神偽裝! APWG報告:近六成網路釣魚網站,使用 HTTPS 協定

愈來愈多網路犯罪分子建立使用 HTTPS 的釣魚網站,讓網站在瀏覽器顯示起來是安全的….

不像其他許多網路攻擊都會隨著時間演變,網路釣魚(Phishing)攻擊很少偏離社交工程(social engineering )結合惡意檔案或連結的傳統公式。雖說如此,駭客仍舊很努力地讓攻擊更加有說服力,甚至會利用安全性工具。例子之一是用HTTPS協定建立釣魚網站。根據反網路釣魚工作小組(APWG)的2019年第一季報告,這是網路釣魚攻擊越來越常見的趨勢,目前高達58%。

神偽裝! APWG報告:近六成網路釣魚網站,使用 HTTPS 協定

HTTPS已經成為電腦網路進行安全通訊的標準協定,它會加密瀏覽器和網站間的網路流量來確保正在交換的資料內容不會被第三方得知。對要求使用者提供個人資料或帳密的網站(如登入頁面)來說,HTTPS的使用尤為重要。

因為 HTTPS 已經被廣泛地採用,現在瀏覽器都會在缺少使用此協定時通知使用者正在瀏覽“不安全”的網站。網址列出現鎖頭符號通常代表使用者正在進入安全的網域,而沒有鎖頭符號則代表不安全。狡猾的網路犯罪分子會建立使用 HTTPS 的釣魚網站來讓網站在瀏覽器顯示起來是安全的,儘管它是個惡意網站。

為了因應 Chrome 針對未加密的 HTTP 網站標記“不安全連線”,網路釣魚詐騙集團也隨之申請 SSL 憑證,用以掩人耳目。提醒大家有掛鎖圖示的網址列代表著這網頁傳輸的資料獲加密保護,但並非證明這網站安全無虞。道高一尺,魔高一丈,還是交由趨勢科技 PC-cillin 雲端版幫你把關,當你搜尋時 PC-cillin 會以紅色標示危險網址,綠色標示安全網址; 如下圖顯示, 如果你因一時不察點入詐騙購物網站時, PC-cillin會封鎖該網站,不會讓你荷包失血。


PC-cillin 以紅色標示危險網址,綠色標示安全網址,要下單前讓 PC-cillin 幫你的荷包把關

[延伸閱讀:「你肉腳」這個詐騙購物網站 , 台語發音令受害人好崩潰! 「https 」開頭的一頁式詐騙廣告夾帶在 Yahoo 首頁熱門新聞中! ]

使用HTTPS協定需要啟用TLS或SSL憑證。這些憑證一般來說需要購買,所以之前網路犯罪份子在釣魚網站使用HTTPS是種昂貴的做法。但現在有許多服務都可以免費提供TLS和SSL憑證,這代表現在任何人(甚至是網路犯罪分子)都能更加輕易在網站使用HTTPS。網路犯罪分子甚至可以入侵合法網站當作釣魚網站,讓潛在受害者更難區分哪些網站是安全的。

繼續閱讀

《看漫畫談資安 》在公共場所使用無線網路( WiFi )的五個安全須知

無線網路為我們的生活帶來了許多便利,在餐廳、飯店、咖啡館、購物中心和公園等公共場所也都能方便的使用,甚至在飛機上都可以。讓我們在這些地方也都可以連線來進行交易和通訊。但就跟其他的網路技術一樣,它很容易遭受駭客攻擊,對你的行動裝置造成了潛在威脅。

在公共場所使用無線網路( WiFi )的五個安全須知媽媽:哇!到處都有Wi-Fi耶
在公共場所使用無線網路( WiFi )的五個安全須知-媽媽:而且不需要輸入密碼就能連結!
小明:安全嗎?
在公共場所使用無線網路( WiFi )的五個安全須知爺爺:你怎麼知道是這裡的Wi-Fi呢?

媽媽:一目瞭然啊
在公共場所使用無線網路( WiFi )的五個安全須知
小明::跟店裡介紹的不同!

爺爺:那是偽裝的Wi-Fi熱點 

媽媽:趕緊切斷

駭客如何在你使用無線上網時,襲擊你?

