【防毒軟體】不占資源的趨勢科技 PC-cillin 雲端版防毒軟體推薦,安心PAY 線上交易更安全

今天買 PC-Home、明天買MOMO、後天買露天淘寶,現在人在網路上購物的頻率已經非常非常高,但衍生出來的交易安全問題也越來越多,很多人的瀏覽器甚至已經被裝入可疑擴充套件而完全不知,交易這件事情可大可小,但千萬別輕忽!

PC-cillin 2019 雲端版安裝時會在瀏覽器中安裝擴充套件來全面掌握上網時的隱私安全問題,當進入可疑的網站時會自動加以封鎖以免受害,甚至透過顏色標記,在FB、IG、Dcard、PTT 等網站點選連結前就可知道目標網站的安全性。

趨勢科技 PC-cillin 防毒軟體在每年排行榜上都名列前茅,去年硬大跟大家分享過雲端版的特色與功能,今年的 PC-cillin 2019 雲端版因應線上交易安全性,不僅持續強化 AI 智能防毒引擎,對於透過瀏覽器進行交易的行為提供更為嚴密的保護,推出「安心Pay」功能,搭配全天候病毒威脅偵測、重要資料夾監控以及家庭網路安全檢測的特性全面防護我們的系統,今年硬大也向大家推薦 PC-cillin 2019 雲端版防毒軟體。

PC-cillin 2019 雲端版增強與新功能介紹

防毒軟體的主要功能共分為四大項目:電腦防護、隱私安全、資料防護以及家長防護,功能非常多,硬大針對其中的重點功能來跟大家做分享。

更強大的 AI+ 智能防毒引擎

這部分就是大家熟知的電腦防毒功能,最簡單的就是透過更新病毒碼方式讓防毒軟體可以正確的辨識出有病毒特徵的檔案,但在 2019 版中強化了AI防毒技術,能夠以自動學習和分析來抓出未知的威脅,無須等到病毒碼更新就可在第一時間抓到可疑病毒,對於最新的勒索病毒、挖礦病毒甚至無檔案病毒的偵蒐能力相較前一版更為強大。

AI 智能防毒的運作方式是以分析大量病毒樣本後,依據檔案特徵和行為特徵找出潛在威脅。而 AI+ 智能防毒則是藉由現有AI 與檔案特徵來預測病毒的惡意行為。面對現今網路上變種速度極快的病毒,防毒軟體必須有自主判斷能力才能提供最有高效能的防護,不用等到病毒碼來就可以在電腦上先行分析處置,並且把資料回傳病毒/惡意程式分析資料庫回饋所有 PC-cillin 的使用者,最近幾年最經典的案例莫過於各種變種的勒索病毒,日後再跟大家聊聊變種病毒和防毒軟體的故事。

附加:好功能推薦

由於病毒無時無刻都會透過任何管道竄入電腦,加上軟體本身會透過學習來判斷是否有潛在危險,假如使用電腦時不希望被防毒掃描資訊影響可以開啟「無干擾模式」,除非有重要威脅才會彈出視窗。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 Image-015

如果覺得電腦效率變差,透過功能可以透過掃描潛在安全漏洞、縮短啟動時間、清理垃圾檔案及清除隱私權資料四種管道來優化電腦。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 Image-011-2

全新「安心Pay」保障線上交易安全

今天買 PC-Home、明天買MOMO、後天買露天淘寶,現在人在網路上購物的頻率已經非常非常高,但衍生出來的交易安全問題也越來越多,很多人的瀏覽器甚至已經被裝入可疑擴充套件而完全不知,交易這件事情可大可小,但千萬別輕忽!

PC-cillin 2019 雲端版安裝時會在瀏覽器中安裝擴充套件來全面掌握上網時的隱私安全問題,當進入可疑的網站時會自動加以封鎖以免受害,甚至透過顏色標記,在FB、IG、Dcard、PTT 等網站點選連結前就可知道目標網站的安全性。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 Image-011-3

2019 年版新增的「安心Pay」功能是特別針對透過瀏覽器進行網路銀行和線上交易時的安全所設計,支援 市面上常用的Google Chrome、IE (Edge)和 Firefox 瀏覽器。

啟動「安心Pay」功能時 PC-cillin 會另外開啟一個乾淨的且受防護的瀏覽器視窗(有水藍色外框),在此視窗窗除了會關閉所有擴充工具之外,還具備自我保護機制與阻擋惡意程式的功能,確保交易過程不會遭到其他程式竊取資料。

不占資源的趨勢科技 PC-cillin 2019 雲端版防毒軟體推薦,安心PAY 線上交易更安全 image013

安心 Pay 功能使用上其實就跟一般用瀏覽器上網相同,但背後是結合防毒引擎與監控在運作,等於給瀏覽器上了一層防護罩,使交易更加安全。

以下圖在小米網站購物為例,視窗右下角顯示的 logo 就代表交易過程都在安心 Pay 的保護之中,不論在這個視窗裡面瀏覽任何網站,只要外圍有藍色都是可以安心交易的。

 

 

繼續閱讀

上千個採用 Magento 架設網站遭入侵,竊取信用卡資料並安裝挖礦程式

資安研究人員指出,全球約有 25 萬商家採用的 Magento開放原始碼電子商務內容管理系統 (CMS) 平台,日前傳出至少有上千個採用該平台架設的網站遭駭客使用暴力破解方式入侵,不僅竊取了信用卡資料,更在系統上安裝虛擬貨幣挖礦惡意程式。然而,駭客在這些攻擊當中並未用到任何漏洞。

