實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」

國內新冠肺炎(COVID-19)三級警戒進入延長賽,中央疫情指揮中心規定,進出所有公共場所皆需使用「簡訊實聯制」。然而,卻有不肖人士將店家張貼於門口的QR Code偷偷調換,連結到高額付費號碼,讓民眾荷包大失血。

實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」
實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」

內政部警政署165全民防騙粉專貼出公告提醒:店家張貼的 QR Code 務必不定期檢查,以防遭不肖人士更換;民眾掃完QR CODE,按下簡訊傳送前,要先確定螢幕上方,傳送簡訊的對象確定是「1922」再傳送。


掃完QR CODE,按下簡訊傳送前,要先確定螢幕上方,傳送簡訊的對象確定是「1922」再傳送。圖片來源:165全民防騙粉專


165 反詐騙專線提醒,店家與民眾注意事項

繼續閱讀

《資安漫畫》常用手機登錄網銀或行動支付,這 10 件事千萬別做

疫情升溫用現金怕怕!新冠疫情改變國人支付習慣,避免接觸到現金的行動支付使用遽增。據金管會最新五大行動支付統計,截至2021年3月底止,累計交易金額正式突破5000億元大關,防疫助長行動支付,但也要小心不要踩到資安地雷。

常用手機登錄網銀或行動支付,這 10 件事千萬別做

常用手機登錄網銀或行動支付,這 10 件事千萬別做

常用手機登錄網銀或行動支付,這 10 件事千萬別做

常用手機登錄網銀或行動支付,這 10 件事千萬別做

使用手機等行動裝置進行銀行交易和購物非常便利,有時候甚至比使用金融卡更安全。您可以查詢餘額、進行安全的付款、存入支票和轉帳;您甚至可以將簽帳金融卡或信用卡連結至 Apple Pay 或 Google Pay (或是其他付款服務),使用行動錢包和近距離無線通訊技術 (NFC),或是在排隊結帳時掃描 QR 碼,快速輕鬆完成購物。

在您使用這些便利性之前,先檢視以下使用手機或其他行動裝置的小習慣,您做到哪幾項?

1.購買二手手機後,沒有先回復原廠設定?

購買二手行動裝置時請小心,其中可能含有預先安裝的惡意程式。購買後請回復原廠設定,以確認裝置乾淨。

2.總是把手機放在後背包外部口袋或皮包?

不要放在後背包外部口袋或皮包,或是留置於公共場所無人看管, 防止行動裝置失竊 。旅遊時,使用行動裝置須謹慎留心周遭,以防他人搶奪。

繼續閱讀

Youtube 看影片變好卡?原因讓人好驚訝!

Youtube 卡卡的?!追劇追到最精采的地方,電腦突然卡頓,有夠掃興的!網路達人們提供了各種解法,但如果你已經依照建議排除網路不穩定的因素,也已經關掉其他連線裝置和占用頻寬的程式,甚至調低影片解析度、刪除了快取資料,甚至將Chrome 瀏覽器的硬體加速關閉,也確定共用網路的其他人沒有在上傳/下載分享網路頻寬,那該怎麼辦?

瀏覽網頁時,如果電腦變得卡卡的, CPU 使用率突然飆高,就得當心是不是挖礦程式正利用你的電腦資源挖礦!

提醒您,瀏覽網頁時,如果電腦變得卡卡的, CPU 使用率突然飆高,就得當心是不是挖礦程式正利用你的電腦資源挖礦!

全球每天新增 300個挖礦網站,近年來挖礦綁架無所不在,繼星巴克之後,連 Youtube 也遭殃。

兩招教你檢查電腦是否中了挖礦病毒!

✅檢查電腦的 CPU 使用率 ,若有異常飆高現象可以關閉瀏覽器頁面並觀察 CPU 使用率是否回歸正常
✅免費下載 PC-cillin雲端版檢測確認➔立即免費下載掃描

*趨勢科技與國際刑警組織 INTERPOL 降低 78% 挖礦攻擊,成功清除 2 萬多台遭感染的路由器 (請參考:INTERPOL Collaboration Reduces Cryptojacking by 78%)

這些年挖礦病毒這樣找免費礦工賺外快!


挖礦病毒常見的手法是入侵網站偷埋挖礦程式碼,讓受害人瀏覽網站時,不知不覺電腦淪為免費礦工。一個著名的案例是,跨國連鎖咖啡店星巴克(Starbucks)證實他們位於阿根廷布宜諾斯艾利斯店內的顧客會在不知情下被利用來進行數位貨幣挖礦。看起來似因為這些店家的無線網路被修改過,透過店內的 Wi-Fi 無線網路載入網頁會嵌入CoinHive挖礦程式。因為這樣,連上無線網路的使用者設備會在不知情被利用來挖掘 Monero數位貨幣。

