保護信用卡個資,並非網路購物唯一要考慮的隱私問題

五個網路購物保護隱私和安全的小提醒

網路購物是現代科技帶給我們最大的方便之一。對於不喜歡人擠人或排隊等結帳的顧物者來說,網路購物是代替購物商場或其他公共場合最好的方案。而且今日的網路購物也因為行動支付技術而變得方便許多。但你正舒服的待在家中透過網路比價時,購物帳號和金融交易也可能被躲

上網 網路購物 信用卡

在暗處窺伺的惡意份子所侵害。因為電子商務的特性加上有著太多的網路商店,有時很難分辨你所面對的是合法或假冒的商家。

 

正如同消費者在實體店面時需要採取安全措施一樣,網路買家也要了解網路交易時可能存在的風險。一般來說我們都認為該保護好信用卡資料,這很正確。但它並非我們唯一要考慮的隱私問題。

網路威脅不再限於惡意軟體和詐騙。攻擊者知道你越多的線上活動,也就產生越多洩漏自己資料的風險。尤其是當你想購物的時候,搜尋想買的東西可能會將你從一個網站帶到另一個,這會增加遇上惡意網站的機會。

資料外洩和駭客入侵及身份竊盜事件越來越普遍,網路購物者應該要保護自己以避免這類可能危及自身隱私的攻擊。有許多不同方法會被用來侵犯使用者的隱私,而且遲早會出現沒有察覺的使用者落入網路釣魚、網路詐騙、垃圾郵件和惡意網址的陷阱。以下是當你進行線上購物時如何保護和維護自己隱私和安全的建議:  繼續閱讀

< 影片 >你絕不會在大街上公開信用卡號,但卻在無意間分享個資給全世界

你不會在大街上公開著自己的信用卡號碼,但常因為不大了解社群檔案的隱私設定如何運作,在無意間分享個人資料給全世界。也許你會問在社群網站公布的生日和信用卡盜刷有什麼關係? 文中會告訴你一個「忘記我的密碼」連結,加上生日就可以取得信用卡授權。

每三秒鐘就會出現一個身份詐騙的受害者,而社群網路只會讓身份資料竊取的風險變得更高。隨時了解最新的隱私設定變化可以讓你確保自己的個人檔案只會呈現給你的朋友。而不管你的設定多麼注重隱私,最重要的是在按下「分享」前先想一想。你所要丟出去的東可能會被拿來對你不利嗎?如果是的話,就不要上傳。畢竟保護線上隱私.可避免不當分享後遺症,現在被貼到社群網站的內容,也會被拿來在法庭聽證會上作為證據。像是在離婚過程中,會利用上傳到Facebook的照片來證明丈夫的不忠。這篇文章有案例分享 臉書上罵老闆,判公然侮辱罪! 離婚官司從臉書蒐證。

現在許多網站都會有的密碼回覆問題。有些網站要求你從預設的問題中選一個,例如“寵物的名字是什麼?”不幸的是,這樣的資訊很可能會在社群網站如 facebook上找到。

這則新聞美駭客利用Facebook竊取郵件帳號被判刑6年 ,新聞指出歹徒鎖定在Facebook上公開郵件位址的女性,然後從這些女性張貼的訊息了解郵件帳號的安全問題與答案,再偽裝成當事人向郵件供應商取得新密碼,並進一步偷取到女性的裸照。

避免過量分享,尤其是當你還不清楚如何設好你在社群網站上的隱私設定。

要先三思。避免分享太多,尤其是當你還不清楚如何設好你在社群網站上的隱私設定。今天上班心情不好嗎?建議閱讀本部落格文章六個常在 Facebook上犯下的錯誤與案例(詳盡案例說明),我們介紹了幾個Facebook Fired(因臉書而丟工作)案例,包含:

十三名維珍航空公司艙員因為在臉書上公開討論工作上的事情而被解僱,他們分享飛機引擎更換的時間,還有某些機艙內有蟑螂出沒。他們還連帶侮辱了乘客-那些支付他們薪水的衣食父母。

其他案例:
 

你在社群網路上的交流記錄可能是資料竊盜的目標,特別是當你將所有的資訊公開時。很容易就可以利用網頁抓取軟體來從 Twitter、Facebook、Google和其他論壇來獲取公開的資訊。壞人甚至不需要進入你的帳號來取得你公開分享的資訊。

不要在社群網路上洩漏出任何可以用來對付你的個人資料,包括帳號資訊,你是否出門度假(意味現在是闖入你家的好時機),或任何可能拿來讓你難堪的訊息。

請參考:

全家出遊時打卡,就像在你家屋頂架一個超大霓虹燈,亮著:”沒人在家”

