< 小廣與小明的資安大小事 >阿母跟男友成為 FB 好友了!!

日本資安漫畫 FB 朋友

日本資安漫畫 banner

這是要讓全世界的人都看見的資訊嗎?

大家是否有妥善設定社群網站的資訊公開範圍呢?原本打算只分享給朋友的資訊,是否因未妥善設定,而變成與全世界公開分享呢?

例如,在Facebook網站上,許多人會使用真實姓名,並登錄居住地與工作地點。該網站可詳細設定自己的資訊的公開範圍。請重新檢視自己的隱私設定,確認是否真的只有你想要傳送的對象,能看到自己發佈的資訊。

Facebook的資訊公開層級可大致區分為公開、朋友的朋友、朋友、朋友(不含點頭之交)、只限本人、自訂等六種。

  • 公開:向Facebook的所有使用者公開
  • 朋友的朋友:最多僅向Facebook的朋友的朋友公開
  • 朋友:僅向Facebook的朋友公開
  • 朋友(不含點頭之交):向朋友公開,但不包含指定為點頭之交的朋友
  • 只限本人:僅向自己公開
  • 自訂:僅向事前所指定的家人、學習、工作地點等的特定人士公開

繼續閱讀

滑鼠最沒抵抗力的FB 詐騙影片連結,你遇過的有幾個?

點色情影片,還拖臉書朋友下水! 看FB好友私訊推薦影片,竟被木馬附身!

最近有病毒會偽裝成色情影片並標記多位好友,報導說某議長也中了該病毒,特別發出書面新聞稿,指「臉書遭駭客入侵,已向警方報案」,呼籲民眾不要亂點。實以影片當誘餌的 facebook 病毒每隔一陣子,就會有新的手法,以下舉幾個案例:

假情色影片,真網路釣魚

0701 FB SCAM

FB 流傳這則情色貼文,一旦點選圖片,或執行右下角藍色點擊觀看數字連結,會被導向一個假的臉書登錄頁面,大家要沉住氣,千萬別因為想看影片,而不小心外洩個資及臉書帳號密碼,然後就會自動使用受害者的帳號密碼在FB轉貼該惡意連結

FB SCAM login

 

 

趨勢科技用戶請放心,趨勢科技PC-cillin雲端版已經可以攔截該惡意網址,還不是PC-cillin 雲端版用戶?
即刻免費下載,避免上鉤

pcc SCREEN SHOT

 

FB 影片詐騙:「這個男人摸了一千個女孩的乳房」

駭客曾透過臉書散播一個名為「這個男人摸了一千個女孩的乳房」的影片網址,一旦點選下載影片外掛元件後即陷入駭客陷阱,不但個人資料全都露,並會自動將此訊息傳送給好友,成為駭客散播有害訊息的幫兇。

圖說: 駭客以名人羶腥色影片,引誘網友點選觀看影片 ,並下載藏有惡意程式的影片播放元件,達到其散佈此訊息與網路釣魚的目的。 
圖說: 駭客以名人羶腥色影片,引誘網友點選觀看影片 ,並下載藏有惡意程式的影片播放元件,達到其散佈此訊息與網路釣魚的目的。

 

FB 影片詐騙:「陳妍希Michelle陳妍希在日本發展當女優」

台灣也發生多起藉影視名人來散播惡意連結的事件,如「周韋彤~Mystique
of Asia」、「陳妍希Michelle陳妍希在日本發展當女優」、「全智賢撕裙性感廣告」等清一色以知名女星或當紅宅男偶像不為人知的影片作為網路釣魚(Phishing)釣餌,一旦點選恐成駭客網路釣魚受害者,不但可能導致個資外洩,更會成為駭客散佈此一釣魚訊息的跳板。

臉書上流傳的這個「周韋彤 ~ Mystique of Asia hxxp://bit.ly/...」周韋彤在大陸號稱「小林志玲」以身材火辣著稱,相信又有不少人中彈!
臉書上流傳的這個「周韋彤 ~ Mystique of Asia hxxp://bit.ly/…」周韋彤在大陸號稱「小林志玲」以身材火辣著稱,相信又有不少人中彈!

 

FB 影片詐騙:「15 歲少女露胸後自殺」

加拿大一名女高中生Amanda Todd,12歲時遭人引誘裸身視訊後,裸照在網路上不斷被散播,甚至被同學作為臉書大頭貼,遭網路霸凌達三年的她甚至須服抗憂鬱症藥物,即使不斷轉學也擺脫不了厄運,期間一度喝漂白水自殺。獲救後她自拍影片敘述遭遇,全片不發一語僅以字卡來講述自己故事,,並在影片上附上她自殘的照片。即使獲得超過700多萬網友加油打氣,最後仍在2012年底自殺結束短暫的一生。這支高點閱率影片,被駭客利用造假,在Facebook 臉書四處流竄

