非洲領導人去世前後,垃圾郵件以曼德拉基金會之名,進行詐財

納爾遜・曼德拉,是非洲最著名的人物之一,在今年的12月6日去世。這樣不幸的消息也不能阻止網路犯罪份子利用它來進行一貫的垃圾郵件活動,這次想要利用的是非洲領導人的噩耗。

讓人感興趣的是,即使在曼德拉過世之前,垃圾郵件發送者就開始利用他的名字來吸引注意力。通常網路騙子會在有新聞價值的事件發生後開始這類攻擊活動,但在曼德拉過世之前,我們就已經看到一起攻擊活動。我們在11月發現了這個特殊的樣本:

非洲領導人Mandela 去世前後,垃圾郵件以曼德拉基金會之名,進行詐財

圖一、曼德拉過世前所發現的垃圾郵件樣本

 

這封郵件聲稱來自「曼德拉基金會」。在郵件裡面,收件者被告知自己是一項超大現金獎的(超過550萬美元)的贏家之一。為了拿到這筆獎金,使用者必須提供自己的全名、地址和其他個人識別資料(PII),並將其送到一個特定的電子郵件地址。而在曼德拉過世後,我們發現另一波垃圾郵件活動,基本上就是複製前一波的垃圾郵件,只是經過小小的修改。

非洲領導人Mandela去世前後,垃圾郵件以曼德拉基金會之名,進行詐財

圖二、非洲領導人過世宣布後所發現的垃圾郵件樣本

提供這些資料會對使用者造成危險,垃圾郵件發送者可以將其用在他們其他更邪惡的計畫裡。這些垃圾郵件也讓人想起經典的奈及利亞419騙局(Nigerian 419 Scam) ,一個眾所周知,提供使用者從匯款中獲利的機會,好來騙取他們的銀行資料。這種騙局還會採取其他不同的形式,包括假冒倫敦奧運世界杯足球賽的行銷活動。雖然過時,這種騙局仍然在威脅情勢裡佔有一席之地。就在最近,我們也發現好幾個ICE IX伺服器加入散佈奈及利亞詐騙的活動。

一起有效的垃圾郵件活動不僅僅是靠所使用的漏洞攻擊碼或惡意元件的複雜社交工程陷阱( Social Engineering)誘餌的吸引力往往決定了使用者會不會在不知不覺下落入陷阱。這通常取決於攻擊活動是否能找到使用者最脆弱的地方,像是利用他們的情緒或好奇心。

曼德拉的人氣,他去世的消息,加上現金的獎勵,大概就有足夠的說服力來影響一些使用者做出錯誤的判斷,像是將資料洩漏給未經確認的對象。同樣的事情也發生最近在Facebook和垃圾郵件活動中所看到的海燕颱風詐騙活動。 繼續閱讀

如何在網路購物時,看好你的錢包和個資?

方便、簡單和多樣化只是網路購物越來越受歡迎的眾多原因之一。以消費者為主的電子商務蓬勃發展,在2013年初來到了498億美元。較去年增加了16%。

網路購物 手機 5-most-popular-online-shopping-items-for-cybercriminals 2

你甚至不需要透過你的筆記型電腦或桌上型電腦購物。行動設備正在成為一種流行的電子商務方式。事實上,有十分之一花在網路上的美金是透過行動設備。

但就跟面對面的金融交易一樣,你在網路上進行購物時也要小心謹慎。網路購物往往需要詳細資料,像是你的姓名、地址、電子郵件地址和信用卡資訊,而這些都是網路犯罪分子的目標。只要記住這些小技巧,就可以幫助保護你的個人資料和你的錢。

使用私人網路,而非公共網路:

公共熱點和網路可能會吸引人在路途中也做些購物。但你是否願意在任何人(包括壞人)都可以輕易存取的網路上分享你的信用卡資料?

如果你連到同一個網路,網路犯罪份子可以窺探你的連線、竊取你的資料並劫持你的帳戶。這並不僅限於電腦。網路犯罪分子也可以窺探你的智慧型手機。壞人可以在你不知不覺中在你的設備裡放入惡意軟體。

使用公用電腦來存取你的網路帳號,增加了你被駭和資料被竊的風險。公用電腦也有可能已經感染了惡意軟體。

只在當你知道自己是連到安全的網路時進行網路購物。只要你保持你的設備和家用網路安全,你就能夠享受安全不間斷的購物時光。

使用書籤和官方應用程式

如果你會定期的上購物網站,為以後的瀏覽建立書籤。網路犯罪分子經常會利用拼寫錯誤將你導到詐騙網站。他們也可能操縱搜尋引擎結果,讓他們的惡意網站留在結果的頂部。等你發現自己身在錯誤的網站時,已經為時已晚。

隨著越來越多網站對行動使用者更加友善,也是值得去使用官方應用程式的時候。就跟書籤一樣,應用程式可以減少使用者無意間連到惡意網站的風險,特別當使用行動設備的小螢幕時,很難發現是偽造的網站。你只需要確保你從網站本身下載應用程式,因為假應用程式也很常見。

當使用行動設備的小螢幕時,很難發現是偽造的網站

繼續閱讀

借用一下別人的 Wi-Fi 無線網路上網沒關係嗎?