上千個採用 Magento 架設網站遭入侵,竊取信用卡資料並安裝挖礦程式
上千個採用 Magento 架設網站遭入侵,竊取信用卡資料並安裝挖礦程式

 

[延伸閱讀:KimcilWare 勒索病毒攻擊 Magento 網站]

駭客使用常見、已知、或預設的帳號密碼來登入系統

此事件當中的 Magento 網站是遭駭客使用一些常見、已知、或預設的帳號密碼來登入系統。經驗老道的駭客會利用腳本來將其攻擊自動化 (也就是所謂的「字典式攻擊」)。駭客一旦入侵了網站,就會在其核心檔案 (也就是應用程式記憶體內容的時點快照) 當中注入惡意程式碼,進而存取處理付款/信用卡資料的網頁。他們會攔截並竊取網站伺服器所收到和處理的敏感資料。 繼續閱讀

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

 

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

《資安漫畫 》折扣季,別被「限時優惠」沖昏頭:七個線上購物小提醒

 

七個線上購物小提醒

每當到了折扣季,您的荷包是不是也來跟著大失血呢?

此時要特別留意偽裝成網購網站或是信用卡公司的網路釣魚(Phishing)詐騙信件。何謂網路釣魚詐騙,通常是透過信箱或是即時通訊來進行。它會誘導用戶至外觀和真正網站幾無二致的山寨網站進而要求輸入帳號/密碼或是個人資訊或是信用卡資料,以達到詐騙目的。

實際上,您極有可能會收到偽裝成大型購物網站「您當下必須立即變更支付方式」等的網路釣魚詐騙信件。以下的例子就是,收到「如7天內不立即更新的話帳號將遭刪除」等的信件進而帶給收件者壓力,誘使收件者開啟本文中的鏈結。其他的手段還包含,傳送訂購確認信件,內容還故意註記著「如果沒有印象的話請勿理會」。

另外也有偽裝成宅配業者所寄出的不在府通知, 民眾要特別提高警戒。

在按下購買前特別注意以下的七件事,讓上網購物無後顧之憂 :

繼續閱讀

購物季防詐9原則》阿里巴巴旗下AliExpress.com出現漏洞,恐讓信用卡個資外洩

安全研究人員在黑色星期五這週披露了阿里巴巴所擁有網路購物服務AliExpress.com(全球速賣通)的一個漏洞,這家公司在全球擁有超過1億的客戶。該網路購物網站被發現一個開放式重新導向(open redirect)漏洞,讓攻擊者能夠展示假優惠券給購物者,以騙取敏感資料。AliExpress在被通知的兩天內採取了行動並加以修復。

受駭者一旦執行包含惡意Javascript程式碼的AliExpress網頁連結,主畫面上會跳出假優惠券視窗來要求客戶提供信用卡資料。攻擊者控制了這個假視窗,使得信用卡資料直接送給攻擊者而非購物網站。

 

替此漏洞找出攻擊方法的安全研究人員指出,AliExpress只用了簡單的方法來阻止這類攻擊。這方法會檢查請求的referer標頭。如果referer沒有設定或不正確,請求會被伺服器拒絕。referer是用來標識請求來源網頁地址的HTTP標頭。

為了繞過AliExrpress的檢查網址來源的保護機制,研究人員送出會由許可且受信賴AliExpress網址導向的惡意連結。為了測試成功,研究人員找出AliExpress內會重新導向第二個AliExpress內連結的連結,讓惡意連結可以加以取代。研究人員將所選擇連結作成了短網址,好讓其看起來不會可疑。點擊這連結的客戶會被送到一個AliExpress登入畫面,接著會將JavaScript注入頁面並發出假優惠券。

防範網路釣魚攻擊

隨著購物季節的到來,攻擊者可能會趁這機會來利用網路釣魚攻擊賺一筆。如果你懷疑自己成為了網路釣魚騙局的受害者,請立刻變更所有帳號的密碼和個人識別碼。

以下是其他如何發現和防止網路釣魚詐騙的九個建議

  1. 將購物網站加入書籤。避免用搜尋引擎來找優惠。將你的搜尋結果限制在受信任且安全的購物網站,這能夠減少你連到詐騙網站的機會。
  2. 記得要檢查連結。在點入內嵌的連結前先將游標移到上面來確認網址是否正常。
  3. 詐騙郵件通常包含制式的問候語。同時收件者也可能只用使用者的郵件地址而沒有加上他/她的名稱,這是一個警訊。
  4. 注意不良的文法或拼寫錯誤。正常郵件不會出現明顯的錯誤。
  5. 識別設計完善的電子郵件。錯誤或不當的標誌和版面設計也可以看出郵件並非來自可信來源。
  6. 當網站要求輸入密碼時要小心謹慎。切勿將密碼或敏感資訊交給不受信任或第三方網站。
  7. 小心那些要求採取緊急行動的郵件或網站。有些郵件會包括緊急的行動要求,如點入某些連結或給出個人資料。
  8. 提防各種誇張得不真實的好康優惠。有一種說法是:“如果事情看起來好得太不真實,那可能就不是真的”,這同樣也適用於網路購物。小心那些用非常低價格提供的商品。
  9. 定期檢查信用卡帳單。注意未經授權的交易。

繼續閱讀