警,近日出現大量假借販售防疫物資的一頁式詐騙廣告,顯示詐騙集團正看準防疫物資成為熱門搜尋項目,誘騙民眾下單,藉此騙取錢財。根據趨勢科技觀察,自台灣宣布進入第三級警戒以來,短短兩周所偵測到惡意詐騙網址竟高達75萬,提醒民眾務必謹慎防範!

林心如日前在臉書呼籲民眾:「近來疫情嚴峻卻有不法商人濫用我的肖像販售血氧儀,本人在此特別澄清,希望不要有人受騙上當。」其中有近期「快樂缺氧」議題最受關注的血氧機,讓林心如氣到發文澄清。但有不少名眾已經上當:

我下單買了耶⋯⋯😭
我收了也拆了…..而且居然還有裝電磁的,整個很lo⋯⋯第二次被網路廣告給騙的商品

 

林心如日前在臉書呼籲民眾:「近來疫情嚴峻卻有不法商人濫用我的肖像販售血氧儀,本人在此特別澄清,希望不要有人受騙上當。」其中有近期「快樂缺氧」議題最受關注的血氧機,讓林心如氣到發文澄清。但有不少名眾已經上當(圖片來源:林心如臉書)

民眾爆料,有詐騙集團盜用商城圖片販售防護面罩,在封閉通路中,譬如社團、line群組魚目混珠,號稱日本夏普正貨,以10分之一不到的價格銷售,民眾以為搶到便宜紛紛上鉤。有商城發表聲明指出,其他平台上如果出現寶傑同款,都是非法盜圖!相關報導:太可惡!郭董夏普面罩太夯 不肖社團掛羊頭賣狗肉謀利


(以上 0601更新:)

趨勢科技發現一些跟防疫相關商品的詐騙廣告,甚至打著"台灣加油"企圖降低警戒心
趨勢科技發現一些跟防疫相關商品的詐騙廣告,甚至打著”台灣加油”企圖降低警戒心,當心買到假貨,或根本收不到物品

近日傳出辛苦的郵差確診的消息,大家在領取包裹時,也要視為防疫的一環,不可輕忽 。取件時穿戴好口罩,用自己的筆簽收, 衛福部陳時中部長提醒,如果擔心包裹殘留新冠狀病毒(COVID-19, Coronavirus),可以噴酒精消毒降低風險。

先前內政部警政署發布的網購防疫物資詐騙案例中,有舉兩個透過臉書向賣家私訊購買額溫槍被詐騙的案例。臺中市受害民眾,開箱後發現竟然只是普通的電子溫度計,外加一小瓶乙醇消毒液。另一名基隆市民更慘,到貨後開箱一看,裏頭竟是廢紙、保麗龍、泡泡紙等廢棄雜物。

 165 呼籲,民眾如欲購買防疫相關物品,還是透過實體通路較有保障,網路購物請務必留意價格紊亂情形,別落入 詐騙集團的話術圈套。

防疫之餘也別忘了防詐騙,如遇任何涉及防疫物資詐騙情事,請撥打 165 反詐騙諮詢專線洽詢。

零接觸零感染, 在接觸到可疑網址前搶先攔阻
📌 PC-cillin 2021 防範身分盜用、病毒、網路釣魚、網路詐騙,阻擋防疫物資詐騙購物網站
即刻免費下載試用 

本文重點:

 

🔻詐騙集團在網路平台常用的四種詐騙手法

1.正規網站盜圖刊登廣告
2.FB上常見盜用藝人照片假代言等詐騙手法
3.LINE 聊天頁面頂端詐騙廣告,以假用戶見證,誘導加好友
4.搜尋結果作弊手法,Google 大神也可能找到假的或是詐騙網站

🔻防疫期間網購注意事項

🔻facebook 上的一頁式廣告詐騙,從沙發到壓力褲什麼都賣

🔻網購收到詐騙假貨?教你五招成功退貨

現在台灣疫情升溫,大家盡量在家防疫,減少去實體店面購物,提醒你,無論在正規的網站或是 facebook 及 Line 上所顯示的廣告都要再三查證,不要輕易點擊,以下列舉詐騙集團在網路平台常用的手法:

