收到 Microsoft 微軟帳號異常登入活動,是被駭了?還是網路釣魚?

最近許多人收到Microsoft 帳號異常登入活動通知信,到底是帳戶被駭,或是這是一封正在尋找被駭人的網路釣魚信?本文也會讓大家認識「未經授權嘗試登入通知」、「未經授權的登錄嘗試」相關詐騙。

網友微軟帳號被盜,社群帳號全數淪陷!

Microsoft: **********71 的
登入異常。  請檢閱 https://aka.ms/alca 
Microsoft: **********71 的
登入異常。  請檢閱 https://aka.ms/alca 
如果您的手機有收到來自微軟的簡訊,聲稱可能有他人存取了您的帳戶,但你不確定是否為網路釣魚詐騙,建議先檢查Microsoft 帳戶最近的登入活動,查看是否有不明來源的IP地址和異常的設備登入。或是將該網址轉發給反詐騙機構進行查詢。
如果您的手機有收到來自微軟的簡訊,聲稱可能有他人存取了您的帳戶,但你不確定是否為網路釣魚詐騙,建議先檢查Microsoft 帳戶最近的登入活動,查看是否有不明來源的IP地址和異常的設備登入。或是將該網址轉發給反詐騙機構進行查詢。



一名網友日前收到微軟帳號可能遭他人登入通知簡訊,但誤以為是詐騙而沒有理會。隔天起床後,卻發現自己的Facebook、Instagram、Google、微軟等帳號全數被盜。

事後,男網友透過微軟帳號登入記錄查詢,發現自己的微軟帳號從4月初就開始遭到不明來源的IP地址暴力破解。直到5月3日才終於成功登入,並盜取了他的其他社群帳號。

收到這類個通知,懷疑是詐騙該怎麼辦?

建議大家使用在接觸到可疑詐騙網址前可搶先攔阻的防毒軟體,比如跨平台的PC-cillin 雲端版 ,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險! 》即刻免費下載試用

⭕️ New!不確定的,交給全新 AI 防詐達人「詐騙查證」,隨手查證一秒識別,立即免費下載,一有疑慮,馬上Check。
✅Android 用戶免費下載
✅ iOS用戶免費下載



不論是廣告、網站或訊息, AI 防詐達人「詐騙查證」功能都可協助您立即確認是不是詐騙,您只需將您看到的內容分享給我們,其餘的就交給我們。

詐騙查證功能運用了 AI 的力量,不僅能偵測常見的徵兆,還能發掘一些隱匿、不太明顯的詐騙跡象。它會根據內容的情境、意圖與安全風險來進行評估,只需幾秒鐘的時間就能獲得判定結果,並提供一些建議步驟來協助您確保安全。

詐騙查證功能非常容易上手,只需上傳一張圖片,或將內容複製貼上,或抓一張截圖並分享給 AI 防詐達人,就能立即獲得答案!。



詐騙查證功能非常容易上手,只需上傳一張圖片,或將內容複製貼上,或抓一張截圖並分享給 AI 防詐達人,就能立即獲得答案!有關如何使用「詐騙查證」功能的完整教學,請參閱這篇文章
⭕️ ⟫立即免費下載 即刻查證

◎實際案例:
許多民眾習慣將發票設定載具歸戶,近日卻有民眾收到假冒信件,要求更新信用卡或簽帳金融卡資訊。不要提心吊膽,馬上使用 AI 防詐達人「詐騙查證」功能,立即得到真相:



⭕️ ⟫立即免費下載 即刻查證


您收到來自 Microsoft 帳戶小組的電子郵件,是真的嗎?


