「您在本店訂購的貨品已派發,請查收」駭客發釣魚簡訊,盜轉網銀百萬,並側錄線上刷卡者帳密,盜刷信用卡


去年某家知名銀行發生 14 名網路銀行客戶遭盜轉94萬餘元,其中4人還被盜刷信用卡10餘萬元事件,五名嫌犯先透過不特定人的手機發送簡訊「您在本店訂購的貨品,已派發,請查收」,若接到簡訊的使用者點擊所附連結,手機就會被植入惡意程式。之後包括網銀帳號、密碼與信用卡資訊,就會通通上傳給歹徒,歹徒再透過網銀中非約定帳戶的轉帳功能轉出被害者存款,同時還會攔截手機的簡訊認證密碼進行確認轉帳,並同步盜刷受害網銀用戶信用卡。

檢警持續追查發現嫌犯還利用受害人線上刷卡時側錄帳密,被害人達上百人,損失金額達數百萬元

詳情請看:
涉嫌利用他人線上刷卡的機會,以側錄帳密等方式盜刷信用卡
盜網銀客戶存款還盜刷信用卡 百人受害!嫌竟嗆媒體:你們很閒嗎

(以上2021/09/10 更新)

快遞到貨通知,要求確認收據地址,打開ACE檔就中毒

趨勢科技的研究人員偵測到用快遞作幌子的新惡意垃圾郵件活動,這起活動使用ACE檔(趨勢科技偵測為Trojan.Win32.GULOADER.A)作為附件。我們是經由蜜罐系統收集到這些樣本。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述

此郵件會偽裝成到貨通知並附上了假收據。然後它會利用要求收件者檢查收據上地址是否正確的方法來誘騙收件者下載附件檔。

繼續閱讀

偽造連鎖零售商會員卡條碼,盜刷偷來的信用卡

根據美國特勤局 (U.S. Secret Service) 的資料與 Brian Krebs 的文章指出,有歹徒將偷來的信用卡資料暗藏在偽造的 Sam’s Club 和 WalMart 知名零售連鎖商店會員卡上,卡片正面印有一個內含信用卡資訊的條碼以及信用卡使用期限與 CVV 認證碼。

Stolen Credit Card Details Concealed through Fake Membership Cards

假的會員卡片上提供了結帳指示,告訴店員該怎麼操作銷售櫃台系統 (PoS),如何掃描條碼然後再輸入使用期限和 CVV 認證碼。而且這筆交易會被當成無卡交易來處理。

前述報導更指出,這類條碼除了印在卡片上外,還可能印在貼紙上,或是儲存在手機記憶體內。這類作法有別於過去重新編碼的偽造信用卡,歹徒反而更容易隱藏偷來的信用卡資料。

繼續閱讀

趁新冠肺炎口罩之亂, 全聯遭冒用,詐騙集團成立多個假粉專騙個資

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現數個假送口罩真騙個資的臉書粉專, 其中一個還假冒 「 全聯福利中心 Taiwan 」 ,另一個則自稱是台積電員工眷屬 。

全聯假粉專號稱填問卷,可優惠購買口罩,實為騙個資,疑似轉手給英文補習班招生;另外兩個詐騙粉專都要求#留言分享就能免費領取1盒,則是啟用聊天機器人私訊詐騙,截稿為止累積受騙人數逾五萬。 😳⁣

武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員工眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。
武漢肺炎持續延燒,疫情蔓延速度令人憂心,口罩需求量暴增,有錢未必買得到。一罩難求狀況下,詐騙集團趁亂詐騙,趨勢科技防詐達人發現兩個假送口罩真騙個資的臉書粉專,其中一個還假冒台積電員眷屬, 兩個詐騙粉專都要求#留言分享就能免費領取1盒,累積受騙人數逾五萬。

趨勢科技表示:這類詐騙通常跟著節日或時事走,比如母親節送小丸子貼圖;媽祖出巡遶境時的媽祖貼圖;中韓棒球大賽「韓國輸」時的不死兔 Lamigo 棒球貼圖…等等。沒想到竟敢趁著全球關注的武漢肺炎疫情,趁機詐騙,大家千萬別上當!