不讓你的信用卡帳密等個資遭駭的四個方法

避免不良網站,封鎖網頁威脅

不過就本質來看,光靠個人自律是不夠的。你需要安全軟體來幫你遠離惡意網站和封鎖可能攻擊你電腦的網路威脅。

趨勢科技PC-cillin 雲端版透過隱私權掃描來幫助你保持線上安全,確保你的社群網站設定足夠隱私。用它來找到並解決任何可能讓你遭遇身份資料竊取的風險,讓你不會落入跟Mark一樣的下場。看看他跟大眾分享自己的個人資料後發生了什麼事。

Mark沒有聽從我們的忠告。看看他發生了什麼事

延伸閱讀:「不要成為這傢伙」系列影片

@原文出處:Think Before you “Share” to Prevent Identity Theft作者:Shannon McCarty-Caplan(趨勢科技消費者安全宣導者)

freeDownload_540x90

PC-cillin 2014雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

從 P.F. Chang’s 餐廳資料外洩事件,看危機處理五步驟

美國聯邦調查局局長James Comey最近告訴ABC新聞說有兩種公司:已經被駭客入侵而且知道的公司,和已經被駭客入侵卻還不知道的公司。有一家公司 – P.F. Chang’s,最近成為被駭的一員,而就我們的觀點來看,他們的處理方式是值得作為教科書案例的正確方式。

當Comey表達上述意見時,他並非針對資料外洩,但過去一年顯示了這說法對於資料外洩也很正確。從今年初的Target和Neiman Marcus資料外洩事件P.F. Chang’s的公告,2014年說明了我們的技術長Raimund Genes關於每月會有一起主要資料外洩事件的預測是正確的。

事實是,我們生活在一個資料遺失和外洩是個常態而非例外的世界。

當處在一個預期有不好事情發生的世界裡,衡量一個公司並不是看他們是否能夠阻止壞事發生,而是當事情發生時會如何處理。透過這個衡量標準,我們必須對P.F. Chang’s很好的事件處理方式加以鼓勵。

2014年8月4日,P.F. Chang’s餐廳承認了自己的信用卡處理系統被入侵,有33家餐廳的部分客戶信用卡和借記卡資料可能已經被竊。 繼續閱讀

手機購物的九個安全祕訣

根據統計,有 20.4% 的英國消費者不再上街和大家擠成一團,而是優閒地在家網購想要的禮品。他們會怎麼做?他們將使用自己的行動裝置。

手機線上購物

此和大家分享九個聰明的行動安全祕訣,讓你在手機和平板上也能享受安全的網路購物。跟人家大排長龍真是太老套了….

1.丟掉現金卡,使用信用卡或線上付款服務。

使用現金卡來購買禮物或許看來比信用卡更好,因為你不必擔心高額的循環利息。

然而當你的卡片不小心落入歹徒手中時,信用卡公司卻可提供比銀行更多的保障。(信用卡持有人只要在繳款期限之前付清帳單金額即可免除利息,這通常有 15 至 45 天的緩衝期限。)

採用線上付款服務是另一個選擇,例如:Paypal,但請務必使用業界先進技術來儲存及傳輸你的銀行資訊。

online shopping3

2.養成習慣:擷取交易確認畫面。

就在你下班通車回家途中,你用 iPhone上網瀏覽了一下有沒有適合的禮品可買。結果竟然被你發現了一個超完美的禮物:培根口味的漱口水,這用來送你那個古怪的舅舅真是再好不過,他對加工豬肉品和口腔衛生兩者真是情有獨鍾。

一旦你決定購買並按下「購買」按鈕之後,你會看到一個交易確認畫面,上面可能會要求你自行列印一份備查。若你正在大眾運輸途中,這就不一定能辦到。

但別只靠賣場寄給你的電子郵件收據,或者靠網站保存的交易記錄。因為購物季節的流量很可能會讓廠商的系統超載,因此錯誤時有所聞。

若你無法儲存交易確認記錄,你可以擷取一下螢幕抓圖,然後將檔案寄給自己。

不確定如何用手機擷取螢幕抓圖嗎?請看這裡。

3.千萬別在行動裝置上打開零售廣告郵件。

在購物季節,你的收件匣很可能塞滿各種促銷電子郵件,推銷各種不可錯過的商品。但千萬別因為通車無聊就開啟這些訊息。它們很可能是網路釣魚(Phishing)詐騙。 繼續閱讀

不讓你的信用卡帳密等個資遭駭的四個方法

PC-cillin 2014 雲端版不讓你的信用卡帳密等個資遭駭的四個方法

本部落格曾發布:十大駭客最愛網釣誘餌,淘寶、花旗銀行、萬事達卡、Paypal 皆入榜,其中來自中國的淘寶網在電子商務網站列為最常被偽造成釣魚網頁的第一名。

公司名稱/網站 釣魚網站數量
淘寶網 1691
eBay 504
Amazon.com 251

身份竊盜就是你的個人資料被一或多個網路犯罪份子竊取,然後用來冒充你。往往並不滿足於取得你的信用卡資料、銀行帳戶和社群網路來從你身上竊取金錢。一路往下,竊賊們會從你的帳號收集其他資料,用來取得你親密朋友、家人和同事的敏感資料。在某些案例中,不法份子甚至會用他們從你電子郵件和社群網路所取得的私人訊息來公然讓你難堪,損傷你的名譽。

