如何向 Facebook 回報不實貼文 ?

不再被動成為網路犯罪的被動目標或潛在受害者。當你每次上網時,你都必須要小心謹慎,就像世界盃的守門員在面對每一場比賽一樣。有一些簡單而有效的安全工具可以讓你用來幫助相關機構和專業人士監控和防衛網路。本文介紹專門工具讓社群網路(如Facebook)變得對網路社群內的每個人來說都更好用、更安全。

FB social Media

回報詐騙、垃圾訊息、網路謠言等貼文給Facebook

有許多攻擊者所進行的活動可能會對社群網站(如臉書-Facebook)的使用者帶來實際的問題。它們包括但不限於:

 

  • 詐騙
  • 垃圾訊息
  • 網路謠言
  • 身份竊盜
  • 報復性裸照
  • 人身攻擊
  • 網路霸凌

 

Facebook現在會讓它的使用者可以協助打擊那些建立假帳戶並濫用在惡意用途或企圖從一般使用者和組織身上獲取利益的壞份子。

值得稱許的是,Facebook已經開發並推出工具讓你刪除和標記你動態更新上的貼文(出現在你塗鴉牆上的文章)。因此,當你看到一些具有冒犯性或你不喜歡的貼文出現在牆上,你可以將其刪除並標註該文章。

 

標註違規Facebook貼文的選項

要回報動態更新上會困擾你的Facebook貼文給Facebook員工,只需點擊文章右上角的下拉箭頭。

從所提供的下拉式選單中選擇「檢舉貼文」

FB3




繼續閱讀

五個在社群網站保護隱私安全建議

作者:Rik Ferguson (趨勢科技資訊安全研究副總裁)

FB social Media

大家都很喜歡在社群網站上和親朋好友保持聯繫,但我們必須留意自己的隱私權和安全。以下是一些能協助您保障個人隱私的安全建議:

1.首先要了解網站要求您提供哪些資訊來建立帳號,以及他們如何使用這些資訊。

在建立帳號時,切勿提供一些非必要的資訊,通常,必要的資訊包括:

 

  • 電子郵件地址:切勿使用公司電子郵件;可考慮每個社群網站都使用不同的電子郵件地址。
  • 使用者名稱
  • 密碼
  • 若您必須提供生日,可考慮使用無意義的日期,如 1904 年 1 月 1 日。您的真實生日經常會與一些重要的身分識別碼連結,例如您的駕照、身分證或護照。

 

2.確保自己的貼文不會被搜尋引擎建立索引。

 

  • 每個社群網站在這方面的作法不一,例如,您可以在 Facebook 設定中指定防止搜尋引擎建立索引,若是在 Twitter 上,您可以只開放讓追蹤您的人看到您的貼文。

在 Facebook 設定中設定,防止搜尋引擎連結到你的動態時報

 

繼續閱讀

大頭貼看起明明就是我朋友,竟是詐騙份子 ! Facebook 好友的笑臉背後…

從四張社群網路照片故事,談如何防止照片被盜用

正在 FB 跟你交談的朋友是真的嗎? 先看四個真實案例:

案例一:掉了 iPhone的失主在Google搜尋一張露乳溝的金髮美女照片,引出竊賊

Nadav Nirenberg(右)偉裝成辣妹(右)跟竊賊交手,取回 iPhone
Nadav Nirenberg(右)假裝成辣妹(右)跟竊賊交手,取回 iPhone

赫芬頓郵報上讀到一篇關於某人在計程車上掉了iPhone的故事。

一個年輕人Nadav Nirenberg將他的手機遺失在紐約的計程車上。當他發現手機掉了,他就一直撥打遺失手機的號碼。卻都沒有回應,但他發現他的線上約會帳號已經被人偷用了。很明顯地,是那個拿他手機的人做的。這個人冒用Nadav的名義在交友網站OKCupid上和別的女人互動,還貼了些不是很酷的東西。

失主在Google搜尋一張露乳溝的金髮美女照片,並建立一個自稱為「布魯克林的珍妮佛」假帳號誘騙竊賊到”她”的公寓約會,好色竊賊果然上鉤了並約好見面時間。竊賊精心打扮帶著一瓶酒赴約,沒想到迎接他的卻是憤怒的男人及一把鐵鎚。

 

案例二:大學足球明星與史丹佛大學女孩相戀,女友過世後才被發現是一場盜用照片的惡作劇!!