尤其是公共熱點並不安全,很容易就會被網路犯罪分子攻擊。在駭客有好些方法可以在你使用公共無線網路時進行攻擊ˋˇ裏提到五個重點:

  1. 在你連線時介入你和無線熱點來進行中間人攻擊,監視你的連線。
  2. 偽裝成合法無線熱點,做出“邪惡雙胞胎(evil twin)”,讓你在不知不覺下登入,再次讓他們能夠監視你所傳輸的資料。
  3. 監聽你在未加密網路傳輸的封包,使用WireShark等軟體讀取封包來分析取得身分資訊,好用在之後進一步的攻擊。
  4. 即時“劫持”連線,讀取連線時送到你裝置的cookie來存取你所登入的帳號。這通常被稱為“連線劫持(sidejacking)”。
  5. 最後,他們還可以“肩窺(shoulder-surf)”,從你背後偷看你的螢幕內容以及你的按鍵。駭客在擁擠的地方可以輕易的“竊聽”你的連線。
繼續閱讀

「暑假最強打工計劃」降臨! 來趨勢科技打電動、拍短片 月薪上看10萬

【2019年7月3日,台北訊】暑假開始了,你還在苦苦尋找打工機會嗎?錯過找打工的黃金時期,到底還有什麼好工作?全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 宣布隆重推出「2019暑假最強打工計劃」,不會寫程式也沒問題,只要你是年滿16歲以上之高中職或大專院校在校生,熱愛打電動、瘋社群、拍短片,都歡迎報名參加,趨勢科技將從中選出3名幸運兒,進行為期一個月的防護軟體及遊戲測試工作,還能一探科技人上班實況,表現優異者,薪資加獎金最高上看10萬元!即日起至7/18開放報名,這麼棒的打工機會,還不快來參一咖?立刻點此報名/看詳情

【圖說一】2019 趨勢科技「暑假最強打工計劃」薪資加獎金最高上看10萬,即日起至7月18日開放報名!
繼續閱讀

【手機病毒 】會竊取17 種Android手機資料的網路間諜Bouncing Golf ,透過社群媒體散播

會竊取17 種Android手機資料的網路間諜Bouncing Golf ,透過社群媒體散播

趨勢科技發現了一波針對中東國家的網路間諜活動。我們根據“golf”套件內的惡意程式碼將此波活動命名為“Bouncing Golf”。趨勢科技將其偵測為AndroidOS_GolfSpy.HRX,擁有多樣的網路間諜功能。駭客會重新封裝合法應用程式並嵌入惡意程式碼。我們監控 Bouncing Golf 所用的命令和控制(C&C)伺服器並且看到超過 660台感染 GolfSpy 的Android裝置。大部分的被竊資料似乎都和軍事有關。

這些重新封裝的惡意應用程式並沒放在Google Play或熱門的第三方應用程式市場,我們在追查GolfSpy時,發現這些放惡意應用程式的網址只會透過社群媒體散播。我們也從趨勢科技行動應用程式信譽評比服務取得部分 GolfSpy樣本進行分析。

另外值得注意的是,Bouncing Golf或許跟之前報導過的行動網路間諜活動(Domestic Kitten)有關。例如有相似的程式碼字串結構。竊取資料也用相似的格式。

繼續閱讀

趨勢科技獲選 HR Asia 2019台灣區最佳企業雇主殊榮


一項由企業員工直面給分、鼓勵貼近真實的員工認同度調查

【2019年7月1日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今榮獲 HR Asia 2019 台灣區最佳企業雇主獎。此項調查分別於台灣、中國、香港、菲律賓、越南、新加坡、泰國、馬來西亞、印尼等九大地區進行。 有別於一般公開票選的調查模式,HR Asia直接邀請受訪企業員工從組織文化、員工感受與團隊認同三大面向進行匿名評量,趨勢科技在三大面向整體得分均遠高於平均,輾壓性的拿下台灣區最佳企業雇主殊榮,也是今年度繼獲選為1111台灣科技類幸福企業後,趨勢科技開放、適性的企業文化再次獲得肯定!

趨勢科技獲選 HR Asia 2019台灣區最佳企業雇主殊榮

趨勢科技人資協理柯志宜表示:「文化是趨勢科技管理人才的基石!從選才時我們就相當注重找對的人上車,除了能力,也看重未來的發展性以及對企業願景的認同度;管理面則是服膺 P=P-I 法則,也就是績效表現 (Performance) 等於潛能 (Potential) 減去干擾(Interference)。趨勢科技相信每一位同仁都有無限潛力,也都有自主能力,管理原則就是減少對潛力發展的各項阻礙,讓員工得以做最好的自己 (Be The Best Part of Yourself)。」

繼續閱讀