根據Google調查顯示,國人對於智慧型手機的依賴程度高達81%,成為亞太區之冠,高過日本(80%)、香港(77%)與新加坡(73%)[註一],顯示無論是在國內或是到世界各地遊玩,能夠隨時與親朋好友分享旅行的點滴是國人極度重視的。但是,旅途中使用的 wifi 無線網路真的安全嗎?

一份研究顯示,全世界有64%的旅館提供某種形式的免費無線網路,一般而言,提供給旅客的上網服務通常是開放的無線網路,這表示它面對任何攻擊時都不安全。對於攻擊者來說,從開放熱點截取網路、甚至是做個假熱點來執行中間人攻擊,都是輕而易舉的事。

這則新聞家庭Wi-Fi未設密碼 衰遭歹徒借用盜刷,指出新竹一名林姓女子接到警方傳喚,涉及網路盜刷信用卡案件,後發現因女子住處的Wi-Fi無線網路未鎖密碼、遭人盜用。警方調查,歹徒利用木馬程式或架設網路釣魚(Phishing)假的購物網站,盜取被害人信用卡資料,再隨機尋找未設密碼的Wi-Fi無線網路,登錄購物網站,以非法取得的信用卡資料購買遊戲儲值點數等盜刷,有多人受害。

呼籲大家:

  1. 家中無線網路加設密碼
  2. 未使用時關閉無線網路分享器
  3. 不要下載不明檔案或點選不明網址,以免被植入木馬程式盜個資
  4. 如果你無法肉眼判斷網址的安全性,請務必跟信賴的網站購買,或者是▼免費下載PC_cillin  雲端版以紅色標示惡意網址,避免誤觸網路釣魚陷阱。

以下這篇舊文重貼,也讓大家從另一個角度看借用一下他人的 Wi-Fi 無線網路上網可能引發的安全性議題

Wi fi Mobile with font

==============================================================

在幾年前,稱為Firesheep的窺探工具,被做成瀏覽器Firefox的附加元件。壞人可以加入同一個網路,在不知情下窺探你的電子郵件、銀行登錄資料或其他資訊… 


曾經有被跟踪的感覺嗎?

作者:Tony Larks(趨勢科技全球消費市場行銷副總裁)

你曾經用過公共無線網路嗎?你曾用那無線網路去檢查電子郵件或登錄個人網路帳號嗎?如果答案是肯定的,我們至少都曾經做過那麼一次,你就已經把自己和你的線上安全置於危險之中了。

借用一下的無線網路上網沒關係吧?

就像這樣的情況:您正在酒吧、餐廳、飯店大廳、機場候機室或咖啡廳。您實在不想花費網路連線費,但您卻一定要檢查一下您的電子郵件(這已是今天的第100次了)。或許您正在等待一封來自合作夥伴、父母或久未聯繫的表親的重要訊息,誰知道。不管怎樣,您發現您所在位置有不用密碼的 Wi-Fi 網路,您立刻就連了上去,就算是上上網也好,或者登入網站帳號,甚至查看一下銀行帳戶餘額。接著,您約的人來了,或是您的班機開始登機,也可能電影開始了,所以,您就關機了,看似沒什麼問題,對吧?

不幸的是,當您使用開放的 Wi-Fi 網路時,任何心懷不軌的人,都能透過一些網路上現成的工具來查看您的瀏覽階段內容。幾年前,某位資訊安全研究人員甚至將這類「窺探」工具做成知名瀏覽器 FireFox 的外掛程式 (並取名為:Firesheep)。歹徒甚至可以連上相同的網路,然後在您渾然不覺的情況下取得您的電子郵件或銀行帳號登入資訊,或是其他資訊。這可不是件好玩的事。

付費的公共無線網路也不會提供更多的保護

可別以為,您向親切的吧台人員、飯店櫃台、咖啡店老闆索取到店內的網路密碼,您就安全無虞,因為,歹徒也可能跟你一樣擁有密碼。就算是付費的開放 Wi-Fi 熱點也不會比較安全。

