刑事局:假 Gmail異常登入通知,真騙密碼!

「有人已取得您的帳戶密碼請登入gmail重設密碼」「您的密碼已遭外洩,請採取行動以保護帳戶」「Facebook:最近出現一項錯誤,導致你被登出帳號。我們已經找到並修正這項錯誤。請前往fb:// xxxx 重新登入。」收到這類個通知,請務必冷靜,別急著點選連結。

建議民眾使用在接觸到可疑詐騙網址前可搶先攔阻的防毒軟體,比如跨平台的PC-cillin  雲端版,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險!🔻 即刻免費下載試用

刑事警察局165反詐騙諮詢專線近期接獲檢舉,指稱其Google電子郵件( Gmail )接獲疑似假冒以 Gmail 名義發送之釣魚信件,內容為已經成功攔阻帳號免遭到駭客入侵,並明確標明入侵時間、IP與地點」,要求郵件使用者點選信件下方【重設密碼】選項,實為竊取民眾帳號、密碼。由於近年Google服務跨越電子郵件、行動電話作業系統、行動軟體(Google Play)及電子錢包(Google Wallet)等領域,均由帳號、密碼控管,遂成駭客覬覦目標。

Google 官方網站說明:某些駭客會偽造「系統已阻止可疑的登入」電子郵件的內容,藉此竊取他人的帳戶資訊。目前沒有確切方法能確認這封郵件的來源,對於這點我們深感抱歉。收到下列電子郵件時,建議您提高警覺:要求提供個人資訊 (例如使用者名稱、密碼或其他身分識別資訊),或是將您導向必須提供個人資訊的網站。」

刑事局建議:

  1. 收到異常登入訊息的電子郵件時可檢視Gmail下方的「上次帳號活動時間」,查看詳細資料以瞭解最近登入IP及使用情形,核對帳號是否真的被盜用登入。
  2. 善用Gmail的雙因素認證工具,加強對帳號的防護。
  3. 接到疑似釣魚郵件,可利用Google官網查證,並檢舉釣魚郵件申請停權
  4. 未經查證不要點入陌生網址輸入帳密,以免造成隱私、財產的損失。
GOOGLE
Google 官方網站說明:某些駭客會偽造「系統已阻止可疑的登入」電子郵件的內容,藉此竊取他人的帳戶資訊。目前沒有確切方法能確認這封郵件的來源,對於這點我們深感抱歉。收到下列電子郵件時,建議您提高警覺:要求提供個人資訊 (例如使用者名稱、密碼或其他身分識別資訊),或是將您導向必須提供個人資訊的網站。

繼續閱讀

愚人節被惡作劇了嗎? 十大網路騙局全年無休

愚人節的今天Google 建了一個可以顛倒搜尋的網站elgooG,連搜尋的結果也會左右顛倒:


google 0401-1

不同於無害的愚人節玩笑,網路騙局可能會深深地影響到受害者或組織 — 導致身份資訊竊盜、資料外洩和可能的巨大金錢損失。

話說四月一日是許多人對親朋好友或同事進行惡作劇的好機會,在過去也有一些病毒專挑愚人節發作。今日已經顯少有電腦病毒會針對特定日子發病,各種網路騙局不分晝夜地埋伏在數位生活中,比如

中國免費App,充斥山寨行騙,附贈間諜軟體,廣告軟體及付費簡訊
Google Play上前 50 的免費應用程式,近 80% 是山寨版! 恐引發個資外洩、手機中毒及金錢損失

熱門電視劇的惡意連結:

 

【趨吉避胸,還好有 PC-cillin 雲端版,否則必定胸多吉少】「武媚娘傳奇」,因女演員戲服胸線太低被技術修改成「大頭貼」,不少網友藉著搜尋想一窺「武媚娘傳奇有胸版」的原貌,但提醒粉絲們小心搜尋找到暗藏惡意程式的危險網頁(圖為…

 

Posted by 趨勢科技 Trend Micro

 

裝熟的各式 Line 詐騙簡訊:

還有詐騙電話:

竄改來電顯示 詐騙電話

【明明顯示為郵局來電無誤,還是被詐騙了!!】詐騙集團透過「號碼竄改機」將發話號碼任意撥改為為電子商務、銀行、郵局等單位代表號,若沒有回撥查證,就會陷入詐騙陷阱。

【警政署提醒2秒識破詐騙】
1.「+字標記」來話是詐騙電話
2. 「0800」電話不會發話,一定是詐騙!

