連警察都敢駭!偽IG 官方私訊帳號違反著作權將被刪除,按申訴連結就上鉤

之前 IG 竊取帳號的手法是發出網路釣魚電子郵件要求使用者必須確認其帳號才能得到驗證徽章。目前新的手法是透過 Instagram 平台內的私訊,宣稱是由 Instagram 說明中心所寄出,指出受害人違反著作權,帳號將遭刪除,但可點選訊息中的上訴表單連結,但實際上卻會掉入網路釣魚陷阱。

去年趨勢科技發現了一些攻擊案例,專門竊取名人的 Instagram 帳號。現在,再次出現另一種手法類似的攻擊,但這次使用了新的誘餌來達到相同的目的。駭客將憑證網路釣魚電子郵件偽裝成 Instagram 發出的合法訊息,進而盜取 Instagram 帳號。

這群駭客專找一些尋常的目標下手,像是名人、新創企業業主,以及在社群媒體平台上有廣大追蹤者人數的其他實體等。我們先前曾研究過攝影師遭駭的案例,這次則是一位有超過 16,000 名追蹤者的警官受害,在此案例中我們發現了新的駭客伎倆。

這些受害者除了使用個人的社群媒體帳號,也利用 Instagram 頁面作為發揮影響力和企業經營的行銷工具。擁有龐大追蹤者人數的 Instagram 帳號,代表其擁有更高的可信度和影響力。因此這些帳號自然成為吸引攻擊者下手的目標,他們利用這些帳號進行各種惡意行為,像是勒索被害人、散佈詐騙,或甚至單純用來炫耀他們的駭客技術。

新舊詐騙伎倆相同,網路釣魚誘餌不同


先前的手法和新手法都採用相同的策略:先竊取憑證,然後利用憑證濫用 Instagram 的帳號復原流程,進而取得帳號。

上次的攻擊行動使用電子郵件要求使用者必須確認其帳號,使用者才能得到驗證徽章。但在使用者點選「驗證帳號」按鈕後,卻會連到網路釣魚頁面,這些頁面將收集他們的電子郵件地址、憑證和出生日期。竊取到這些資訊後,攻擊者便能取得修改資訊所需的一切詳細資料,進而取得遭竊的帳號。

圖 1:去年發現的攻擊行動所用的網路釣魚電子郵件範例

在新的手法中,訊息並非透過電子郵件發送,而是透過 Instagram 平台內的私訊提供。訊息宣稱是由 Instagram 說明中心所寄出,指出有人指控帳號擁有者違反著作權,因此其帳號現在有遭刪除的風險。訊息中還會提供另一個連結,偽裝成可提出上訴的表單,但實際上卻是網路釣魚連結。

繼續閱讀

《電腦病毒演變史》歷年駭客/詐騙集團經典語錄

1988 年趨勢科技成立之初,你知道當年出現的病毒,是靠 5.25 英吋的磁碟片傳播的嗎?

我們一同回顧 30年病毒演變史

這篇為大家整理歷年駭客經典語錄,這些語錄可能顯現在病毒發作訊息,或是藏在病毒碼裡,或是駭客對外公開的發言

 

在切入正題前,來看一段俄羅斯性感女駭客,原來駭客不只是那個戴帽 T ,總是頭低低的宅男

  • 「小心!這是病毒,快聯絡我們拿解藥」-1986 年第一隻感染個人電腦的病毒: BRAIN 大腦病毒
    創造BRAIN大腦病毒的是一對來自巴基斯坦兩兄弟─Basit與Amjad。當時兩兄弟只有17歲和24歲共同經營一間電腦軟體公司,為了追蹤有多少人非法盜用他們開發的心臟監控系統,在軟體中加入一項新功能,會跳出一則警告訊息:「Beware of this VIRUS…. Contact us for vaccination…(小心!這是病毒,快聯絡我們拿解藥)」,訊息中也留了聯絡電話,以確認用戶的使用身分是否合法。但後來發展的變種會吃掉硬碟空間。
  • 「 希望沒有造成您的不便」– 1987 黑色星期五病毒
    黑色星期五病毒,曾經傳出嚴重的災情,當年發病時會讓 A 磁碟機一直在亮燈狀態,並顯示這段訊息:「 We hope we haven‘t inconvenienced you」,一直至 1996 年度還高居趨勢科技病毒排行榜第二名
  • 「釣魚台是中華民國的土地」– 1997年,釣魚台巨集病毒
    1997年,一名國中生寫了釣魚台病毒,中毒者每月5月20日電腦都會出現『釣魚台是中華民國的土地』等對話框 >看更多

