又傳310萬筆電子郵件流出!用個資保鑣檢查你的email 是否遭駭?

虛擬貨幣價格追踪網站CoinMarketCap最近證實自己成為一次大型駭客事件的受害者,導致超過310萬筆的電子郵件地址流出(準確地說是3,117,548筆)。目前攻擊者身份不明。

CoinMarketCap data leak

CoinMarketCap被駭:310萬筆使用者資料流出


CoinMarketCap在一份新聞稿裡表示:

「CoinMarketCap已經意識到網上出現一批聲稱是使用者帳號列表的資料。雖然我們看到的資料列表只有電子郵件地址(沒有密碼),但我們發現與我們的用戶群有關聯。」

雖然密碼不在流出資料內讓使用者可以鬆一口氣,但這次駭客攻擊仍然造成又一次大規模的資料外洩 – 這種情況如今似乎每週都會發生。有意思的是,CoinMarketCap表示外洩事件並非發生在他們自己的伺服器 – 這讓使用者要求知道這些資料還被儲存在哪裏。

CoinMarketCap_1027_1

最近其他幾種虛擬貨幣也成為類似駭客攻擊的受害者,其中包括CelsiusLedgerBitMEX。擁有CoinMarketCap的虛擬貨幣交易所幣安也在2019年成為攻擊目標,導致該公司2%的比特幣存量被盜。

使用趨勢科技 《個資保鑣》 以防你的資料外洩

趨勢科技,我們開發了一款專為應對資料外洩所帶來問題而設計的應用程式。

Android和iOS皆可使用,趨勢科技《個資保鑣》會在黑暗網路(Dark Web,簡稱暗網)搜尋任何提及你資料(電子郵件地址、密碼、程式碼等)的資訊,以防網路犯罪分子出售或惡意分享這些資料。主要功能包括:

🔴暗網個人資料監測:在暗網上搜尋銀行帳號、駕照號碼、護照號碼和身分證號碼等資料。

🔴 信用卡號檢查:檢查是否有人取得你的信用卡號並將其放到暗網上。

🔴 電子郵件檢查:檢查你的電子郵件地址是否被外洩到暗網。你會被通知確切是哪個帳號,讓你可以採取適當的對策。

🔴 密碼檢查:如果你使用的是在暗網上已知的密碼,趨勢科技《個資保鑣》會通知你。

🔴 社群媒體帳號檢查:檢查你的Facebook和Twitter帳號是否已在暗網上外洩和分享。

🔴 綜合監測報告

簡單、有效、容易使用,點擊下方按鈕或掃描下方 QR code二維碼就可以馬上試用30天免費試用版!如果你覺得這篇文章有用或感興趣,請與家人和朋友分享。

@原文出處:CoinMarketCap Hack: 3.1 Million Users’ Data Leaked

「你的帳號出現非法活動」真的?假的?六招防帳密遭駭

隨著在家工作(Work-From-Home,WFH)遠端工作逐漸普及,人們也越常接觸各種網路服務,如網頁電子郵件、雲端儲存空間、Microsoft 365(原為Office 365)等。然而,使用者不可忽視一個問題,就是自己的帳號可能遭非法登入。接下來將介紹其手法及案例。

「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭

本文重點預覽:

🔻「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!
🔻各種簡訊網路釣魚:「貨到通知」、「包裹無人簽收通知」、「網銀帳戶凍結通知」
🔻社群網站與Microsoft 365的帳號也是目標之一
🔻六招防範帳號遭駭


「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!

遭非法登入而導致損害的事件層出不窮,網路犯罪者會竊取或四處查找他人的帳號及密碼,試圖登入受害者的帳號,以取得資訊或金錢。

但是有些網路釣魚會利用這種受駭人擔心帳號被駭的社交工程(social engineering) 操作手法,讓更多人上當,比如:

繼續閱讀

電子郵件被駭時除了更新密碼,你還要做的三件事

如果有朋友跟你說你一直寄奇怪的電子郵件給他們或在社群網站貼了你不太可能貼的垃圾訊息,你大概已經知道發生了什麼事:你的電子郵件帳號被駭了。
這時請冷靜下來,照本文所列簡單的四步驟讓損失降到最低。

電子郵件被駭時除了更新密碼,你還要做的三件事
電子郵件被駭時除了更新密碼,你還要做的三件事

1.變更你的密碼,並啟用雙重認證


駭客不一定會更改你的帳號密碼。所以你仍可能登入你的帳號來防止遭受進一步的攻擊。要變更密碼只需利用登入頁面的「忘記密碼」連結。記得替所有裝置上的帳號都這樣做。

請記住:

-替每個帳號設定獨特且複雜的長密碼。趨勢科技 PC-cillin 內建的「密碼管理通」可以幫助建立和管理多個密碼帳號。>>即刻免費下載試用

-啟用兩步驟認證。額外的步驟需要你手機上的認證碼才能登入或變更帳號設定。除非駭客拿到你的手機,否則只有你可以拿到認證碼。

2.檢查信箱是否有被偷偷設定轉寄


掃描你的帳號設定並檢查是否出現任何可疑的異動。駭客可能設定將你的電子郵件轉寄給他們,讓他們能夠接收登入資訊並取得聯絡人的電子郵件地址。如果你有用電子郵件簽名,也請檢查是否出現可疑的變動。

繼續閱讀