假 DHL、中華郵政、假 UPS Taiwan 線上付款網站!網路犯罪用快遞詐騙、信用卡詐騙、摸彩詐騙賀新年


🚩 <插播最新詐騙訊息> 假 DHL 通知簡訊的詐騙:


收到以下詐騙訊息,請勿點選連

假裝 DHL 通知簡訊的詐騙 詐騙連結描述: 於欠缺資料,我們無法運送您的包裹,編號:HK8415746950CN www.tracking-tw.com/***spx

DHL 官方的正確追蹤與追查貨件的官方網站網址為:https://www.dhl.com/tw-zh/home/tracking.html

📌建議使用跨平台的 PC-cillin 雲端版,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險! 萬一不小心點選了該連結,也請立即免費下載 PC-cillin  雲端版 ,掃描你的電腦/手機,以免有病毒藏匿其中。

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用 ,


根據趨勢科技預測,今年網路犯罪集團仍將利用新冠肺炎(COVID-19)疫情的相關事件和效應,例如人們開始仰賴線上購物與電子化服務,以及 貸款補助需求增加的情況,來誘騙受害者以竊取重要資料。雖然每隔一段時間就會有新的資訊竊取手法出現,但歹徒還是會使用一些經過千錘百鍊的技巧。本文探討我們從 2020 年 12 月下旬至 2021 年 1 月上旬所看到的一些網路釣魚攻擊的行為與特徵,其中較特別的是利用假冒的線上支付網站來輕鬆騙取受害者資訊。

網路犯罪用快遞詐騙、信用卡詐騙、摸彩詐騙賀新年
2020 年 12 月下旬至 2021 年 1 月上旬所看到的一些網路釣魚攻擊的行為與特徵,其中較特別的是利用假冒的線上支付網站來輕鬆騙取受害者資訊。圖為假冒中華郵政的線上付款網頁。
繼續閱讀

Codex 揭密:幫忙訓練駭客?

Codex 程式碼產生器作為一個訓練工具的用途有多大?

2020 年 6 月,非營利人工智慧研究機構 OpenAI 推出了第三版的  Generative Pre-trained Transformer (GPT-3) (生成式預先訓練轉換器) 自然語言轉換器,在科技界掀起了一番波瀾,因為它具備神奇的能力,可產生足以讓人誤認為是真人撰寫的文字內容。不過,GPT-3 也曾針對電腦程式碼來做訓練,因此最近 OpenAI 釋出了一套專為協助程式設計師 (或者可能取代程式設計師) 的特殊引擎版本叫作「  Codex」。.

我們藉由一系列的部落格文章,從多個面向探討 Codex 的功能在資安上可能影響一般開發人員和駭客的特點,本文是該系列文章的第四篇,也是最後一篇 (前面幾篇在這裡:第一篇、 第二篇 、 第三篇)。

Codex的訴求主要還是用於「輔助」程式設計:一個讓程式設計師在處理一些重複性工作、學習新的技能以及解決重複的已知問題時可節省時間和力氣的工具。

繼續閱讀

Codex 揭密:怎樣的低階語言才會超過它的極限?

我們藉由一系列的部落格文章,從多個面向探討 Codex 的功能在資安上可能影響一般開發人員和駭客的特點,本文是該系列文章的第二篇。

2020 年 6 月,非營利人工智慧研究機構 OpenAI 推出了第三版的  Generative Pre-trained Transformer (GPT-3) (生成式預先訓練轉換器) 自然語言轉換器,在科技界掀起了一番波瀾,因為它具備神奇的能力,可產生足以讓人誤認為是真人撰寫的文字內容。不過,GPT-3 也曾針對電腦程式碼來做訓練,因此最近 OpenAI 釋出了一套專為協助程式設計師 (或者可能取代程式設計師) 的特殊引擎版本叫作「  Codex」。.