    繼續閱讀

《IOT》連網汽車的網路安全盲區

連網汽車面臨一連串不斷增加和不斷發展的網路威脅。我們的研究報告提供連網汽車可能面臨風險的深入探討。

連網汽車的網路安全盲區

科技加快了汽車所能帶來機動性和便利性的腳步。如今,連網汽車讓使用者即時取得導航和交通資料、播放所需的媒體內容、取得最新天氣狀況和碰撞警報等功能已經很常見。這要歸功於車聯萬物(V2X)通訊等連網技術及各種網際網路所驅動的應用程式和服務。

連網汽車變得越來越普遍。根據一項預測,到2020年結束前,全球將會有1.52億輛的連網汽車,而根據另一項預測,10年後連網汽車數量將達到7億輛。據估計,到了2034年,自動駕駛汽車將佔汽車購買量的10%

隨著越來越多人在安全性、可存取性和資訊娛樂方面依賴連網汽車技術,加上連網汽車每天產生多達30TB的資料,保護連網汽車抵禦各種不斷變化的風險和威脅變得十分重要。

趨勢科技的報告「將安全性引入連網汽車:威脅模型和建議」研究了連網汽車的網路安全盲區,幫助開發商和製造商製造安全及智慧的汽車。

連網汽車的威脅模型

繼續閱讀

《資安新聞周報》冒充Flash軟體的Mac惡意程式逃過蘋果檢查放行 /員工拒利誘 Tesla躲過網路攻擊 /企業內部及雲端伺服器被入侵成為犯罪地下市場商品

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

一銀ATM盜領後教訓 打斷手骨顛倒勇     自由時報電子報

趨勢科技研究發現企業內部及雲端伺服器被入侵成為犯罪地下市場商品    Media OutReach

COVID-19 不止造成人體損害!也成為 2020 上半年資安最大威脅      三嘻行動哇

洪偉淦: 醫療產業駭客網路攻擊日益嚴峻 環球生技月刊

推特又傳駭客攻擊 印度總理莫迪帳號遭殃      中央通訊社

用戶數是Google的3倍!只花4個月解決資安,Zoom如何「神翻身」?       商業周刊

兼職加薪6位數? 女網友淚po如何被騙35萬元  台灣蘋果日報網

一冒充Flash軟體的Mac惡意程式逃過蘋果檢查放行    iThome

許維芳12萬粉絲團被盜 閨蜜李佳歡陪伴插花解憂愁    ETtoday新聞雲

臺灣電子製造業遭勒索軟體再添一樁,金橋科技公告自家公司與旗下兩公司都遭勒索病毒感染        iThome

Lemon_Duck挖礦程式蔓延到Linux平臺   iThome

美國打算沒收280個隸屬於北韓駭客的加密貨幣帳號    iThome

員工拒利誘 Tesla躲過網路攻擊 工商時報電子報

紐國股市遭攻擊、連4天交易中斷 挑戰歷史高點失敗  自由時報電子報

12 國 5G 速率報告,台灣網速列第四    科技報橘

繼續閱讀

《資安漫畫》你的手機作業系統是否為最新版本?

   

《資安漫畫》你的手機作業系統是否為最新版本?

iPhone 及Android(安卓)裝置等智慧型手機與電腦相同,作業系統的資安漏洞會遭惡意攻擊。資安漏洞是指,裝置於開發時未能被發現的安全性缺陷。任何軟體或應用程式發佈後所發現的資安漏洞,通常能夠使用軟體及應用程式的開發業者、製造商所提供的更新作業系統來進行修改。

《資安漫畫》你的手機作業系統是否為最新版本?
繼續閱讀