在眾目睽睽下保持安全

所以,您該如何是好?其實,唯一能夠防止歹徒窺探您網路流量的方式,就是連上以 “https” 為開頭的網址。這個多出來的 “s” 就是代表「安全」的意思,也就是說,進出該網站的通訊都經過加密,因此,任何網路罪犯若嘗試攔截您的流量,看到的也只是一堆亂碼。Gmail 現在已經開始採用 https,此外 Twitter 也已跟進,但是,這樣的情況還不算普遍,因此,請務必記得查看一下。另外,也要小心某些網站只在登入畫面才使用加密,登入之後又回到一般的 http 通訊,如此一來,歹徒還是看得見。

還有一些電腦超厲害的使用者會透過 VPN 服務,在其目前位置與目標網站之間建立一個加密通道,這樣就能保護瀏覽作業,但一般情況下並沒有這麼多時間來建立這道機制。 繼續閱讀

你愛的聖誕禮物,網路釣客也愛~年底十大網路釣魚最愛購物頁面:平板和智慧型手機奪冠

對許多人來說,聖誕節和新年等節日是購物和花錢的季節。但在網路犯罪分子眼裡則有別的意思 – 他們認為這是進行網路釣魚偷竊個資的黃金季節

網路購物 5-most-popular-online-shopping-items-for-cybercriminals 1

 舉網路購物做為例子。惡意網站會試著誘騙網路購物者送錢給他們,而不是去正常的購物網站。這些網站常會弄得跟所模仿的網站完全一樣,並且有個登錄頁面來要求使用者輸入個人資料。他們對於任何種類的登錄資訊都感興趣 – 比方說,趨勢科技最近看到一個網路釣魚(Phishing)會竊取使用者的Apple ID

我們從2008年開始就一直在追蹤釣魚網站數量。趨勢科技特別注意那些針對聖誕購物或帶有節日色彩的釣魚網站。有很多這樣的例子,而且整年都有。並不意外的,它們也在年底開始上升,如同下圖所示:

年底十大網路釣魚最愛的購物項目:智慧型手機和玩具

圖一、聖誕相關/節日色彩的釣魚網站

 

這些網站也在主要購物日達到顛峰,像是黑色星期五和網路星期一(註)。網路購物者傾向在這些日子裡找尋大的折扣。

網路犯罪分子將目標放在網路購物時,使用者會特別注意的東西,像是電子產品(平板電腦、智慧型手機和數位單眼相機)、玩具、電視遊樂器和遊戲、以及軟體等。我們查看了購物網站上最暢銷及最受期待的銷售項目,將其和我們在釣魚網站上所看到的做比較。趨勢科技發現了這些是最被針對的項目:

網路釣魚 網路購物最愛的五大誘餌

年底十大網路釣魚最愛的購物項目:平板和智慧型手機
年底十大網路釣魚最愛的購物項目:平板和智慧型手機

圖二、十大網路釣魚針對的購物項目

 

垃圾郵件(SPAM)攻擊活動也會利用這個季節。我們最近發現一起垃圾郵件攻擊活動針對英國使用者。這次攻擊活動促銷到加那利群島的廉價機票 – 這對英國人來說是個熱門旅遊景點。這旅遊套票也利用了知名廠商的名字。 繼續閱讀

十個確保網路銀行安全的技巧

方便性、可用性和行動性是越來越多人選擇網路銀行的其中三個原因。除了原本的金融機構,像是美國銀行、匯豐銀行和花旗集團。還有一些純靠網路經營的銀行,像是ING Direct和嘉信理財(Charles Schwab)也都提供網路銀行服務。

網路銀行10 Tips to ensure online bankiing safety

網路銀行持續在全球好幾個國家成長。

  • 接近60%的美國網路使用者透過網路銀行交易。
  • 在馬來西亞、香港、越南、新加坡、印尼和菲律賓的網路銀行訪問數量從2010年一月到2011年一月增加了24%
  • 一份comScore的報告顯示,加拿大1,330萬的網路銀行客戶中,有三分之一在2011年的第一季是透過網路繳帳單。
  • 在英國、法國、西班牙、德國和義大利,有2,000萬使用者透過手機存取他們的網路銀行帳戶。

儘管持續在成長,行動和網路銀行使用者仍然相當關心安全問題。這種擔心並非是杞人憂天,針對好幾個銀行的垃圾郵件和網路釣魚(Phishing)攻擊報告持續地困擾著全世界的使用者。

使用網路銀行的每一個步驟都讓你暴露在資料、金錢或身份被竊的風險


5900萬封的釣魚郵件每天被寄出
PayPal和eBay 在今日依然最常被偽造成釣魚網站
一到十美元* :網路犯罪份子為每個信用卡號碼所付的價錢,根據地區而有所不同