FB15歲少女露兇後自殺

駭客利用標題為「15 歲少女露胸後自殺」的影片截圖,誘使點擊,中毒者會被冒名發文然後標籤 20 個以上的朋友,雖然是老梗還是很多人因為聳動的標題,而中了社交工程陷阱( Social Engineering) 。手法與本部落格曾經介紹的臉書髒話病毒 雷同,它的目標是Google Chrome和Mozilla Firefox的使用者。這個威脅利用這兩種瀏覽器的擴充功能來滲透進使用者電腦,並劫持Facebook、Google+和Twitter等社群媒體帳號。

 


 

防毒軟體推薦免費下載,中毒了嗎?趕緊掃毒! Av test 防毒軟體評比排名第一,趨勢科技 PC-cillin 2015雲端版

趨勢科技PC-cillin雲端版《榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體》,獨家社群隱私安全,輕鬆檢查您在Facebook、Google+、Twitter及Linkedin上的隱私設定問題!可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦!即刻免費下載

 


 

 

FB 影片詐騙:Facebook好友私訊推薦的影片

以下這則案例則是藉由朋友發私訊傳來的影片連結,這讓它看起來不像是隨機的垃圾訊息,而讓人不疑有他點選。

對網絡犯罪分子而言,用Google Chrome和Facebook來讓受害者感染惡意軟體是如何奏效呢?

我們都看到過這兩個平台被用作惡意社交工程(social engineering )攻擊計劃的一部分。Google和Facebook也意識到這一點,並且採取措施來保護他們的使用者。惡意Chrome擴展功能的數量成長也讓Google去限制使用非來自Chrome線上應用程式商店的擴充功能。

不幸的是,這些舉措並未能阻止網路犯罪分子。趨勢科技的研究結果顯示,這些平台的使用者仍然有許多遭受到攻擊。

就在最近,作者收到一個來自Facebook好友的訊息引起了好奇心。該訊息相當短也很直接:

 

圖1、Facebook訊息

繼續閱讀

四個臉書等社群網站的惡意誘騙手法

當你使用心愛的社群媒體網站時,你對隱私和安全性有多關心?如果你必須作出選擇,你會先考慮哪一個?對一般網民來說,可能永遠不會想到這些問題。然而,因為資料外洩事件、身分竊賊及服務供應商分享個人資料等增加,這些事情都會影響到我們未來如何連結這個世界的方式。

這也是為什麼趨勢科技最近委託Ponemon Institute進行一項關於美國消費者對於隱私和安全性心態的深入研究。整體結果顯示出網路使用者對這方面的無力感以及他們對個人資料會如何在現代社群媒體數位世界被使用的缺乏了解。

 

社群的危險

我們的生活有越來越多部分在網路上。社群媒體將我們聚集在一起,豐富了我們的個人生活和商業關係,甚至讓我們更加有效率。但不論電腦使用者去哪裡,惡意份子也會跟著到那邊。網路犯罪分子紛紛湧向社群網站,看到了像竊取個人資料、散播惡意軟體作為未來攻擊之用和欺騙無辜使用者等機會。

 

這裡列出一些社群媒體使用者今日會面臨到的惡意誘騙手法:

  1. Facebook按讚劫持(Likejacking):利用有趣的文章(通常跟時事相關)來誘騙使用者點入惡意網站或釣魚連結。
    《推薦閱讀》以”你的照片”為餌的點擊劫持(clickjack)最常出現在Facebook、Twitter、Google+《點擊劫持(clickjacking)》攻擊想更換Facebook情人節專屬布景嗎?小心上網被監視
  2. 惡意應用程式:可能經由Facebook導致垃圾郵件, 網路釣魚(Phishing)或惡意軟體
    《推薦閱讀》假的亞當‧李維 (Adam Levine) 「盲選」影片在 Facebook 散播廣告程式
  3. Facebook聊天攻擊:透過來路不明的連結散播惡意軟體和提供網路釣魚(Phishing)應用程式《推薦閱讀》臉書網路釣魚,假「安全檢查」,真騙信用卡帳號
  4. 垃圾推文和惡意Twitter連結:造成對微網誌使用者的重大威脅
    《推薦閱讀》大頭貼看起明明就是我朋友,竟是詐騙份子 ! Facebook 好友的笑臉背後…

這也是為什麼趨勢科技PC-cillin雲端版 內建社群媒體安全功能,掃描和攔截惡意連結,監控​​隱私設定好讓使用者知道他們是否在網路上過度共享等。

隱私檔案

但除了有這些陷阱之外,使用者真的會擔心自己在社群媒體上的隱私嗎?嗯,根據Ponemon Institute的研究顯示,「對隱私敏感」的使用者從五年前的55%增加到今天的61%。這些是認為隱私很重要,但即使遭遇重大網路事件也很少會改變自己上網行為的使用者。相較之下,「以隱私為中心」的使用者數量(那些會在令人擔憂事件發生後改變行為的使用者)在這段期間從22%下降到14%。

