詐騙新手法:取消訂單,信用卡反而被盜!

網購訂單釣魚頁面秀出受害人地址與電話,增加可信度

明明沒下單,卻收到訂單確認信,而且金額高達一千美金!
訂單上的地址和電話確實是你的,懷疑信用卡遭盜刷,急著取消訂單,卻把信用卡個資雙手奉上。
歹徒怎麼拿到消費者個資,以逼真的詐騙手法,讓受害者掉入陷阱?

最近出現一起網路詐騙會假借法國某零售商名義詐騙使用者。其詐騙手法使用一種更細膩的目標式社交工程(social engineering )手法,利用使用者的實際住址與電話號碼。

2020 年 6 月,法國零售業者  Darty  警告消費者注意一起專門竊取法國使用者信用卡資訊的網路詐騙。然而在2020 年的黑色星期五購物節( 11 月 27 日)期間,歹徒似乎又對消費者重新發動了一波新的攻擊,因為這段期間是零售業的旺季,許多商店都會趁機推出各種優惠活動。再加上法國近來都因 新冠狀病毒(COVID-19,俗稱武漢肺炎)疫情的關係而處於封城狀態,所以許多人都選擇在線上購物而不上街採購。值得注意的是,這類詐騙大多冒用一些大型機構的名義,但這些機構並不知情。

趨勢科技在監控網際網路時發現了一起新的網路攻擊,並指出這起攻擊運用了一種更細膩的社交工程技巧,利用使用者的實際住址和電話號碼。

根據我們調查,這起攻擊被冒名的廠商 Darty 本身並無問題,犯罪集團應該是駭入了某家租車公司並竊取了他們的客戶資料,請看以下分析。

手法:「沒買?請取消訂購」

繼續閱讀

數位生活也該除舊佈新了:別再囤積過多帳號和APP了!

 你的衣櫃裡有超過兩季沒穿的衣服嗎?你的衣服或鞋子多到每次在收納時,都必須用塞的才能勉強放進去嗎?那你有長期未使用的帳號或應用程式嗎?擺脫雜亂的最好辦法就是扔掉它們!

  • 你知道囤積的應用程式會影響你設備的處理速度和電池壽命嗎?
  • 你知道清除瀏覽器快取和移除不必要的程式可以騰出系統空間,並消除潛在的安全風險嗎?
  • 你知道不使用的程式往往都不會更新,留下讓壞人有可趁之機的漏洞嗎?
  • 你知道一般Facebook使用者的朋友列表裡,有 7%從未見過嗎?

2020 年即將結束,在準備為你的居住環境除舊布新之際,別忘了你的電腦/手機/平板,甚至社群網站的朋友,也要開始整頓一下,從現在開始實施「斷、捨、離」,把用不到的都丟掉吧,迎接乾淨而健康的 2021 數位生活。

整頓你的電腦


您每天在辦公室或家中使用筆電或桌上型電腦時, 都不免會累積一些數位髒亂。若沒有定期清理,這些髒亂 就很快就會迅速累積,一不小心就讓電腦變得亂七八糟。 電腦一旦混亂就難以復原,此外,未妥善使用應用程式和處理敏感資料,也是另一項嚴重問題。

使用者的疏忽經常會造成軟體漏洞未定時修補。當電腦久未使用,電腦上安裝的程式很可能就還留有先前未修補的 漏洞,使歹徒有機可乘。定期修補和更新電腦上的應用程式非常重要,這一點對作業系統也一樣。 將不必要或沒用到的程式移除,並且清除瀏覽器的快取資料,不僅可以讓系統騰出更多空間,還可消除潛在的安全風險。

此外,最好養成定期清理桌面回收筒以及網路暫存檔 (Temporary Internet Files) 資料夾的習慣

有哪些該清理的?

  • 清空瀏覽器快取。
  • 移除沒有使用的程式。
  • 定期清空資源回收桶和網路暫存檔案
  • 避免囤積程式。
繼續閱讀

夜晚出現在女兒房的隱形人,自稱是聖誕老公公!如何避免監視器直播你的私生活畫面?

去年一名夜班護士趁著「黑色星期五購物節」打折期間,買了監視器,以方便觀察孩子們以方便監看孩子。隔不到幾天空無一人的女兒房間裡傳來陌生人的聲音,還播放恐怖片「陰兒房」的配樂。
自稱是聖誕老公公的陌生人跟她說「哈囉」,還講髒話。女孩從此不敢在房間裡睡覺,只好睡在客廳。

超過5萬個被駭攝影鏡頭,私生活畫面全都露

日前有報導指出新加坡爆發一起嚴重的家用網路攝影機被偷拍並拿到網路上販售的資安事件,受害民眾在家中更衣、出浴,甚至房事全都遭到側錄。
這些大量偷拍影片中,除了新加坡外,還有疑似來自南韓、泰國和歐美等地的照片或短片報導指出估計駭客早自2018年就開始入侵不同家庭的攝影鏡頭。

民眾要如何避免智慧家電被惡意操控? 有一個基本動作一定要做。

 

 

如何避免智慧家電被惡意操控?


有家網站 收集了超過 73,000 支攝影機的錄影畫面 。這並不是高深的駭客所為,而是這些被偷窺者從頭到尾都沒有更改攝影機出廠時的初始密碼。

相關報導:
駭到你家!73,000 支監視器遭「合法」偷窺,台灣 155 部影片無料觀賞


研究人員 Mike Olsen 提出警告,Amazon 上販賣的某些產品暗藏了惡意程式。根據 Olsen 的說法,他在調校一批向朋友購買的戶外型監視攝影機時發現攝影機暗藏了惡意程式。而販售的廠商 Urban Security Group (USG) 在網路上的評價大致良好,而且還針對了某款 Sony 攝影機提供特惠組合方案。

繼續閱讀

最新 Sunburst 目標式攻擊分析

目前已有多個情報來源披露,有一項精密的駭客攻擊正利用一個已遭篡改的網路監控軟體入侵供應鏈上下游企業。本文討論這個名為 Sunburst 的後門程式以及您該如何防範這項威脅。

目前已有多個情報來源披露,有一項精密的駭客攻擊正經由供應鏈入侵上下游企業。這項攻擊利用了一個已遭駭客篡改的「SolarWinds Orion」網路監控軟體。駭客利用此軟體來存取系統,在系統植入一個名為「Sunburst」的後門程式。此後門程式能讓駭客取得目標企業網路的完整存取權限。

Sunburst 是什麼?


Sunburst 是一個精密的後門程式,幾乎能讓駭客完全掌控被感染的系統,不過其行為相當獨特。

在它執行之前,它會先檢查系統上的處理程序以及某些系統登錄機碼。它只會在已感染 12 天以上的電腦上執行,而且電腦必須連上網域。也因為這些限制條件,使得研究人員在分析時更加困難,不過卻也某種程度限制了受害者的擴散範圍。

繼續閱讀