《 資安漫畫》避開五個”有購好康”熱門商品地雷區

網路購物最划算的交易可能是最糟糕的騙局 網路購物最划算的交易可能是最糟糕的騙局 網路購物最划算的交易可能是最糟糕的騙局

最划算的交易可能是最糟糕的騙局

去年是購買智慧型手機、平板電腦、玩具、電動遊戲和相機的好時機,這些熱門商品有著大量的網路點擊率。不幸的是,也有許多網路威脅被製造來針對搜尋這些東西的人們。在今年的購物季節裏,我們列出了最受歡迎的禮物清單,透過我們的趨勢科技主動式雲端截毒服務  Smart Protection Network來加以分析以篩選出可能和搜尋結果連結的威脅。

不管你是在尋找破門促銷、閃電大特價或是高單價物品的特賣會,商家們都會持續地注意購物人們的需求以應對網路訂單突然地大量湧入。相對地,網路犯罪份子也會注意那些他們可以用假買賣來騙到一些錢的無辜使用者。

  1. 智慧型手機、穿戴裝置和平板電腦

跟去年一樣,智慧型手機依然是最受歡迎的產品。所以毫無意外地,它們在今年的購物季節裡仍然位在熱門搜尋排榜的頂端。隨著備受矚目的智慧型手機型號推出(像Apple的iPhone 6、三星的Galaxy Note 4和摩托羅拉的Moto X),加上輕巧的穿戴裝置(像是Pebble Steel和Fitbit Force),以及平板電腦(像iPad Air 2)等,購物者可以好好地選擇這些智慧型設備。根據我們的資料分析,網路犯罪分子會利用知名品牌的名氣來誤導想搜尋熱門商品的購物者。比方說,使用者可能會想點入跟iPhone 6相關的幾個搜尋結果,結果被導到了惡意網站

  1. 電玩遊戲

繼續閱讀

偽裝成購物網站寄來的發票,新形態銀行木馬程式侵襲日本

一種與 Emmental 攻擊行動手法類似的新形網路銀行惡意程式正肆虐日本,這就是趨勢科技所偵測到的 TROJ_WERDLOD 木馬程式,此一新的惡意程式從2014 年 12 月肆虐至今,已確定的受害者數量超過 400。

這項威脅藉由兩項系統設定變更來讓它能直接在網路層次竊取資訊 (也就是不需借助資料竊盜惡意程式)。其優點是不需要重新開機或者在感染的系統上執行任何常駐程式。

網路購物 線上購物  buy

第一項變更是系統的 Proxy (網站代理伺服器) 設定,將某些使用者的網際網路流量重導到一個駭客掌握的 Proxy。第二項變更是將惡意根憑證加到系統信任的根憑證清單當中。如此一來,歹徒就能從其 Proxy 發動中間人攻擊 (Man-In-The-Middle,簡稱 MITM) 並使用惡意網站的憑證而不會造成系統出現警告或錯誤訊息。

這項惡意 Proxy 搭配新增根憑證的技巧,曾經出現在  Emmental 攻擊行動當中,所以,顯然這項技巧已經傳到了日本。

感染途徑

TROJ_WERDLOD 會利用含有 .RTF 附件檔案的垃圾電子郵件來感染使用者。該文件會偽裝成購物網站寄來的發票或帳單。這個 .RTF 檔案開啟之後,其內容會指示使用者點兩下文件當中的某個圖示 (見下圖),使用者一旦照做,就會讓 TROJ_WERDLOD 得以執行。

 

圖 1:導致使用者感染 TROJ_WERDLOD 的垃圾郵件 繼續閱讀

保護信用卡個資,並非網路購物唯一要考慮的隱私問題

五個網路購物保護隱私和安全的小提醒

網路購物是現代科技帶給我們最大的方便之一。對於不喜歡人擠人或排隊等結帳的顧物者來說,網路購物是代替購物商場或其他公共場合最好的方案。而且今日的網路購物也因為行動支付技術而變得方便許多。但你正舒服的待在家中透過網路比價時,購物帳號和金融交易也可能被躲

上網 網路購物 信用卡

在暗處窺伺的惡意份子所侵害。因為電子商務的特性加上有著太多的網路商店,有時很難分辨你所面對的是合法或假冒的商家。

 