繼續閱讀

取消外送錯誤訂單,竟多付 100 倍!拒當四種疫情詐騙肥羊

過去疫情穩定的台灣,近日確診人數升溫,提醒您如果接到衛生單位的電話表示:您可能與疫情感染源接觸,要求回報個人資料。若您和確診者有過接觸,的確會被匡列為衛生局通知的對象,也會詢問個人資料。但為了安全起見,防止詐騙集團用恐慌心態犯案,165 建議民眾可將來電者『電話號碼』記錄,並重新查詢衛生局電話是否相同,或立即撥打165反詐騙專線查證。

近日台灣某電視台主播在臉書貼文指出她的外送平台帳戶被連續盜刷4筆訂單!除了這類時有所聞的信用卡盜刷或外送平台帳號被盜事件,在巴西有一種新型的詐騙手法,以取消錯誤訂單為名,竟靠著一台螢幕刻意摔破的手持PoS機,讓外送餐點金額暴增100倍!

許多實體詐騙手法都因為犯罪分子跟目標受害者都一樣被封鎖在家而無法進行,所以犯罪份子也進行了數位化,將詐騙活動網路化。

與一年前相比,今天的使用者更加容易信任新科技。自從疫情爆發開始,行動裝置和應用程式已經成為學校、工作、購物甚至和親朋好友保持聯繫不可或缺的工具。生活的各個方面都變得更加數位化。

不幸的是,犯罪活動也跟著進化了。許多實體詐騙手法都因為犯罪分子跟目標受害者都一樣被封鎖在家而無法進行.所以犯罪份子也進行了數位化,將詐騙活動網路化。

疫情加速詐騙集團數位轉型,四種新詐騙手法導致數百萬美元損失


疫情期間各種類型的外送服務變得很受歡迎,歪腦筋動得快的詐騙份子,如何靠著一台螢幕刻意摔破的行動版PoS機器,讓外送餐點金額暴增100倍?😥
詐騙網路商店,如何巧妙的處理投訴,使其不被歸類為假商店,使得追踪詐騙者變得非常困難?
不只買家要當心,案例顯示有人利用假轉帳畫面進行購物詐騙!
針對這些疫情時代的新形態網路詐騙,該如何應對?

這些犯罪演變顯示出犯罪分子利用疫情趁機賺黑心錢,以及因全球性的封鎖而轉向數位化。我們將其分為四類:



🔴外送服務
🔴網路購物
🔴通訊軟體
🔴政府補助

這些詐騙出現在許多國家和地區。從這些案例可以看出犯罪份子如何針對不同地區的人們進行詐騙。除了關於這些新詐騙手法的運作資訊外,我們還提供了一些建議以幫助使用者避免成為受害者。同時也會預測這些新形式的犯罪​​在世界重啟後是否會繼續活動下去。

繼續閱讀

疫情詐騙》肺炎疫苗接種詐騙全球蔓延,暗網出現非法疫苗交易

 

根據趨勢科技的觀察,Covid-19 肺炎疫情已使得人們更加仰賴網路,越來越多機構開辦了線上服務,一些實體商店也紛紛關閉並改成線上營業。隨著線上交易漸漸成為消費的常態,各種資安威脅也隨之而來。
當使用者逐漸習慣網路生活的結果,就是使用者對網路平台的警戒心開始鬆懈,尤其是那些第一次如此仰賴網路來生活的高齡族群。

趁著疫情趁火打劫的惡意攻擊,包含專門竊取個人資訊 (如瀏覽器、電子郵件與 FTP 用戶端等應用程式所儲存的登入憑證),還有拉醫生背書的Fareit 電子郵件攻擊; 入侵430萬筆帳號的 Emotet 殭屍網路也參與其中;還有資訊竊盜木馬程式,例如 Lokibot、Agent Tesla 和 Formbook。

假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等
假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等

它們有的利用假的 Covid-19 肺炎疫情問卷調查散播勒索病毒;有的假冒疫苗集團提供疫苗資訊,散播夾毒的 PDF 檔,或偽裝成 Microsoft Word 文件的執行檔;也有假冒政府衛生單位的網路釣魚攻擊,謊稱邀請使用者接種疫苗,實際上竊取個資。

不少假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等。

今年,我們發現含有「vaccine」(疫苗) 這個關鍵字的惡意網域數量突然暴增。根據  DomainTools 的報告,從 2020 年 11 月起,含有「vaccine」字眼的新增網域突然大量增加。我們大概發現了 1,000 個惡意網域當中含有「vaccine」字樣。網路犯罪集團也利用 Covid-19 疫苗為誘餌來架設一些網站。

黑暗網路(Dark Web,簡稱暗網)的隱密性及匿名性讓它成為網路犯罪集團販賣非法疫苗的絕佳管道,根據 最近一份報告指出,某個地下網站宣稱他們不僅已開發出一款疫苗可供採購,而且還提供全球運送。

令人憂心的是近來有報導指出 Covid-19 疫苗詐騙正經由 Facebook 和 Telegram 散播。

繼續閱讀

疫情期間如何防範電子郵件詐騙?