通常歹徒先以木馬程式盜取賣家的「交易對話」,明確掌握買賣雙方的「電話」、「交易物品」、「交易金額及日期」,首先撥電話給買主確認交易情形,再謊稱因匯款人員的作業疏失,帳戶進入「定期約定扣款」必須儘速以操作「ATM」方式取消「約定設定」
警方呼籲民眾,務必先掛斷電話,以主動撥打正確號碼回擊詐騙電話,或撥反詐騙專線165查證。

 

 

詐騙電話帶+碼,尤其假冒銀行要求去ATM解除分期最多!千萬不要相信~

 

Posted by 165反詐騙宣導 on 2015年3月31日

 

 

藉著今天來提醒你關於網路犯罪分子會對我們所用的常見伎倆。網路騙子越來越善於隱藏自己的真正意圖。所以要在網路上保持警覺,使用最新的安全軟體並確保自己不要成為下列騙局的犧牲品:

 

垃圾郵件(SPAM

這是任何平台都可能出現的大量不請自來訊息,不管是電子郵件到網路電話(VoIP)都有。可能造成身份資訊竊盜,惡意軟體下載或是購買了故障/山寨版或根本不存在的東西。大多數電子郵件服務商現在都具備反垃圾郵件過濾程式,不過看到任何要求個人資料的訊息時還是要小心求證。並且要小心新型態的電話和簡訊垃圾郵件攻擊

繼續閱讀

< 網路釣魚 >假 Google Drive 登錄頁面竊取電子郵件帳號

網路犯罪分子跟攻擊者正在利用 Google Drive 網站和其品牌名氣來躲避雷達,避免被偵測。前不久有一起針對性攻擊利用 Google Drive 來從其受害者身上獲取資訊。而這一次,網路網路釣魚(Phishing)攻擊利用變造過的 Google Drive 登錄頁面來竊取電子郵件帳號認證資訊。這起攻擊可以視為是今年早些時候要求多重電子郵件地址之攻擊的改良版本。

假 Google Drive 網站

使用者會收到一封電子郵件,內容包含會導到假 Google Drive 網站的連結。

圖一、包含會連到假網站連結的垃圾郵件

釣魚網站讓使用者可以用不同的電子郵件服務帳號登入,這很不尋常,因為 Google Drive只能用 Google 帳號登入。該網站還提供語言選項,不過無法正常運作。

 

圖2、假 Google Drive網站

為了要讓使用者認為沒有發生任何奇怪的事情,釣魚網站將使用者重新導向一投資相關網站的PDF檔案。不過重新導到一個關於投資的網站可能還是會讓人們起疑,因為電子郵件本身沒有提到會有關於金融財務的「文件」。 繼續閱讀

變更 Gmail 圖檔顯示預設值會影響你的隱私

最近Google宣布更新處理電子郵件內圖檔的政策。Google在Gmail官方部落格的一篇文章裡表示:

 很快地,你所看到橫跨桌上型電腦、iOS 和 Android 所自動顯示在郵件內的所有圖檔,不會是直接從原本外部主機伺服器所提供服務內的圖檔,而是 Gmail 透過 Google 自己的安全代理伺服器來提供所有圖檔

 偷窺 隱私

簡單地說,這代表電子郵件內的所有照片現在都會被自動顯示。並非直接來自圖檔所在網站主機,而是Google所掃描過的副本。

根據官方說法,此一改變的原因是,在之前,發送者「可能會試圖利用圖檔來危害你電腦的安全性」,變更過的圖檔將被「檢查是否有已知病毒或惡意軟體」。這個變化會影響透過瀏覽器或官方iOS和Android應用程式來使用Gmail的使用者。

過去曾經有惡意圖檔被用來危害電腦。在2005年和2006年,有許多圖檔格式出現漏洞攻擊,包括Windows圖形中繼檔漏洞(MS06-001),以及Office允許任意程式碼執行漏洞(MS06-039)。更最近則有如何處理TIFF檔案的漏洞(MS13-096)被發現,直到十二月週二更新週期才被修補。正確實行和掃描圖檔可以防止這些攻擊影響使用者。 繼續閱讀

指定Facebook 文章轉推或按讚的詐騙服務

趨勢科技追查 Instagram 免費追隨者詐騙的過程中,我們發現網路上還有一些針對其他社交網路的類似服務。

其中,下面這個專門販售各種「追隨者」的俄羅斯網站,服務範圍涵蓋 Twitter、Google+、Facebook 以及 Instagram 等社交網路。


圖 1:宣稱專門販售各種社交網路追隨者的詐騙網站

該網站不只提供追隨者,而且還能幫客戶指定的某篇 Twitter 或 Facebook 文章轉推或按讚。費用則視追隨者、轉推以及按讚的數量而定。交易時,他們會要求客戶透過 interkassa.com 及 ligpay.com (行動裝置使用者) 等付款網站來付款。

圖 2:購買追隨者的幾種付款方式

最後,如同其他我們報導過的案例一樣,客戶跟本就得不到什麼追隨者、轉推或按讚,只會賠了錢又暴露自己的資料。 繼續閱讀