詐騙案例1: 「 全聯福利中心 Taiwan 」假粉專 ,號稱填問卷可優惠買口罩,實為騙個資

偽裝全聯的粉專,買臉書廣告投放, ,號稱填問卷可優惠買口罩,受騙民眾留言指出,填完問卷後很快就接到來自某英文補習班的招生電話,不堪其擾,懷疑個資已被轉手給該補習班。

該粉專成立時間為 2020年1月31日,成立之後即投放臉書廣告詐騙大眾。

 假全聯粉專建立時間 - 2020年1月31日
成立之後即投放臉書廣告詐騙大眾
假全聯粉專建立時間 – 2020年1月31日
成立之後即投放臉書廣告詐騙大眾


粉專名稱: 全聯福利中心 Taiwan (可能隨時更改)

詐騙貼文:

全聯福利中心 Taiwan

注意!! 在我們的商店以最優惠的價格購買防塵口罩,以防污染。 保護您免受冠狀病毒的侵害。 填寫一個簡單的問卷並畫300個口罩! 拯救您的健康和家人!
去這裡 👉 https://bit.ly/36JFRV6
!!趕快 !! 限時優惠 !!

拯救您的健康和家人!
拯救您的健康和家人!
CORONAVIRUS.TW
領取優惠

詐騙貼文,以全聯名義在臉書投放廣告
填問卷就可以優惠價購買口罩?上當者留言表示,填完問卷即接獲英文補習班電話狂 call


詐騙案例2: 已向法國訂2000箱
,留言分享就能免費領取1盒

粉專名稱: 貼圖中心
(請注意:粉專名稱可能隨時變動)

詐騙貼文:
武漢肺炎已越來越嚴重
大家都要做好保護措施
口罩現在有錢都買不到
#已向法國訂2000箱
#留言分享就能免費領取1盒

繼續閱讀

一隻網路上的臘腸狗,讓她犬財兩失!

住在澳洲墨爾本的母親在網站上看到一隻有著斑駁淺紫的毛皮和藍眼睛的臘腸狗出售時,她和一直想要一條狗的小女兒就愛上它了。

但是那隻小狗並不存在,這位擁有博士學位的媽媽並沒有得到狗,反而是將重要的身份證明文件、地址和錢給了一個編造假故事的陌生人。

澳洲競爭及消費者委員會(ACCC)多年來一直都在澳洲警告所謂的「小狗騙局」,2019年消費者報告指出造成約25萬美元的損失

臘腸狗的賣家在網路上寫道剛過世的母親留下兩隻臘腸犬, 賣家透過 email 聯繫時編造了故事:「因為每次看到小狗狗就會讓家人想到母親,所以決定出售。」詐騙者還保證小狗會被送去植入晶片並疫苗接種,同時健康狀況良好。

買家提供了地址和聯絡方式,並電匯800美元。

奇怪的是詐騙者還要求駕照和護照等其他文件等影本,以證明地址無誤,並轉讓小狗的所有權。

繼續閱讀

2019 金偽獎票選:「 LINE 免費貼圖詐騙」奪冠

趨勢科技舉辦的「 2019金偽獎票選」,針對 2019 年常見的五大資安詐騙類型,進行偽裝指數投票,投票結果出爐,由「 LINE 免費貼圖詐騙」奪冠 (得票率 24%),緊追在後的是 「 高人氣 APP藏陷阱 」 (得票率 21%) 及 「 網路釣魚再進化」 (得票率 19%) 。

2019 金偽獎得獎名單公布
「 2019金偽獎 」由「 時勢LINE 免費貼圖詐騙」奪冠

趨勢科技歸納出 2019 常見的五大詐騙類型,除了 「 LINE 免費貼圖詐騙」 、 「 高人氣 APP藏陷阱 」 還包含 「 假粉專 」 、 「 一頁式購物詐騙 」 ,由1345位網友票選出光靠目測難以防範,偽裝指數最高的類型,以下依得票數排名:

繼續閱讀