「ONE CLICK 詐騙」手機自動按下快門,被偷拍了嗎?

4koma-40-1 4koma-40-2 4koma-40-3
4koma-40-4

有網友表示使用手機上網時一時手殘點到一個日本的成人網站,就在還沒點選播放的時候,畫面就直接跳出來說已經登錄成為會員, 要繳納將近10 萬日幣。

通常這類稱為 ” ONE CLICK”的詐騙,會在受害者按下年齡認證鍵及影片再生時,出現「您已入會完成。請支付費用」等等的訊息。

針對智慧型手機的ONE CLICK詐騙,會在登錄完成畫面出現的同時,出現相機的快門聲。其實這是利用受害者恐懼的心理,讓用戶以為已經被拍照時所產生的不安感,進而操控用戶的不肖手段之一。甚至威脅用戶「個資會轉到其他業者手裡」,好讓用戶聽從詐騙集團的指示。

實際上,這僅僅是在網上撥放快門聲而已。在網上即使按下鍵盤或影片並不會啟動相機或攝影,更不會傳送照片或影片到任何地方去。另外,近來也發現利用智慧型手機的振動模式,讓用戶動搖心生不安感的手段也需多加注意。

如果突然遇到類似的要求付費詐騙,請不要理會!

 

 

 

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數

會直呼你名字的勒索病毒 Zepto,大規模散發帶毒垃圾信

Zepto 是一個最近隨著一波垃圾郵件攻擊行動而迅速竄紅的勒索病毒 Ransomware (勒索軟體/綁架病毒)變種,這波行動在短短四天之內至少散送了 13 萬封垃圾郵件(SPAM)。就目前所知,Zepto 與 Locky 勒索病毒家族有所淵源,此家族專門利用垃圾郵件 (及其他方式) 來大量散布。

根據 Cisco Talos 威脅情報中心的報告,這波挾帶勒索病毒的垃圾郵件行動從 6 月 27 日開始採用一套新的檔案命名方式 (「swift [XXX|XXXX].js」),並且運用簡單的社交工程social engineering技巧來誘騙使用者開啟附件檔案。這些電子郵件會直呼收件人的名字讓信件看來更親切,信件一旦開啟,就會在背後執行一個惡意的 Javascript,然後將使用者電腦上的檔案全部加密,並加上「.zepto」這個附檔名。

【 延伸閱讀:勒索病毒竟知道你家地址? 】

在某個二進位惡意程式下載並執行之後,本機上的所有檔案都會被加密,接著惡意程式會顯示一個訊息,要求受害者支付一定的比特幣(Bitcoin)作為贖金。使用者看到的指示畫面是由惡意程式在電腦上植入的一個 .HTML 檔案和一個影像檔案所組成,同時桌面背景/桌布也會被換掉。在大規模垃圾郵件行動的推波助瀾下,Zepto 似乎獲得了不錯的成果,不過大多數的勒索病毒都是經由其他管道散布。


與 Locky 的淵源

Zepto 與 Locky (趨勢科技命名為 RANSOM_LOCKY.A) 在技術上頗有相似之處,他們都是經由垃圾郵件散布,並且使用 RSA 加密來鎖住檔案。Locky 自從 2016 年 2 月現身以來,即不斷演進,並且成功擄獲不少個人及企業受害者,除此之外更曾經出現在多起針對醫療院所的重大勒索病毒攻擊繼續閱讀

《資安新聞周報》好大膽!勒索病毒盯上城隍廟/小心Pokemon有假的!/乖乖付贖 從此被當肥羊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

嘉義城隍廟電腦遭駭  勒索20000比特幣  民視新聞網

小心Pokemon有假的!下載後手機就廢了  台灣蘋果日報網

精靈寶可夢狂襲全球 搶先下載恐遭盜個資  Pchome 新聞

乖乖付贖 從此被當肥羊  聯合新聞網

近三成企業重複感染加密勒索病毒,透漏什麼訊息?  資安趨勢

勒索病毒受害企業單季暴增7 成 重複遭綁架比例居高不下

一銀駭客盜領案 總統盼強化資安維護  台灣時報

盜領案 別只關心錢在哪  中國時報

IT脆弱三環節 銀行快搞定  聯合報

防盜領 ATM網銀將資安演習  經濟日報(臺灣)