根據微軟網站指出:

繼續閱讀

親友私訊幫寵物投票?當心 LINE 帳號秒被盜

【詐騙警訊】親友私訊:幫我參加寵物大公投?網路投票活動詐騙!注意LINE帳號安全


LINE 輔助認證詐騙帳密,又出現新手法!請留意:最近,詐騙集團以寵物投票活動為幌子,製作了多個釣魚網頁,如寵物大公投、萌寵攝影大賽等。他們會冒充受害者的朋友身份發送訊息,要求幫忙投票。由於投票網頁相當逼真,很多人不疑有他的幫「朋友」投票,不過不論投給哪一隻寵物,都會彈出「使用LINE進行授權投票」的頁面,要求填寫電話號碼、密碼和認證碼等相關帳號資訊。若不慎點入連結並輸入資料、填寫認證碼後,LINE帳號很可能就會直接被登出並遭盜帳號。呼籲大家收到FB、 IG 或 LINE 好友傳來類似「寵物網路公投、寵物投票大賽」或「小朋友跳舞比賽」等活動連結,請大家提高警覺,不要輕易點擊不明連結。

收到這些惡意連結,除了不知情的朋友轉傳分享之外,那就是親友的帳號已經遭到盜用。刑事警察局提醒,最近有民眾收到好友私訊要求參加各種投票活動,但點擊連結後會導致LINE帳號被盜用,引發其他詐騙案件。請大家收到不明連結時不要隨意點擊,更不要提供個人資訊。一旦填了資料,你的其他親友可能就會開始收到冒用你名義的詐騙訊息,甚至要求借錢救急。😮

繼續閱讀

密碼被駭可能發生的三件事

肉搜自己,看你暴露了多少可能被用來盜取密碼的隱私!
在網路上公開自己的生日、地址、電話號碼等,或者在社交媒體上分享自己的個人照片,這些資訊都可能被駭客用來猜測或重置你的密碼,導致帳號被盜。如果你在網路上過度分享,哪怕是寵物名字,都可能被詐騙份子用來入侵你的帳號。你曾經肉搜過自己嗎?這些屬於你的密碼組合元素,是否已經向全世界公開,包含駭客?密碼外洩除了帳號被盜風險,還可能發生三件你可能意想不到的事。本文也將介紹如何從 Google 搜尋結果中刪除您的個資


保護好帳密第一步:先肉搜自己

當使用Facebook、Instagram、Twitter或LINE等社群網站時,您可能會誤以為只有在朋友間分享,而導致過度公開個人資料。但是,您在網路上公開的個資可能被不特定多數的外人瀏覽。您不知道是什麼人以何種目的在瀏覽您的資料。這些人之中也存在專門收集資訊的第三方,會將資料用於犯罪用途,或賣給惡質的個資名單業者。

資安專家總是苦口婆心地提醒:「每個網站都必須使用不同的密碼」,但在不同網站都使用同一組帳號密碼,要記住它們幾乎是不可能的任務,難怪調查指出台灣逾4成消費者以萬用密碼上網。於是用家人名字、寵物名字、生日、各種紀念日、喜歡的偶像當密碼,似乎已經成為很多人心照不宣的密碼通則。但你有曾經肉搜過自己嗎?這些屬於你的密碼組合元素,是否已經向全世界公開,包含駭客?

當使用Facebook、Instagram、Twitter或LINE等社群網站時,您可能會誤以為只有在朋友間分享,而導致過度公開個人資料。但是,您在網路上公開的個資可能被不特定多數的外人瀏覽。您不知道是什麼人以何種目的在瀏覽您的資料。這些人之中也存在專門收集資訊的第三方,會將資料用於犯罪用途,或賣給惡質的個資名單業者。

⭕️ 防個資外洩,先人肉搜尋自己!

根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。
根據 Google 分析,用戶最常使用的密碼如下:
1、寵物名字
2、大日子,如結婚紀念日
3、家人生日
4、孩子的名字
5、家庭成員名字
6、出生地
7、最愛的節日
8、最愛的運動團隊
9、重要人士的名字
10直接用「password」當密碼

⚠️ 注意到了嗎?上述許多密碼線索在很多人的臉書或 IG 貼文都找得到!
試著搜尋自己看看,有多少你的敏感個資正在對全世界公開?
那些可能還包含破解你密碼的關鍵字!
➤延伸閱讀:五種被駭人,常見的社群網站使用行為


⭕️ 防人肉搜尋,如何從 Google 搜尋結果中刪除您的個資?