2012年九月,就讀 史丹福大學女友 Lennay 在 Manti奶奶過世的同一天裡也因為白血病「走」了。這顯然地也激勵了 Manti 在賽季中帶領大學球隊「愛爾蘭戰士」打出好成績,以紀念他所逝去的親人們。 他還在之後的電視訪談中提到他的「過世女友」。後經媒體踢爆外祖母的故事是真的,但女友是假的。原來他也是這場騙局的受害者,因為所謂的”女友”根本未曾謀面,只是網路上的情侶關係,而”女友”是一個盜用高中女同學照片當 FB 大頭貼的男人。
相關案例
請看一場荒謬的 facebook 臉書愛情故事

 

 

案例三:陌生人「剽竊」小孩的網路照片,然後玩角色扮演,當成自己小孩照片轉貼在網路上

一位媽媽原本很高興地在 Facebook 上,看到有人對她的  Red Head Baby Mama (紅頭寶貝媽媽) 部落格文章按讚。但是查看按讚來源後心情卻瞬間跌落谷底,因為兒子的相片被盜用了,而且盜用者將她兒子的照片設定為封面照片,並以母親的身分發言,公開與網友討論 ”兒子”何時會開始長牙,朋友們有多喜歡兒子的紅頭髮…等等將他人小孩視為己有的角色扮演遊戲。

這個盜用照片的陌生人是一位年僅 16 歲”也想要擁有一頭紅髮兒子”的年輕女孩。

 

案例四:陌生中國大叔分享女兒 fb的照片,照片攝影者居住所在地也跟著曝光

前一則故事,孩子的生母客氣但堅定地要求她將照片撤下,兩天後該女孩向她道歉,無獨有偶的是一位愛好攝影的媽媽,看到了一則 Facebook 動態消息裡出現女兒的照片,分享這張照片的是一位來自中國的陌生男子。

這位母親發現該男子的臉書有數千個追隨者,不止分享了她女兒的照片還蒐集了很多小女孩的照片。令這位母親感到既害怕又震驚的是那則分享的貼文連回她的個人頁面後,任何人都能看到她和孩子的居住地點。

這位母親立刻刪除了那則貼文,然後到Fb 臉書隱私權設定中將陌生人給封鎖。她在受訪中坦承在那之前,「我知道我的隱私權設定應該還可以再嚴格一點,但我並不是非常在意。」

有時光憑一張相片很難分到底是真的好友還是歹徒假冒您的好友。相片有時根本是騙人的,有可能是網路犯罪的陷阱。

ISKF-digital kidnapping1相關案例:孩相片被盜事件

✓ 如何知道跟你交談的美女,其實不是本人?
1.右鍵點選照片並選擇複製照片網址
2.將地址貼到Google 搜尋。
3.在搜尋引擎結果頁內,點選圖片搜尋。 下一個結果頁面會出現你的照片被使用的地方。
◤好實用! Google 圖片搜尋,過濾FB臉書朋友邀請
推薦閱讀:想跟你做朋友的是真人還是假帳號 ? Google 圖片搜尋,過濾FB臉書朋友邀請

根據 Facebook 透露,去年每 100 個帳號當中就有一個是假的。假冒訊息的一個徵兆就是,來自久未聯絡的對象,另外就是該人的 Facebook 主頁內容很貧乏。最重要的是在點選任何東西之前都先停下來想一下,然後私下做一點研究。」

隨時保持警覺,就算是您認識的人也一樣

以下3 個動作可避免歹徒盜用您的相片和資料來幫您造一個假的網頁:

  1. 將您的個人主頁設為不公開,只給好友看到。您可以在安全設定當中勾選這個選項。
  2. 若有人幫您開了一個假的帳號,馬上通知社群網站,好讓廠商將它下架。
  3. 此外,三不五時記得 Google 一下自己的相片看看有沒有人盜用您的圖片。您只要在 Google 圖片搜尋當中提供您的圖片即可。

趨勢科技讓Facebook隱私設定變得更加容易。只需按一下按鈕,趨勢科技PC-cillin雲端版內建的獨家社群隱私安全,可輕鬆檢查您在Facebook、Google+、Twitter及Linkedin上的隱私設定問題,可以幫你確認個人資料是否有任何可能的隱私問題。!即刻免費下載

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦

 

《提醒》在粉絲頁橫幅,讚的右邊三角形選擇接收通知新增到興趣主題清單,重要通知與好康不漏接

◎ 歡迎加入趨勢科技社群網站

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用 ,
FB IG Youtube LINE 官網

9 個社群媒體常見詐騙伎倆

「您的帳號可能不是真的,如果你不馬上確認,帳戶將被停用」,提醒 FB 用戶小心不要被山寨釣魚頁面騙了!手機簡訊詐騙有一陣子流傳  “被偷拍的是你麼”  , 這類社交工程手法有應用在臉書等社群網路 : facebook 流傳的長髮美胸女孩圖  ,「嘿!有人張貼關於你的壞話」小心這個Twitter網路釣魚騙局,或是…,臉書流傳艾瑪華森(Emma Watson)外流影片連結,這是一個假的 youtube 網站,會要求網友升級到最新版的 flash player ,一旦升級就會被安裝木馬 TROJ_FEBIPOS.OKX,你的臉書就會開始散播這個惡意連結,並且自動幫特定粉絲團按讚。即刻免費下載 PC-cillin 雲端版,掃毒

每個人在社交媒體上都有屬於自己的一片天空,Facebook、Twitter、Instagram、Google + 和許多其他熱門社群網站,都是我們能盡情揮灑的數位世界,但也附帶產生一些危險,尤其是當您使用不當或者缺乏必備的常識和安全防護時。