三商電腦工程師被約談 辦案員:未見內鬼 可能是人為防護疏失  聯合報

《社論》盜領案偵破 林全可以學到什麼  中國時報

一銀盜領案越早發生越好! 3銀行董總這麼說…  新聞雲

ATM入侵事件的分析與建議  iThome

從一銀遇駭 正視我駐英法務漏洞  自由時報

「消失的2千萬」  驚傳是「一銀內鬼」佣金?  壹電視

三大管道 讓一銀ATM受駭  中央社即時新聞網

串聯逾千台監視器追行蹤、採指紋與DNA… 4天搞定跡證 超完美劫鈔案破功  中國時報

全球銀行成肥羊 國際駭客盜領案近3年就5起  iSET 2011三立網站

一銀盜領案 警長:「這就是未來的犯罪」  台灣蘋果日報網

也是盜領…日本5.5億 孟加拉27億  聯合新聞網

ATM 盜領事件非偶發,自動提款機惡意程式逐年攀升 資安趨勢

劫一銀 黑手黨敗在台灣   倫敦遙控 在台吐鈔 手法遭破解  台灣蘋果日報

車手不敵電眼 全球盜領嫌犯首度被逮  Pchome 新聞

振奮士氣 陳國恩:全球首次偵破ATM盜領案  今日新聞網

新北市調處 公開一銀遭駭流程圖  自由時報電子報

幕後駭客集團保密到家 安卓斯:用間諜軟體聯繫  中時電子報網

探/公股行庫出了什麼問題?  今日新聞網

台灣可借鏡!保加利亞政府專用軟體必須開源資安顧問:及早發現漏洞可及早修補  財訊雜誌網

科技犯罪趨勢 警:現在幫派犯案用Line下令  聯合新聞網

汽車連網成趨勢 駭客威脅不容小覷  電子時

光靠一片CD ,18 秒就能挾持汽車? 資安趨勢

car- 汽車被駭

破獲駭客犯罪 展現資訊戰力  台灣蘋果日報網 繼續閱讀

《資料圖表》勒索病毒救援計畫

Ransomware-Rescue-Plan-2

 

PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

繼續閱讀

調查:超過 20% 受訪單位防禦勒索病毒不及格;26%企業未做好資料外洩防範

2016 年 1 月至 5 月期間,趨勢科技做了一項網路調查,請受訪者就「趨勢科技 2016 年資安預測」報告當中所提出的各項資安領域評估一下其所屬公司的準備情況。我們統計了受訪者的回應,並就其公司的資安準備度與今年最大的資安威脅做個比較,得出一項對應的成績。

成績「優良」者,代表企業機構已能防範今年最大的資安威脅。成績「及格」者,代表企業機構已建置了相當的安全防護,但在某些領域仍有改善空間。成績「不及格」者,代表企業機構並未達到保護企業資料和資產的最低基本要求。不過,不及格的企業機構不必氣餒,只要強化一下當前的資安策略並投資適當的解決方案即可。

根據這項「企業資安準備度調查」,僅有 18% 的受訪者已做好充分準備,另有 21% 在一些關鍵的防護點並未做好防禦措施。以下是我們根據產業和地理區域所做出來的統計數據和圖表。

 

不同產業的資安準備度 

 26%受訪單位未做好資料外洩防範 

整體來看,資料防護依然是許多企業機構最弱的環節,有 26% 的受訪者表示並未做好網路攻擊相關資料外洩的防範。此外,在全部的受訪者中,有 18% 的受訪者對於網路勒索、行動惡意程式以及其他行動付款機制相關的威脅並未做好準備。

超過 20% 受訪單位防禦勒索病毒不及格 

今年依然有各種新的網路勒索手法和形態出現。根據美國聯邦調查局 (FBI) 的統計,2016 年第一季勒索病毒 Ransomware (勒索軟體/綁架病毒)的獲利創下有史以來的新高:2.09 億美元。然而,有 33% 受訪者仍表示其公司不是沒有嚴格執行重要資料的強制備份,就是不曉得他們到底有沒有備份。有超過 20% 的通訊/媒體、銀行,以及教育機構在勒索病毒防範方面拿到不及格的成績。

 25%使用智慧型裝置的醫療機構,未能充分採用最佳實務原則防範威脅

當被問到公司是否有配發 PC、筆記型電腦、平板、智慧型手機之外的工作用聯網裝置給他們時,受訪者的回答呈現兩極化。將近 50% 表示沒有,其餘的則被允許在工作上使用個人或配發的智慧型裝置。那些使用智慧型裝置來工作的受訪者,顯然已做好嚴格的身分認驗證措施,並且會定期更新。然而,在使用智慧型裝置的醫療機構當中,有 25% (大多在美國) 並未充分採用最佳實務原則來防範物聯網(IoT ,Internet of Thing)威脅。 繼續閱讀