通知和郵件可能會帶來危險

註冊網路銀行帳戶通常會要求選擇是否接收自動寄出的促銷郵件。詐騙份子經常會利用這點來做釣魚攻擊,誘騙你點入惡意連結或下載惡意附加檔案。

網路犯罪分子也會利用其他技術,像是網路電話(VoIP)來竊取你的個人認證資訊,甚至是用電話。

網路犯罪分子可以控制你的網路活動

  • 他們藏匿在網頁到任何地方 – 登錄、繳費或是轉帳頁面 – 以便隨時可以窺伺你的ATM密碼。
  • 有些惡意軟體甚至會改變你瀏覽器的代理設定。這讓壞人可以獲取你所輸入的資料,甚至比網站還早。這樣可以讓他們劫持你的銀行連線。
  • 惡意軟體甚至可以劫持你的會話編號(Session ID) – 網站在你瀏覽期間所給予的臨時唯一編號。有些木馬程式可以讓被劫持的連線保持存在,即使在你離開之後,好讓網路犯罪分子可以偷你的東西。

登錄頁面可能為詐騙打開大門


網路犯罪分子會巧妙地做出非常相似,足以亂真的登錄頁面。這是他們竊取你帳戶名稱和密碼以存取你帳戶最簡單的方法。網路銀行已經多加一層防護來保護他們的客戶 – 雙因子認證。

不幸的是,網路犯罪分子也開始使用所謂的「表單欄位或網頁注入技術」來竊取資訊。他們將欄位加到正常的登入頁面以做到這一點。這技術讓壞人可以竊取你用來完成交易的第二個密碼。

雙因子身份認證要求使用者提供帳號名稱和密碼,加上銀行送到實體設備(例如認證裝置或手機)的額外資訊,或是生物特徵(像是指紋)來識別身份。

網路銀行 線上詐騙 care for ur cash online

行動銀行為詐騙打開新的大門

智慧型手機提供了各種功能,讓你可以幾乎做到任何事情,包括了行動銀行。為了跟上技術的進步,網路銀行開始開發應用程式給客戶使用。這些應用程式可能會被木馬化或變成惡意下載程式。網路犯罪分子可以感染你的智慧型手機以偷取儲存在裡面的資料。他們也能夠劫持銀行發送到你智慧型手機作為雙因子認證系統一部份的簡訊。

行動使用者介面(UI)欺騙是另一種惡意軟體透過你的智慧型手機來偷你資料的方法。網路犯罪分子也可以發送簡訊,提供誘因來讓你回應帳戶號碼、用戶名稱、密碼和其他個人資料。

十個確保網路銀行安全的技巧


網路銀行可能有許多好處,像是行動性、便利性和可用性,但在安全方面也可能是種缺點。為了確保使用網路銀行的安全,將下列事項謹記在心:

  1. 確保你想開戶的銀行是合法且提供了充份的保障。
  2. 如果你不需要每月的電子報和更新郵件,就不要訂閱。
  3. 如果你選擇接收電子郵件通知,在安全的網路或是有防火牆的私人網路內查看。避免在電子郵件內點入連結。銀行不會透過電子郵件去要求個人資料,尤其是密碼。
  4. 不要太過於信任聲稱來自你銀行代表的電話。一定要要求事件報告或是案件追蹤號碼。
  5. 確保你的存取憑證和其他敏感資料安全。避免與別人共用,即使是很親密的家人或朋友。 
  6. 在輸入任何資料前,仔細檢查銀行的登錄頁面。注意安全網址通常開始於https://,而且正常的網路銀行頁面通常會在你瀏覽器右下角會出現一個鎖頭標誌。
  7. 填寫網路銀行登錄頁面時,要注意任何可疑的問題。遠離那些會要求比預期更多資料的登錄頁面。
  8. 讓定期變更密碼變成一種習慣。不要在不同帳號使用同一個密碼。
  9. 在進行交易時,注意你系統的性能。如果它的反應突然變得比平常慢,就用可靠的安全應用程式來加以掃描。保持防火牆開啟,並啟動你作業系統和應用程式的自動更新功能。
  10. 啟動你智慧型手機的密碼上鎖功能。避免在智慧型手機或電腦上使用自動登錄功能。替你的智慧型手機選擇安全解決方案,像是趨勢科技行動安全防護for Android。當設備遺失時要立刻通知你的銀行。對任何要安裝到智慧型手機的應用程式都要保持警覺。

原文來源:https://about-threats.trendmicro.com/ebooks/internet-banking-care-for-your-cash-online/

PC-cillin 防詐防毒、守護個資,支援Windows11 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用