打完疫苗第一件事,上傳小黃卡? 常見的四個社群貼文資安盲點

近日你的社群網站被小黃卡(新冠肺炎(COVID-19)接種疫苗紀錄卡)洗版了嗎? 你可能在打疫苗前後會上網搜尋注意事項,讓自己對抗肺炎的免疫力大大提升,但你可能不知道當你上傳含有個資的小黃卡被惡意利用時,會降低你對抗網路威脅及詐騙的免疫力。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。就像剛拿到駕照一樣的興奮,不少人剛接種完新冠肺炎疫苗,迫不及待上傳小黃卡到社群網站。有些人會想到要將身分證字號遮住,但其實小黃卡上的姓名、生日、疫苗種類/劑次、接種日期、接種醫師、接種單位,都是你的個人資料。可能被歹徒藉此進行可信度逼真的裝熟詐騙。

近年眾多受害者的包裹裝熟詐騙:「○○○你的包裹已經抵達XX門市,請來取貨付款」,就是因為詐騙簡訊含有姓名,而讓受害者疏於防範。當你上傳小黃卡後,歹徒可以偽裝是你的第一劑疫苗接種診所的某某醫生,私訊要你提供更完整的個資,或是謊稱提供第二劑預約服務,進行國外已經出現案例的假預約接種真金錢詐騙。如果再加上你的社群貼文可以透過簡單的搜尋,就可以得到大量敏感資料,(如拍照時一同入鏡的住家地址),那麼被詐騙的風險就更大了。

繼續閱讀

防疫隔離期間駭客推出四種線上競賽,勝出者有機會獲得機票-用被偷的信用卡盜刷的!

🚫盜刷來的雙人機票
🚫可自動建立釣魚網站和山寨電子商店的腳本
🚫被盜的信用卡詳細資料
🚫被盜的個人身份資訊(PII)
🚫避免被反詐騙系統偵測的軟體
以上這些居然都是競賽活動勝出者贈品!

趨勢科技揭露網路犯罪份子在新冠狀病毒(COVID-19,俗稱武漢肺炎) 隔離期間的四種競賽式娛樂,優勝者獲得的獎勵都跟犯罪相關。

趨勢科技2020年中資安報告裡探討了Covid-19新冠病毒全球疫情爆發對網路資安產業造成了什麼影響。不過這次的疫情不僅改變了企業(及員工)的運作模式;有些犯罪活動的性質也在這段隔離期間發生了變化。

網路犯罪份子在肺炎隔離期間的四種競賽式娛樂

跟大多數人可能用追劇打發抗疫期間的在家時光,毫不意外地,駭客們的休閒活動會導致更多的犯罪活動,對全球社群造成負面的影響。

趨勢科技揭發了犯罪分子在隔離期間利用看似正常的活動來提供網路犯罪相關的獎勵。這些「把快樂建築在別人痛苦上」的娛樂方式,包含從饒舌賽等看似”健康”的活動,到撲克比賽或爭奪被竊信用卡的比賽等等。

Covid-19期間的網路犯罪消遣


網路犯罪分子似乎偏好特定類型的線上競賽,隨著疫情的發展,這些競賽在2020年的舉辦頻率也越來越高。包括了:

  1. 線上饒舌戰
  2. 撲克錦標賽
  3. 作詩競賽
  4. 個人體育競賽

其中有些活動(如MMA錦標賽)需要參加者間的個人聚會,大多數聚會發生在地方的健身房、酒吧或咖啡館。

繼續閱讀

趨勢科技與國際刑警組織 合作,保護疫情之下分散式工作人口

若說過去這幾個月能給我們學到什麼教訓,那就是:危急時刻,團結合作非常重要,團結合作讓我們變得更美好、更強大、更有韌性。尤其,公私部門的合作對網路資安更是重要,這正是為何趨勢科技隨時都非常樂意對產業、學界與警界伸出援手。

最近,趨勢科技與我們的長期夥伴 INTERPOL 國際刑警組織再次攜手合作,在未來幾週舉辦一波新的資安意識宣導活動,協助企業機構與遠距工作者在 新冠狀病毒(COVID-19,俗稱武漢肺炎 的疫情肆虐下保持自身安全。

個人電腦不像企業內裝置受到妥善保護

全世界的企業機構都被迫快速因應一個新的常態:保持社交距離、政府禁令,以及 大規模遠距上班。儘管大多數的人在這場挑戰當中都表現得還算不錯,但不可諱言地,IT 資安團隊與遠端存取基礎架構已經被逼到了極限。我們都能理解,企業會擔心員工在家上班可能更容易分心,也更容易點選一些網路釣魚連結,此外他們的個人電腦與裝置也不像企業內裝置一樣受到妥善保護。

繼續閱讀

《肺炎防疫》三步驟,全家安心宅在家上網防疫

新冠狀病毒(COVID-19,俗稱武漢肺炎) 的疫情或許讓我們很多事都做不了,但卻絲毫不影響我們協助家長及兒童安全、負責、成功地運用科技的使命感。正當大家都善盡本分宅在家裡來保護自己、家人以及其他人的同時,我們對網際網路的依賴程度卻也越來越高。但危機就是轉機,這的確是個值得鼓勵大家正向思考來好好善用科技的良機。

未來幾個月,趨勢科技將陸續分享一系列的祕訣和觀念 (包括直播技術論壇、來賓聊天室以及其他線上資源) 來協助您和您的家人適應整天宅在家的防疫生活,不論是在家工作的上班族或是在家學習的學生,希望您能一切安好。

我們分享的內容,除了在家工作的家長該遵守哪些最佳資安原則 (這方面我們的確有很多可以分享),更重要的是家中的每一分子該培養哪些觀念和習慣,好讓網際網路能在您的家裡和日常生活中妥善扮演更重要的角色。

繼續閱讀

APT 駭客集團利用 Covid19 新冠肺炎作為誘餌

Gamaredon是從2013年起就一直活躍的APT進階持續攻擊 駭客集團。它最知名的就是會針對烏克蘭的政府機構。研究人員們從2019年下半年到今年2月針對Gamaredon發表了數份報告,追踪此集團的活動。

趨勢科技在3月發現一封電子郵件夾帶了使用Gamaredon駭客集團手法的惡意附件。有些電子郵件用新冠狀病毒(COVID-19,俗稱武漢肺炎)疫情爆發當主旨來誘騙受害者開啟電子郵件和附件檔。

繼續閱讀