【網路釣魚詐騙】Google 搜尋金石堂,第一條竟是山寨官網!專騙帳密、信用卡等個資

天天都有特價優惠活動?山寨版金石堂大量刊登 Google 搜尋廣告,勿輸入帳密或信用卡資料

曾被刑事警察局統計為雙11詐騙集團最愛冒用平台的金石堂網路書店,近日趨勢科技又接獲網友回報,利用 Google 搜尋「金石堂」,點入第一條連結,竟被要求輸入帳號或信用卡號碼,仔細發現該網址與搜尋結果頁面其它金石堂書店網址不一樣,才驚覺遇到網路釣魚了。
趨勢科技證實該網址為山寨金石堂網路書店,藉著大量投放Google搜尋廣告,以便讓網友搜尋相關關鍵字時,搜尋結果第一條出現到該假官網頁面,趨勢科技提醒網友別輕易輸入個資,PC-cillin2022 可在用戶接觸該網址前,搶先攔截,若不小心點入該網址,請立即免費下載,掃描電腦/手機等裝置,以確保安全。

山寨金石堂網路書店,大量投放Google搜尋廣告,用戶一旦搜尋相關關鍵字,就會在搜尋結果第一條看到該假官網頁面,趨勢科技提醒網友別輕易輸入個資。
繼續閱讀

【 Instagram網路釣魚警訊】朋友送的禮物連結,別亂點!

Giftmart Instagram (Instagift) Phishing Scam Alert

你最近有沒有在Instagram上收到任何提及 giftmart 或 buzz 的帶有連結可疑訊息?不要點開任何連結!即便這些訊息看似來自你認識的人。這是個詐騙活動!

點開連結收禮物?當心 IG 帳密被盜!


詐騙者在入侵你的 Instagram 好友帳號後就能夠向你發送看似來自你好友的惡意 Instagram 訊息。這些訊息都會提到禮物或贈品,並且包含一個連結:

Scam Alert_giftmart_20220308

資料來源:Reddit

繼續閱讀

慶祝「官方Solana NFT發表」送 NFT騙局,透過彈出式廣告和YouTube廣告散播

不管你是否感興趣, NFT毫無疑問地正在風靡全球。每天都有數以萬計的新NFT被鑄造、出售和交易,但你知道其中有多少是真貨,有多少是假貨嗎?

“Official Solana NFT Launch” — The Crypto Scam That Can Cost You Everything

最近,趨勢科技注意到一個名為「官方Solana NFT發表」的假NFT贈送活動。這個騙局透過彈出式廣告和YouTube廣告形式散播,目的是要竊取你所有的Solana加密貨幣。

繼續閱讀

[NFT詐騙] 假MetaversePRO網站

你開始投資NFT了嗎?MetaversePRO,SushiSwap,新平台不斷地出現。不過要注意,隨著有越來越多人進入NFT的世界,也出現了大量假NFT網站。根據我們最新的研究報告,我們發現有超過2,000個NFT詐騙網站!你知道如何識別這些詐騙嗎?本文接下來會介紹假NFT網站如何運作,並提供如何保護自己的方法。

[NFT Scam] Fake MetaversePRO Website

它如何運作?

詐騙者會利用社群媒體來散播假NFT網站網址,推廣假NFT專案。比方說,他們會向你發送Discord私人訊息,說你可以用他們提供的連結鑄造NFT。

繼續閱讀

CEO 邀請加入Teams會議?竟是駭客冒充的!

美國的科技部落格網站 VentureBeat在最近的一篇文章中將Microsoft Teams稱為“網路釣魚攻擊的新前線”。有越來越多駭客從傳統的網路釣魚(Phishing)作法轉向使用其他平台,像是最近有超過2.7億月活躍使用者的 Teams。

Hackers Are Targeting Microsoft Teams With Malware Attacks

CEO 電視採訪的片段以消音形式,加入會議,聲稱連線不良,要求傳送特定檔案連結


趨勢科技的研究顯示,駭客會將執行檔加入Teams對話串,以便利用木馬程式來感染受害者的裝置。攻擊者透過入侵使用者的郵件帳號(或用竊取的Microsoft 365帳密)來取得存取權限。一旦進入,他們可以繞過保護措施並連上各種系統。
趨勢科技的研究顯示,駭客會將執行檔加入Teams對話串,以便利用木馬程式來感染受害者的裝置。攻擊者透過入侵使用者的郵件帳號(或用竊取的Microsoft 365帳密)來取得存取權限。一旦進入,他們可以繞過保護措施並連上各種系統。

繼續閱讀