是的,網路可以是個危險的地方,但有許多方法可以讓你保護自己免於身份竊盜或是其他的網路威脅。身份竊盜防護有四個主要部分:

  1. 管理你的帳號密碼
  2. 辨識和處理網路釣魚郵件
  3. 避免不良網站,封鎖網頁威脅
  4. 控制自己暴露在社群網路上的貼文

最近大舉入侵台灣的勒索軟體 Ransomware也經常使用網路釣於信件手法,達到綁架電腦的目的。比如勒索軟體假冒 Chrome,Facebook 和 PayPal發網路釣魚電子郵件,趨勢科技PC-cillin雲端版防毒軟體,先進的網路釣魚(Phishing)防範技術能協助您避免掉入這些詐騙陷阱。

PC-cillin 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

Windows10Banner-540x90v5

管理你的帳號密碼

身份竊盜可以從取得你的電子郵件地址開始,利用Google搜尋就可以相當輕易地做到,網路上也可以找到許多電子郵件查詢服務。對於許多網路帳號來說,你的電子郵件地址也是你的使用者名稱。只要有了這資訊,網路犯罪份子剩下要做的就只是猜測你的密碼來進入你的帳號。

為了對抗密碼破解,你應該在每個不同帳號都用不同的密碼,而且這些密碼要很難被猜到。建議使用的密碼長度至少要十個字元,包括字母(大小寫)、數字和特殊符號的組合。「特殊」符號指的是那些你需要按住SHIFT鍵,加上任意數字所打出的符號。值得注意的是,根據服務的不同,你的密碼長度可能有所限制,或可能不能使用特殊符號。

如果你有很多網路帳號,那麼如果你要為每個帳號設定不同密碼,就有可能無法記住所有的密碼。你可以用趨勢科技PC-cillin 雲端版內建的密碼管理 通來管理密碼,這讓你可以在你的筆記型電腦或智慧型手機上儲存任意數量的密碼,然後不用記住每個帳號的密碼就可以用它們來登錄到你的帳號。你所需要做的就是記住進入你密碼管理通帳號的密碼。密碼管理通也會幫你辨識容易被猜到的密碼,並幫助你選擇更強力的密碼。

辨識和處理網路釣魚(Phishing)郵件

有了你的電子郵件地址,網路犯罪份子也可能會寄送釣魚郵件給你,目的是透過這些精心偽裝成來自合法機構電子郵件內的連結,來誘騙你進入惡意網站。一旦你連上這些網站,就可能被騙去輸入個人資料或是馬上遇上惡意軟體來感染你的系統。

有種可行作法能夠解決這問題。請不要點擊任何電子郵件內的連結。如果你收到聲稱來自你擁有帳號公司的電子郵件內含有連結,另外寄一封電子郵件跟該公司確認原始電子郵件的真實性。

避免不良網站,封鎖網頁威脅

不過就本質來看,光靠個人自律是不夠的。你需要安全軟體來幫你遠離惡意網站和封鎖可能攻擊你電腦的網路威脅。

趨勢科技PC-cillin 雲端版擁有一套豐富的工具來保護你對抗網路威脅。在「控管你家孩子上網」文章裡,展示了這個PC-cillin設定畫面,可以用來設定針對網頁威脅的選項。

 趨勢科技PC-cillin 2014雲端版擁有一套豐富的工具來保護你對抗網路威脅

有三個主要的功能建議你使用,都可以在這畫面上看到:(1)封鎖具有潛在危險的網站,(2)在支援的Web瀏覽器中顯示趨勢科技工具列和(3)避免Internet Explorer、Firefox和Chrome瀏覽器執行受感染網站的惡意程式檔。

當啟動網站封鎖功能,趨勢科技PC-cillin 雲端版會阻止你瀏覽任何它已知的惡意網站。新的惡意軟體代管網站會隨時大量的出現,所以如果你在趨勢科技PC-cillin 雲端版能辨識前(透過趨勢科技主動式雲端截毒服務  Smart Protection Network)連上一個不好的網站,趨勢科技PC-cillin 雲端版還是可以封鎖可能感染你系統的潛在惡意腳本。

當啟用趨勢科技工具列,你會看到你進行網路搜尋所出現每個網站的即時評等。下面是一個在Google上搜尋cats(貓)的例子。搜尋結果裡的每個網址旁邊都有一個等級圖示,表示該網址所指向網站的安全性。對於沒問題的網站,你會看到綠色的打勾圖示。如果網站是壞的安全等級,你會看到一個打叉的紅色圖示。透過這種方式,趨勢科技工具列讓你對相關網站是否安全可以一目了然。

PC-cillin 2014 雲端版不讓你的信用卡帳密等個資遭駭的四個方法

繼續閱讀