我們藉由一系列的部落格文章,從多個面向探討 Codex 的功能在資安上可能影響一般開發人員和駭客的特點,本文是該系列文章的第二篇。(第一篇。)

由於 Codex 是以 GPT-3 為基礎,因此已先經過網際網路上的大量程式碼訓練完成,且涵蓋了幾乎每一種目前可取得的程式設計語言。不過,自然語言和程式設計語言在特性上並不相同。一般來說,自然語言在傳達人類想法時的彈性較大,而程式設計語言則結構較為固定、規則較為嚴謹,且完全視程式語言的解譯器和組譯器而定。

在高階程式設計語言方面,我們很自然地會認為針對自然語言處理而設計的 GPT-3 統計模型應該也可以用來產生高階程式設計語言的程式碼。然而 Codex 缺乏真正「理解」程式語言的必要元素,例如有關語法的結構或是電腦的架構。

那麼,這樣的程式碼產生功能到底能發揮到多少實用性呢?

模仿遊戲:Codex 理解低階程式碼的能力

為了評量 Codex 對其所產生的程式碼到底有多深的理解,我們測試了它對組合語言的理解能力。我們刻意挑選與自然語言最不像、但卻最貼近機器的組合語言。我們試著提供一段組合語言程式碼範例給 Codex,然後看看它能不能用一般語言來解釋這段程式碼。

繼續閱讀

《資安新聞周報》去年國內上市櫃公司14件資安事件重大訊息,平均每月一起  /開啟兩步驟驗證,Google 揭用戶帳號被盜減少一半  /LINE爽收「千元紅包」!點開結果超可怕  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

推動預設開啟兩步驟驗證,Google 揭用戶帳號被盜減少一半         科技新報網

LINE爽收「千元紅包」!點開結果超可怕         三立新聞網

專門攻擊 NAS 裝置的四種威脅   資安人

2021年國內上市櫃公司14件資安事件重大訊息,平均每月一起           iThome

Samba 漏洞 CVE-2021-44142 分析與修補   資安人

Samba 修補高風險漏洞,不讓攻擊者藉此以root權限遠端執行程式碼     iThome

Log4j漏洞引爆開源軟體安全議題,OpenSSF基金會扛起重擔,推動修補大量軟體漏洞的計畫     iThome

蘋果推出「Tap to Pay」功能,讓iPhone直接化身便利收款工具  數位時代

【關鍵圖表】2年疫情期間台灣「假愛情交友」、「投資詐欺」案件續創新高          關鍵評論網

全球1.03億人「123456」當密碼 遭駭客攻破  民視新聞網

別為了急於省電而犧牲安全性,微軟建議Windows電腦至少要持續連網8小時,否則無法完整安裝更新          iThome

iPhone 用戶不用打密碼了!新版 iOS 將支援「口罩版Face ID」   自由時報電子報

面對OAuth程式也須驗證真偽!惡意活動OiVaVoii以假冒的OAuth程式鎖定C級高階主管         iThome

付費詐騙App日益猖獗,出現已下載到1億支Android手機進行斂財的惡意軟體          iThome

北韓駭客Lazarus利用Windows Update躲避偵測、還以GitHub遠端控制          iThome

看似安全卻是危險,這款 Android 第三方雙重驗證 App 會偷你錢          科技新報網

使用前詳閱隱私說明書,盤點各種 App 個資使用狀況   科技新報網

DeFi 史上第二大遭駭事件!區塊鏈橋「蟲洞」損失超過 3.2 億美元          科技新報網

以風險評估數值為基礎 逐步落實零信任控管    網管人

不只虛擬鄧麗君 趨勢科技:未來「數位分身」爭議將更多    ETtoday新聞雲

(100科技微趨勢)網路與資訊安全 駭客眼中新肥羊:聯網汽車          數位時代

【2025科技微趨勢】Web 3.0來了!聯網汽車變駭客眼中新肥羊?11個資安必懂趨勢        數位時代

繼續閱讀