為了避免您也成為詐騙受害者,我們在此特別列出九種您最可能遭遇到的重要社群媒體詐騙手法,以下分別說明其詐騙方式以及應該如何防範。

1.裸體影片 Facebook 詐騙

任何形式的裸體影像基本上都令人趨之若鶩。大多數人都會因為好奇而觀看,但事實上這已構成一種犯罪,也是一種隱私權侵犯。「裸體影片」Facebook 詐騙通常以廣告或貼文的形式出現,一旦點選連結,使用者將被導向一個假的 YouTube 影片。而假網站會顯示一個訊息說您的 Adobe Flash Player 已經損壞,必須安裝更新。接著,假的 Flash Player 安裝程式就會讓您的電腦受到感染,其惡意程式 (通常是木馬程式) 則會安裝成瀏覽器外掛程式。此惡意程式就能存取您的 Facebook 照片,然後對您的好友重施故技,邀請他們觀賞這些假的裸體影片。

如何防範:避開所謂的八卦影片。採用一套可靠的網路安全軟體來為您把關,防止順道下載 (drive-by download) 攻擊,並且定期掃瞄您的電腦來確認沒有不肖軟體在偷偷執行。

2.Facebook主題顏色更換工具

告別單調的藍色介面,迎接全新的粉紅色個人主題。Facebook 主題顏色更換程式是一個會讓您連上網路釣魚(Phishing)網站的詐騙誘餌,而且會騙您將它分享給好友,或者透過觀看教學影片讓您點選廣告。雖然它看來可讓您變換不同顏色,但其實您等於讓駭客進入了您的個人檔案,並且對您的好友散發垃圾訊息。此外,您的行動裝置還可能感染它所挾帶的惡意程式,提供使用者假防毒軟體。延伸閱讀:為你的 FACEBOOK 換顏色?當心被網路釣魚

如何防範:儘管 Facebook會隨時根據威脅最新發展而推出安全功能,但您自己還是應該了解該拒絕哪些 App 程式。定期更換您的密碼並刪除不必要的 App 程式來提升自己的安全性。切勿信任第三方來源的通知訊息,並且確認您追蹤的消息是可靠的。


3.誰看過您的 Facebook 個人檔案?


繼續閱讀

安裝社群網站外掛,導致漏洞攻擊,日本、台灣相繼傳出災情

在過去幾個禮拜裡,一個被稱為 FlashPack 的漏洞攻擊包一直在攻擊日本的使用者。為了要感染使用者,這漏洞攻擊包並不依賴於垃圾郵件或被駭網站:相對地,它採用了被駭的網站外掛。

使用這外掛的網站所有者是為了加上社群媒體分享按鈕到自己的網站上。網站所有者所要做的就只是在自己的網站設計模版中加入幾行JavaScript程式碼。這程式碼會在外掛網站上免費提供。

加入的腳本會增加如下版面到網站上:

 

圖1、新增的分享按鈕

 

要做到這一點,首頁上的一個JavaScript檔案會被載入。光是這樣就該發出警訊:這代表網站所有者在非其控制的情況下載入來自外部伺服器的腳本。如果它載入的腳本來自受信任網站,如Google、Facebook或其他知名網站是一回事;但載入無名伺服器網站上的腳本又是另外一回事。

而事實證明,這腳本被用於惡意目的。在某些網站上並非執行原有的外掛腳本,而是將使用者重新導向FlashPack的腳本,像這樣:

 

GET https://{add-on domain}/s.js HTTP/1.1

User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13

Accept: */*

Accept-Language: en-us,en;q=0.5

Accept-Encoding: gzip,deflate

Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7

Keep-Alive: 115

Connection: keep-alive

Referer: {victimized website}

Host: {add-on domain}

 

上述文字是對外掛腳本的HTTP請求,網址部分被處理過。下面是伺服器的回應:

 

HTTP/1.1 302 Found

Date: Thu, 14 Aug 2014 02:39:45 GMT

Server: Apache/2.2.26 (Unix) mod_ssl/2.2.26 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635

Location: {exploit kit URL}

Content-Length: 386

Connection: close

Content-Type: text/html; charset=iso-8859-1

 

要注意的是,直接載入s.js只會載入「正確」的外掛腳本。如果在Referer標頭發現一個在日本的知名免費部落格網站,則會觸發該漏洞攻擊包。這漏洞攻擊包對目標使用者進行多項Flash漏洞攻擊;其中有一個被用來攻擊的是二月所修補的Flash漏洞(CVE-2014-0497)。我們已經看到有TROJ_CARBERP.YUG被下載到受影響系統上。

這次攻擊本身大量地針對了日本使用者。至少有約66,000名使用者遭受這波攻擊,其中有超過87%來自日本。漏洞攻擊包網頁被代管在捷克、荷蘭和俄羅斯的伺服器。

 

圖2、各國被攻擊數量

繼續閱讀