後來同一隻挖礦病毒攻擊了台灣用戶,他們沒有去星巴克喝咖啡,就只是在家裡看個Youtube 也在不知不覺被默默的挖礦了。網友是在瀏覽 Youtube 的時候發現防毒軟體跳出了警告,才知道有挖礦病毒入侵。事後 YouTube 也向媒體證實該站廣告曾被嵌入Coinhive 挖礦程式。YouTube表示已將相關廣告封鎖。

為何針對 Youtube? 駭客應該是看準用戶通常看影片時停留較長時間,有更多時間挖礦。


若您覺得電腦 CPU飆高或者發燙跑很慢,出現疑似被植入挖礦程式的跡象,您可以免費下載  PC-cillin雲端版試用版於電腦上檢測確認

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

安全觀賞網路影片5項重點

繼續閱讀

《資安漫畫》用現金怕怕!嗶一聲,零接觸付費好安心?防止手機行動支付遭不當利用的七個安全守則

疫情升溫有加速行動支付的發展,在零接觸的前提下,也要與犯罪份子保持安全距離,才可以避開風險。

行動支付是目前最受到消費者關注的最新支付方式。但在另一方面,被惡意的第三者不當利用,造成在商家及購物網站被惡意下單的新聞報導也層出不窮。在便利使用的另一面,也存在著安全性的疑慮。




繼續閱讀

《資安新聞周報》WFH 在家上班連wifi,卻讓客戶資料、公司機密外洩?怎麼辦?/疫情下網購激增 2大帳密惡習恐釀資安風險/網傳可用APP測血氧 查核中心:數值只能參考

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

在家上班連wifi,卻讓客戶資料、公司機密外洩?為什麼?怎麼應對?          商業周刊

LetsTalk Online 2021 線上資安議程

趨勢科技 Lets Talk Online 系列線上資安議程,協助您啟動疫情當下數位轉型,要充實的資安觀點

【線上直播精彩回顧】疫情持續延燒,Work From Home 企業必備資安工具

😷 員工在家工作,引進了新的安全問題。根據趨勢科技的研究報告指出,91%企業資料外洩來自釣魚郵件 🐟,員工遠距工作,勢必增加此類的資安風險。⚠️

◾️主題
▶️從近期勒索事件的攻擊手法,看企業預防機制該怎麼做?
▶️正確了解與應用 MITRE ATT&CK 測試架構
▶️遠端工作加速數位轉型,雲端服務需求增加的情況下,您要知道的資安風險

◾️精彩重播
◾️講義下載
◾️預告: 6月30日 從駭客勒索事件的攻擊手法看防禦機制該怎麼做? 即刻報名


疫情下網購激增 專家示警:2大帳密惡習恐釀資安風險!    自由時報電子報

疫起防詐!防疫物資一頁式詐騙爆量 趨勢科技兩周攔截高達75萬次詐騙網址 提醒民眾留心網購安全  iThome

防疫物資詐騙爆料 兩週偵測75萬筆惡意網址          民視新聞網

面罩、血氧機狂賣!一頁式詐騙網站爆量 A你錢還竊個資   三立新聞網

大賺國難財!三級警戒 「一頁詐騙網站」增75萬筆  tvbs新聞網

網傳可用APP測血氧 查核中心:數值只能參考       自由時報電子報

網路一頁式廣告詐騙多 這次是打著「台南消保官」名號       聯合新聞網

防疫物資一頁式詐騙爆量 2周內惡意詐騙網址高達75萬    台灣蘋果日報網

結合串流媒體與電話客服!專家警告:當心新型釣魚詐騙手法     新頭殼

ATM轉帳金額輸入解除扣款代碼? 詐騙新手法警一秒破解  聯合新聞網

釣魚信件有新手法,以電話客服誘騙用戶安裝惡意程式          iThome

你的 Gmail、臉書帳號值多少錢?研究公開「暗網最新價目表」 自由時報電子報

Open Banking 勢不可擋 PSD2卻引爆資安疑慮          CIO IT經理人

中國瀏覽器 App 遭爆追蹤用戶!無痕模式擋不了、還知道你住哪          自由時報電子報

智慧工廠浪潮下 企業端點、網路漏洞恐成罩門       電子時報網

八大關鍵基礎設施與民生相關 OT資安風險恐升溫         電子時報

Android木馬Teabot假冒廣告封鎖程式感染並竊取銀行資訊           iThome

勒索油管一戰成名 「黑暗面」兜售作案教學  世界新聞網

TCA打造COMPUTEX CYBERWORLD線上展平台 助攻企業與新創突破疫情掌握商機          商業周刊

亞洲指標新創展會六月線上登場 聚焦AI、健康照護、XR、資安與物聯網 24個主題館超過350家新創團隊共同展出 中央通訊社

從企業資安直通國安的零信任架構     iThome

南投女轉發假消息「每人補助疫情援助金1萬」 遭法辦       ETtoday新聞雲

SonicWall修補網管軟體指令執行漏洞        iThome


全球疫苗和檢測孔急 假貨滿天飛       自由時報電子報

繼續閱讀