點數或道具都不見了?7 招防帳號遭盜用

共用點數、社群網站或線上遊戲等網站帳號遭盜用的威脅日益嚴峻。網路犯罪者的主要目的之一為獲取金錢,或可換取金錢的個資。以下為您介紹防範帳號遭盜用的7個重點。


易遭攻擊的帳號特徵:有利可圖


很多人都習慣使用點數服務。這類服務的機制為購物或搭乘交通工具時所得到的點數,可於下次消費時折抵款項、兌換商品或商品券,以及其他公司的點數或電子貨幣等。可跨越各種業別的實體店鋪或網路平台服務使用的共用點數服務也已經開始普及。


在這類點數服務日益普及的同時,遭到惡意的第三方盜用帳號竊取點數的受害報導時有所聞,可見這類點數容易成為犯罪者的下手目標。
那麼,自己所累積的點數為何會被惡意盜取呢?舉例來說,其手法之一就是透過非法取得的帳號與密碼破解點數服務平台的認證。惡意的第三方使用某種方法得到點數服務的帳號與密碼,並可能會非法登入帳號擅自兌換點數或將其轉移到其他帳號。


盜用帳號的攻擊對象,並不僅限於點數服務。也發生過非法使用社群網站或線上遊戲的帳號以假冒身分、偷窺個資,或盜取遊戲內的道具或貨幣的受害情況。另外,可使用多個網路服務的多重服務帳號,例如Apple ID、Yahoo!、Google帳號或Amazon帳號等,也是犯罪者偏好下手的目標。這是因為最容易被網路犯罪者鎖定的目標,就是可換取金錢的道具、點數,及信用卡等具有金錢相關資訊,且使用者眾多的網路服務。

繼續閱讀

《資安新聞周報》不只防肺炎,也要治謠言 /小心「在家工作」郵件真偽/捷克醫院,收到防冠狀病毒電郵,遭勒索病毒攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

商周專欄:不只防肺炎,也要治謠言   商業週刊

疫情升溫遠距工作夯 專家:小心駭客趁機入侵     自由財經

網路釣魚利用武漢肺炎 小心「在家工作」郵件真偽      中央廣播電臺

美國衛服部遭到分散式服務阻斷攻擊        iThome

捷克武漢肺炎篩檢中心遭駭客攻擊    iThome

世界越亂,越需要「防詐達人」!加 LINE 好友快速抓出假訊息、詐騙網站、假免費貼圖……        重灌狂人

新冠電腦病毒也猖狂 假網站賣口罩騙個資      HiNet

有駭客以假的武漢肺炎疫情儀表板供下載,藉機散布惡意程式以竊取敏感資訊        iThome

【資訊瘟疫(上)】恐慌時刻的流言、網軍、駭客為何特別多?  鏡傳媒

訂閱資安趨勢電子報

繼續閱讀

加強 Mac 安全防護的 5 項重點

在購買電腦時,您最重視的特點或關鍵會是什麼呢?一般人會根據外觀設計、性能、價格和安全性等因素來挑選電腦,而不管什麼樣的電腦都需要安全防護對策。在網路攻擊中,也有鎖定特定OS(Mac或Windows等作業系統)的惡意軟體。除了這類惡意軟體外,網路詐騙威脅更是任何作業系統都有可能受害。那麼,為保護Mac免受網路上的威脅影響,我們需要採取什麼對策呢?
讓我們一起來實踐加強安全防護的5項重點。

蘋果電腦 MAC


MacBook和iMac等Mac電腦深受大眾喜愛。除了外觀和方便性等一致性設計外,很多人也可能是因其安全防護上的評價而成為Mac用戶。

Mac通常被認為很安全,甚至使一般大眾留有「Mac不會感染惡意軟體(病毒等產生有害行為之軟體的總稱),所以不需要安裝防毒軟體」的印象。但其實任何電腦都需要安全防護對策。實際上也有針對Mac的惡意軟體存在。另外,像是引導網路使用者到惡意網站以騙取金錢或個資的網路釣魚攻擊等,各種形式的網路詐騙威脅跟作業系統並無關係。讓我們一起來看看環伺Mac的最新威脅有哪些。

繼續閱讀

趨勢科技榮獲頂尖獨立研究機構評選為企業偵測及回應領導者

趨勢科技的多層式偵測及回應 (XDR) 解決方案展現強大優勢

【2020年3月19日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704),今天表示該公司在「2020 年第一季 Forrester Wave™ 企業偵測及回應」(The Forrester Wave™: Enterprise Detection and Response, Q1 2020) 評測當中取得領導地位。

Forrester 在這項涵蓋 14 項測試條件的企業偵測及回應 (EDR) 廠商評測當中,測試了 12 家資安廠商的產品,涵蓋三大領域:現有產品、策略、市場實力。在現有產品方面,趨勢科技在「端點監測」與「資安數據分析」兩項拿下滿分。在策略方面,趨勢科技在「產品願景」與「效能」兩項拿到滿分。最後在市場實力方面,趨勢科技在「企業客戶」與「產品線營收」兩項拿下滿分。

繼續閱讀

針對東南亞博弈公司的網路間諜活動

這波針對博弈公司的網路間諜活動背後駭客利用公開可取得以及自製工具來做到提權和進行橫向移動。所用的惡意軟體之一會用Dropbox 作為通訊及從目標取出資料的管道。

DRBControl惡意活動將用在其他網路間諜活動的惡意軟體及技術用來攻擊其目標。

詮睿科技在2019 年時就其在一起事件回應所發現的後門問題聯繫了趨勢科技。我們提供了關於此後門程式進一步的情報和分析,該後門程式之前被名為DRBControl的駭客組織用來發動攻擊。這團體目前將目標放在東南亞地區,特別是博弈公司。歐洲和中東也有向趨勢科技回報成為攻擊的目標,但我們在本報告撰寫時尚無法加以證實。外洩的資料主要是資料庫和原始碼,這使得我們相信該團體的主要目的是網路間諜活動。

這起攻擊活動用了兩個之前未看過的後門程式。駭客同時還用了已知惡意軟體家族(如PlugXHyperBro後門程式)及自製的後滲透(post-exploitation)工具。有意思的是,其中有個後門程式利用雲端儲存服務 Dropbox作為命令和控制 (C&C)管道。我們已經向 Dropbox 披露了這項發現,他們也與趨勢科技一同合作解決此問題。

繼續閱讀