本文介紹趨勢科技 Cloud App Security 2020 年偵測統計數據與客戶案例。包含:

– COVID-19 疫情期間如何防範詐騙電子郵件 – 趨勢科技 Cloud App Security 2020 年偵測統計數據與客戶案例
– 雲端電子郵件服務內建的資安防護漏接了哪些高風險威脅 – 趨勢科技 Cloud App Security 2020 年偵測統計數據與客戶案例

隨著新冠肺炎(COVID-19)的持續發展,全球數以百萬計的人們現在都改在家中上班。而電子郵件也因此成了企業員工與同事及客戶溝通的必要工具。但壞消息是,駭客的手法也緊跟著這項趨勢而演變。2020 年 3 月,美國聯邦調查局 (FBI) 發現疫情相關的詐騙突然暴增,並且警告大眾小心假冒美國疾病管制及預防中心 (CDC) 的電子郵件與網路釣魚郵件。2020 年 12 月,FBI 警告民眾提防 COVID-19 疫苗詐騙,這類詐騙會利用疫苗為誘餌來騙取民眾的個資或錢財。

每一家雲端電子郵件服務廠商都具備了內建的威脅防護,此外許多企業機構還會採用第三方電子郵件閘道來提供額外保護,但這些資安過濾機制卻仍顯得不足。根據趨勢科技 Cloud App Security™  的偵測數據顯示,有數百萬威脅都能躲過這些防護機制。

趨勢科技 Cloud App Security™  是一套以應用程式開發介面 (API) 為基礎的服務,能保護 Microsoft® Office 365™、Google Workspace、Box、Dropbox 及 Salesforce。它具備多重進階威脅防護,能擔任 Exchange Online 與 Gmail 內建電子郵件與檔案掃描之後的第二道防護。

The Trend Micro Cloud App Security solution protects users and organizations from threats that manage to infiltrate cloud-based apps and services.

2020 年,趨勢科技 Cloud App Security™  總共約攔截了 1,670 萬次 Exchange Online 和 Gmail 內建防護所未能攔截的高風險電子郵件威脅,其中包括 110 萬次惡意程式、1,520 萬次網路釣魚(Phishing)攻擊以及 317,500 次變臉詐騙攻擊或稱為商務電子郵件入侵,簡稱 BEC)攻擊。而且被攔截的威脅當中還包含了 550 萬次登入憑證網路釣魚與 179,000 次勒索病毒HYPERLINK “http://blog.trendmicro.com.tw/?p=12412” Ransomware (勒索軟體/綁架病毒)。這些潛在的攻擊很可能為企業帶來財務、生產力、甚至商譽損失。

繼續閱讀

雲端電子郵件威脅趁 COVID-19 疫情作亂

趨勢科技所攔截的惡意程式、網路釣魚及登入憑證竊取暴量增加

全球雲端資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日公布2020年統計數據指出該公司攔截了 1,670 萬次網頁郵件廠商內建郵件過濾所無法攔截的高風險電子郵件威脅。這項數據較 2019 年數字幾乎增加三分之一。

這份最新數據來自趨勢科技 Cloud App Security (CAS) 雲端應用程式防護,這是一套 API 式解決方案,能為 Microsoft Exchange Online、Gmail 及其他雲端服務提供一層額外的防護1

趨勢科技產品行銷副總裁 Wendy Moore 表示:「COVID-19 疫情迫使許多企業機構加速邁向數位轉型,如今 SaaS 雲端應用程式已成為遠距工作者的必要工具。然而,凡是使用者聚集之處,威脅也將如影隨形,我們看到疫情期間專門針對企業最脆弱環節的攻擊突然暴增。為此,趨勢科技 Cloud App Security 已成為一道不可或缺的必要防護,對企業來說,前述將近 1,700 萬次的威脅,每一次都代表著資料外洩、勒索病毒及詐騙的風險。」

繼續閱讀