這代表了什麼?越來越多使用者不是感到無力阻止隱私被侵犯,就是不了解這裡面所涉及的問題。

安全與隱私

這說法和研究的另一部分相符合 – 詢問使用者對於他們社群媒體上隱私和安全的感受。Ponemon發現有68%的人對社群媒體安全有顧慮,而只有46%的人對隱私有顧慮。這統計數據跟萬物聯網(IoE ,Internet of Everything)相較起來更為明顯,有75%聲稱他們對物聯網有安全顧慮,而有44%的人有隱私顧慮。

顯然地,使用者對於其資料安全有重度的關注。這可能是因為資料外洩事件層出不窮的關係,讓他們接收到越來越多的新聞報導。然而,雖然大多數消費者確實認為隱私非常重要,他們不會因為有疑慮而去改變他們的行為(如停止使用社群媒體)。

正如報告所正確地指出,「當人們可以擁有安全而沒有隱私時,他們不能只有隱私而沒有安全」。

這帶來了一些對美國社群媒體使用者內心的有趣見解,是讓這產業該好好注意的見解。我們都應該從這結果中獲得些什麼 – 完善社群媒體安全,更好地教育使用者關於線上隱私並確保我們可以更加的控制我們的個人資料。

 

想對這份研究報告有更多的了解,請到這裡下載網路安全的隱私和安全:美國消費者研究」。

 

@原文出處:How Much Do We Value Security and Privacy on Social Media? 作者:Jon Clay

 

趨勢科技PC-cillin雲端版 ,獨家社群隱私安全,輕鬆檢查您在Facebook、Google+、Twitter及Linkedin上的隱私設定問題,避免您在社群網站上的一舉一動被看光光!,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體,即刻免費下載

防毒軟體推薦免費下載,中毒了嗎?趕緊掃毒! Av test 防毒軟體評比排名第一,趨勢科技 PC-cillin 2015雲端版

 

推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比
想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

《提醒》在粉絲頁橫幅,讚的右邊三角形選擇接收通知新增到興趣主題清單,重要通知與好康不漏接

 

 

 

 

◎ 歡迎加入趨勢科技社群網站

你和孩子都要知道的事:網路留言和照片會跟著你一輩子(五個保護你和孩子在網路上照片的小祕訣)

Facebook 臉書等社群網站帶給父母一個全新的挑戰,青少年在思慮不成熟時的留言, 缺乏判斷力時所上傳的照片,有可能在將來求職時回過頭來傷害自己。

 iskf-photo

告訴孩子必須認真思考,確定他們所發布的內容不會帶給自己或朋友難堪,讓孩子們知道在張貼他人照片前要先徵得同意。因為對你而言只是一張有趣的照片,但會傷害別人的聲譽,因此教導孩子如何成為優良的「數位公民」就變得非常重要。

然而,很多家長可能並不知道他們的孩子有這些帳號,更別提會分享什麼樣的照片。我們都知道在網路上所發表的東西是永久存在的,幾乎不可能從網路上完全拿掉有問題的文章或圖片。一旦照片上了網路,即使你在Flickr等網站禁用下載功能,使用者還是可以進行螢幕截圖。他們會拿這些看似無辜的圖片做什麼?

許多孩子不知道的是,儘管他們發送照片給他們認為可以信任的人,他們認為它只會留在他倆之間。不幸的是,要一次轉發這圖片給許多人是非常容易的,讓這成為一個非常危險的選擇。

如何保護自己和孩子在網路上的照片?

  1. 常常檢查照片分享網站的隱私設定,包括Facebook 臉書、Twitter和Instagram,確保只有你的朋友,甚或只有部分親密家人和朋友的群組可以看到照片。
    【延伸閱讀】:爸媽是否在臉書facebook 上分享太多小孩的生活細節?(含孩童照片遭盜用案例)
  2. 不要張貼你朋友或小孩的不雅照片到網路上。並要求其他家人和朋友將任何你和你孩子的不適當照片拿掉。
  3. GPS技術讓Facebook、Instagram和其他社群網路可以在照片加上地理位置,這會讓孩子陷入危險。一定要禁用這些功能,並教導你的孩子他們或其他人在社群網路上「打卡」的風險。
    【延伸閱讀】:“打卡”時不要再將朋友拖下水-安全「打卡」8 要點
  4. 將照片加上流行的主題標籤「#」讓照片會被任何看此主題標籤的人看到。大多數使用者沒有意識到這一點,所以一定要確保你告訴你家小孩這個風險。
  5. 管理多個網站並更改隱私設定可能很難。但是也有程式或網路安全服務可以幫你確保自己和孩子的網路防護。例如趨勢科技PC-cillin雲端版提供隱私權掃描功能,可以檢視讓你的個人資料公開或容易被身份竊盜的隱私設定。即刻免費下載試用AV TEST 年度最佳防護獎的防毒軟體-PC_cillin雲端版

《提醒》在粉絲頁橫幅,讚的右邊三角形選擇接收通知新增到興趣主題清單,重要通知與好康不漏接

◎ 歡迎加入趨勢科技社群網站