【資安新聞週報】Google提告中國詐團,跨國打擊信用卡釣魚/Amazon控告 Perplexity,AI 代理購物引爆法律爭議/800 萬用戶受影響,瀏覽器擴充程式外洩 AI 對話資料

這週資安十大新聞顯示,風險已從單一漏洞,全面擴散到 AI、金融與平台治理重大事件包含:Google 提告中國 Darcula 詐團阻斷信用卡釣魚、Amazon 與 Perplexity 因 AI 代理購物掀起法律爭議、逾 800 萬用戶的瀏覽器擴充程式外洩 AI 對話資料、南韓新韓卡 20 萬筆商戶資料外流,以及 WhatsApp 新型帳號劫持攻擊曝光。


⭕️資安趨勢部落格精選

AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是從從容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:

⭕️AI工廠防護,限時索取獨家攻略,立即下載 Secure AI Factory 完整指南!
⭕️用數位孿生與代理式 AI 先發制人⟫限時索取新世代資安白皮書
⭕️AI 創新?別讓漏洞拖垮您!主動保護您的AI 堆疊⟫資安攻略限時下載將關閉 


⭕️本週資安十大新聞摘要

繼續閱讀

吳淡如也收到仿銀行電郵!中國信託通知真假難辨?AI防詐達人助你一眼識破

近期台灣詐騙案件頻傳,手法也日益翻新,即使是看似官方的訊息也可能暗藏陷阱。本文整理了近期兩起與中國信託相關的詐騙事件,提醒民眾務必提高警覺,保護自身財產安全,別讓你的年終獎金,變成詐騙集團的業績。也同時提醒大家,網路上看到的疑似詐騙訊息,務必先求證,防詐騙的同時,也避免傳播未經證實的訊息,以免造成人心惶惶。

以下近期發生到兩個跟中國信託有關的案例,哪一個才是真的詐騙信?

案例一:網友聲稱收到假的中國信託繳費單,提醒小心詐騙升級
案例二:吳淡如揭露假冒銀行卡片安全中心詐騙郵件

⟫點圖片看答案

繼續閱讀

「刷卡被拒通知」也是詐術!春節網購防詐3大須知

【2025年1月8日,台北訊】節慶前後期間常為詐騙集團行騙的好時機,全球資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)最新的《節慶期間網路詐騙調查》指出,台灣有近八成受訪者看過節慶相關的網路詐騙,其中有62%曾上網搜尋以確認是否為詐騙註一,但整體受訪者卻仍有四分之一曾落入節慶相關的網路詐騙陷阱,比例遠高於美國、澳洲、新加坡地區註二,顯示詐騙氾濫的現況下,全民的戒備防守仍須再強化。農曆春節即將到來,預期詐騙集團也可能看中此波節慶網購需求伺機而動,趨勢科技對此指出3大春節網購防詐須知,呼籲民眾留意上網行為,並透過PC-cillin AI防詐特偵組防禦電腦、平板與手機等各種3C裝置,避開網路陷阱、安心迎新年!

【圖說一】趨勢科技提醒收到包裹配送簡訊或電子郵件時,應先到官方平台查證商品的物流狀態,或將訊息截圖上傳AI防詐達人「詐騙查證」以判讀是否為可疑訊息。
繼續閱讀

7/23~7/29 高風險賣場排行榜

「刑事警察局」與「趨勢防詐達人」共同合作,將定期公布近期網路高風險的線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺並運用以下方法防止受騙上當!

父親節即將到來,若遇到免費贈送貼圖及餐券等相關Line@詐騙,可以運用趨勢科技新推出的「防詐達人」協助辨識可疑訊息,以避免受騙導致個資外洩!詳細使用方法可以參考:https://www.getdr.com

繼續閱讀

Android用戶注意!山寨版Super Mario Run《超級瑪利歐酷跑》正覬覦你的信用卡資料

 

趨勢科技發現最新的山寨版 Super Mario Run《超級瑪利歐酷跑》變種:「Fobus」,會跳出貌似 Google Play 的輸入對話框,要求輸入信用卡相關資料,並且使用 Luhn演算法檢查信用卡號碼真偽。如果輸入無效信用卡,它還會顯示錯誤訊息。想要跳脫對話框, 還得填寫生日、住址、電話號碼等更多欄位。

一旦下載安裝,「Fobus」就會從收集各種敏感資訊,像是使用者的手機號碼、聯絡人資料、位置資訊和簡訊等。另外還會透過命令與控制(C&C)伺服器,讓遠端攻擊者重設裝置密碼,使得被駭用戶無法操作自己的設備,並讓攻擊者可遠端接收回傳的信用卡資料

繼去年底本部落格報導有超過9,000個搭任天堂Mario(瑪莉歐)順風車的手機應用程式,約有三分之二都帶有惡意行為,趨勢科技又發現了更多Android惡意軟體冒用熱門手遊Super Mario Run《超級瑪利歐酷跑》,藉機竊取用戶的信用卡資訊。

手機遊戲一向是網路犯罪分子愛用的誘餌,這並非第一次出現熱門遊戲被冒用名字,之前大熱門的《精靈寶可夢Pokemon Go》還會偷偷點色情廣告,亂訂閱服務,讓你手機帳單暴增

根據趨勢科技Smart Protection Network的反饋資料,在2016年12月出現第一個假「Super Mario Run」的 app 後,光是2017年的前三個月就看到超過400個這樣的應用程式。

趨勢科技發現最新的變種:「Fobus」(偵測為ANDROIDOS_FOBUS.OPSF),透過第三方應用程式商店散佈。一如往常,它會要求各種權限:

圖1、山寨版軟體要求權限

繼續閱讀