< 小廣和小明的資安大小事 >小明的手機不見了?!

《小廣和小明的資安大小事 》首次登場,歡迎收看~

couple 小廣小明

資安漫畫 手機篇

日本資安漫畫 banner

 

你的智慧型手機有設定螢幕鎖嗎?

智慧型手機是最容易失竊或遺失的物品之一。萬一落入心懷不軌的人手中,不只是私藏照片被外人看到,感到囧很大而已。該擔心的是手機中的聯絡人資訊、網路銀行或線上購物等網路服務可能遭到非法使用。 繼續閱讀

《資安漫畫》預防勒索軟體綁架-三不三要

一封冒稱健保局的「二代健保補充保險費扣繳辦法說明」,導致萬筆中小企業個資遭竊,登上媒體版面;報導指出史上最大 美政府400萬筆個資遭竊;可能導因於駭客將病毒電郵偽裝成同事間電郵,誘使收件人開啟;無獨有偶 員工誤開有毒郵件,日本國民年金機構外洩125萬筆個資!日本國民年金機構對外證實,由於職員使用電腦時開啟含病毒的電子郵件,導致機關內保存的國民年金相關個資外洩,目前已確定有125萬筆國民個資外洩。最近大舉入侵台灣的勒索軟體 Ransomware 也經常使用類似的社交工程(social engineering )信件的手法,達到綁架電腦的目的。比如趨勢科技部落格報導過的這篇 勒索軟體假冒 Chrome,Facebook 和 PayPal發網路釣魚電子郵件,或是以下資安漫畫所提供的”假鎖定帳號,真勒索”的真實案例。

推薦閱讀:10 個誤點率高的網路釣魚類型,每天有100 次掉進駭客陷阱的風險!
                   91%的目標攻擊利用電子郵件作為進入點

 

海報勒索軟體_01 防勒索軟體綁架-三不三要
海報 勒索軟體_02 防勒索軟體綁架-三不三要

海報 勒索軟體_02_03海報 勒索軟體_04 防勒索軟體綁架-三不三要

 

 

如何避免自己成為勒索程式的受害者?

儘管 勒索軟體 Ransomware 相當危險,但只要提高警覺,隨時留意 勒索軟體 Ransomware 的最新動態,對於保護資料和電腦就有很大幫助。以下是一些防範這類潛在攻擊的實用秘訣:

開啟電子郵件之前請先仔細看清楚
小心不明來源的電子郵件,您可直接向寄件人求證他們是否寄了這樣一封訊息給您。

避免點選不明來源電子郵件內的連結
這類社交工程(social engineering )信件技巧經常會導致使用者下載到勒索程式。此外,還要小心那些要求您輸入圖片中文字的網站,因為它們可能暗藏 勒索軟體 Ransomware 攻擊。若要確認其真實性,您可利用 趨勢科技網站安全檢測中心 (Site Safety Center) 這類免費的服務來驗證一下該網站的信譽。

備份您的重要檔案
雖然預防重於治療,但若您的重要檔案都已備份,您至少可以將 勒索軟體 Ransomware的傷害降至最低。雖然系統被鎖住還是一件不幸的事,但至少不會是一場災難,因為您還可以復原重要的檔案。請遵守 3-2-1 備份原則:3 份備份、2 種不同儲存媒體、1 個不同的存放地點。

看完整文章 勒索軟體是什麼?如何預防?(內有資料圖表)

 

看更多 勒索軟體文章


《提醒》在粉絲頁橫幅,讚的右邊三角形選擇接收通知新增到興趣主題清單,重要通知與好康不漏接

【防詐騙】您的貨運單是…詐騙!宅配公司發的不在府通知簡訊,夾帶病毒!揭穿網拍宅配包裹騙術

(⚠️詐騙警訊插播)


最近很多人收到「自用汽車及機車燃料使用費逾期徵收通知」簡訊裡面寫著:「汽燃費逾期徴收通知,您的 111年度汽燃費逾期金額2880元」。該詐騙連結點擊進入的網址看起來與監理服務網很像,如果不仔細辨明網址很容易因為怕被罰款,就被詐騙集團盜刷信用卡。

內政部粉專貼文提醒大家:
1、網址結尾並非政府網址的「gov.tw」。
2、每年7月才是汽燃費開徵的季節,且公路總局的簡訊中,會清楚「註明車牌號碼」與「特定監理所」。
3、監理服務網(https://www.mvdis.gov.tw)可查到是否有需繳費資訊。


您的貨運單號是XXX請透過連結查詢?假限制Apple帳戶詐騙簡訊!誤入連結小心Apple密碼和受信任號碼都被變更

近日有許多人收到「貨運查詢」的簡訊,點入後網頁卻無緣無故被警示「Apple Store帳戶被限制」要求你重新登入,這其實是釣魚網站,已經有民眾受害,輸入帳密後沒多久就發現Apple密碼以及受信任的號碼都被變。若以Android 安卓手機點擊網址,則會跳出「請下載並安裝最新版黑貓應用」的視窗,若強行關閉視窗後,將導向偽造的黑貓宅急便(統一速達)的網路釣魚網頁。

⚠️ 注意:宅配或貨運公司等物流人員傳送給收件人的簡訊中,不會附上任何連結,若簡訊中有提供單號,會提供完整單號,再請收件人自行上網查詢,並不會出現詐騙簡訊中「70****76」的* 符號。

⚠️ 注意:宅配或貨運公司等物流人員傳送給收件人的簡訊中,不會附上任何連結,若簡訊中有提供單號,會提供完整單號,再請收件人自行上網查詢,並不會出現詐騙簡訊中「70****76」的* 符號。


以下是最近的詐騙訊息:

您的貨運單號是70****76,請透過 hxxp://rherh.q**bc.com 查詢

收到上述訊息,請勿點選該連結,趨勢科技PC-cillin 雲端版 可成功阻擋該惡意連結,如果你已經不小心點選了該連結,請即刻PC-cillin 雲端版掃描你的裝置,以免夾帶病毒,伺機破壞。





跨平台的趨勢科技 PC-cillin,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險!
 PC-cillin 雲端版保護個資 ✓手機✓電腦✓平板,跨平台防護3到位➔即刻免費下載試用

繼續閱讀