正如同消費者在實體店面時需要採取安全措施一樣,網路買家也要了解網路交易時可能存在的風險。一般來說我們都認為該保護好信用卡資料,這很正確。但它並非我們唯一要考慮的隱私問題。

網路威脅不再限於惡意軟體和詐騙。攻擊者知道你越多的線上活動,也就產生越多洩漏自己資料的風險。尤其是當你想購物的時候,搜尋想買的東西可能會將你從一個網站帶到另一個,這會增加遇上惡意網站的機會。

資料外洩和駭客入侵及身份竊盜事件越來越普遍,網路購物者應該要保護自己以避免這類可能危及自身隱私的攻擊。有許多不同方法會被用來侵犯使用者的隱私,而且遲早會出現沒有察覺的使用者落入網路釣魚、網路詐騙、垃圾郵件和惡意網址的陷阱。以下是當你進行線上購物時如何保護和維護自己隱私和安全的建議:  繼續閱讀

詳解網路銀行木馬DYRE,第二部

在本系列文章的第一部中,我們討論了銀行惡意軟體DYRE的行為和進入點。然而,資料竊取並非此惡意軟體的最後一步。這惡意軟體還參與了另一項計畫 – 包裹騾子騙局

包裹和騾子

在我們分析DYR惡意軟體時,也發現了一個網頁控制台 – Global BlackPoint

圖1、Global BlackPoint網站

快速地進行線上搜尋,此網域已經出租一年多了。網站使用者可以購賣其所想要的東西。

圖2、待售物品

然而,研究和有關此網頁控制台內容的情報都指出一個事實,它被用作購買美國商品,再將其重新寄送到不同的地方。該網站在其使用條款內指明了這一點。  繼續閱讀

如何在網路購物時,看好你的錢包和個資?

方便、簡單和多樣化只是網路購物越來越受歡迎的眾多原因之一。以消費者為主的電子商務蓬勃發展,在2013年初來到了498億美元。較去年增加了16%。

網路購物 手機 5-most-popular-online-shopping-items-for-cybercriminals 2

你甚至不需要透過你的筆記型電腦或桌上型電腦購物。行動設備正在成為一種流行的電子商務方式。事實上,有十分之一花在網路上的美金是透過行動設備。

但就跟面對面的金融交易一樣,你在網路上進行購物時也要小心謹慎。網路購物往往需要詳細資料,像是你的姓名、地址、電子郵件地址和信用卡資訊,而這些都是網路犯罪分子的目標。只要記住這些小技巧,就可以幫助保護你的個人資料和你的錢。

使用私人網路,而非公共網路:

公共熱點和網路可能會吸引人在路途中也做些購物。但你是否願意在任何人(包括壞人)都可以輕易存取的網路上分享你的信用卡資料?

如果你連到同一個網路,網路犯罪份子可以窺探你的連線、竊取你的資料並劫持你的帳戶。這並不僅限於電腦。網路犯罪分子也可以窺探你的智慧型手機。壞人可以在你不知不覺中在你的設備裡放入惡意軟體。

使用公用電腦來存取你的網路帳號,增加了你被駭和資料被竊的風險。公用電腦也有可能已經感染了惡意軟體。

只在當你知道自己是連到安全的網路時進行網路購物。只要你保持你的設備和家用網路安全,你就能夠享受安全不間斷的購物時光。

使用書籤和官方應用程式

如果你會定期的上購物網站,為以後的瀏覽建立書籤。網路犯罪分子經常會利用拼寫錯誤將你導到詐騙網站。他們也可能操縱搜尋引擎結果,讓他們的惡意網站留在結果的頂部。等你發現自己身在錯誤的網站時,已經為時已晚。

隨著越來越多網站對行動使用者更加友善,也是值得去使用官方應用程式的時候。就跟書籤一樣,應用程式可以減少使用者無意間連到惡意網站的風險,特別當使用行動設備的小螢幕時,很難發現是偽造的網站。你只需要確保你從網站本身下載應用程式,因為假應用程式也很常見。

當使用行動設備的小螢幕時,很難發現是偽造的網站

繼續閱讀