如果您在Google 上搜尋您的姓名+「地址」、「電話號碼」、「電子郵件地址」等,您可能會看到數量驚人的Google 搜尋結果,其中包含您的個人資料,而這些都可能是駭客猜中你密碼的免費資料庫!
好消息是,Google目前正在測試一項允許用戶可以自行提出要刪除搜尋結果的個資,使人們可以毫不費力地要求刪除這些資料。但是,需要注意的是,此功能目前處於測試階段,已先行於美國上線,後續將逐步推向更多國家。下面說明它是如何完成的:
1.Google搜尋您的姓名+某種形式的個人訊息,例如「電話號碼」或「電子郵件地址」。
2.檢查搜尋結果中是否有與您相關的結果。找到後,按一下其旁邊的三圓點垂直省略號。

如何從人物搜尋網站和 Google 中刪除您的資訊_Google 搜尋結果_20221123

3. 瀏覽器視窗右側會出現一個小視窗。點擊「移除搜尋結果」選項 ,勾選想刪除結果的「理由」,有「顯示我的個人聯絡資訊」、「顯示其他個資」、「含非法資訊」及「資訊過時」等。
4. 依照螢幕上的其餘指示請求刪除您的資訊。
提醒您此功能僅是讓個資不會被 google 搜尋到,內容依舊存在於網路,仍有可能透過其他搜尋引擎找到。
➤相關資訊:Google移除特定資訊網頁
什麼是肉搜,違法嗎?如何避免被人肉搜尋?

密碼被駭,可能發生三件你意料不到的事

一旦被肉搜洩個資不只提高密碼外洩風險,也可能導致法律糾紛等意想不到的後果。
我們幾乎所有的日常網路工作都會用到密碼,例如網路銀行和線上購物、在社群媒體上發文、查看電子郵件以及點外賣。因為有大量的個人和金融資料都會跟這些帳號連結,一旦其中有一個服務密碼落入壞人之手,後果就可能會相當嚴重。以下是可能發生的三件事情:

繼續閱讀

Apple ID被盜如何取回帳號?

無法登入Apple ID,或註冊資料遭任意變更,第一時間總是會擔心自己的Apple ID遭盜用!

iPhone和iPad上設定的Apple ID內有大量的個人資料,一旦遭到盜用,可預想將會造成各種損失。

本文將說明Apple ID遭盜用時的實際處理方法。

重點預覽

🔻1.    Apple ID遭盜用時可能造成的損失

🔻2.    盜用Apple ID的手法

>🔻3.    如何確認Apple ID 已被盜用?

🔻4.    帳號遭盜用時的實際處理方法和流程

  • 嘗試能否登入Apple ID
  • 如果無法登入,則聯絡Apple支援

>🔻5.    如何防止Apple ID遭盜用

  • 不要在簡訊或電子郵件裡的連結顯示的網站上隨意輸入帳號資料
  • 避免使用容易被猜到的密碼,不要重複使用相同密碼
  • 使用安全防護軟體或應用程式
  • 「使用Apple登入」時「隱藏我的電子郵件」
  • 以對症下藥的安全防護對策防止Apple ID遭盜用

繼續閱讀

別等買爆再後悔!入侵多家網購平台嫌犯表示:遭盜刷者都做了這件事


年底購物季開打,關於購物季節的安全建議,本部落格已經提過很多次,今天來認識憑證填充攻擊與如何保護你的帳密安全。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%。還在每個購物平台使用相同的帳號和密碼嗎?內文分享一則國內知名購物網站盜刷會員信用卡的案例。

機器人跟你一樣喜歡購物?報告:有三分之一登入嘗試是憑證填充攻擊,其中零售平台比率達 80%

身份和存取管理公司Okta的報告指出,僅在2022年前三個月就記錄到超過100億次的憑證填充(Credential Stuffing)攻擊。這佔了所有登入嘗試網路流量的34%。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%

Okta指出:有三分之一的登入嘗試是憑證填充(Credential Stuffing)攻擊

繼續閱讀