下趟旅行要去哪?訂房網假折扣真盜刷,訂房前先預防網路釣魚詐騙!

根據 IT Home 報導 :「最近駭客針對Booking.com房客發動攻擊的情況不時傳出,其特別之處在於,駭客並非直接對房客下手,而是先對旅館發動網釣攻擊,再假借這些旅館的名義對房客行騙,房客一不注意對方提供的網址是假冒的就點進去查看,很容易上當。值得留意的是,這樣的情況日益惡化,甚至已經在網路犯罪圈發展成上下游分工的情況──有人專門收集旅館的Booking.com帳密供打手運用。
本文整理訂房網近年相關詐騙,及防範訂房網站詐騙六要點。

日韓永遠去不膩,旅行永遠不嫌多💖

機票買好了,就上訂房網好好規劃下一次的旅程✈️

但不只考慮要訂哪間房,還有一件事你該好好注意⚠️

近期駭客會透過訂房網駭入旅宿對話訊息

只要一不小心點擊連結,就能騙取你的個資‼️

讓你還沒出國花旅費,信用卡就被盜刷欲哭無淚😭

別讓自己在訂房時落入詐騙連結陷阱!

👉

手機電腦防毒防詐 讓你規劃下趟旅程更安心!

別讓自己在訂房時落入詐騙連結陷阱!
👉

常見的訂房網站詐騙手法

近年來,訂房網站相關詐騙案件層出不窮,以下整理近年來常見的訂房網站詐騙手法:

  • ⛔️ 假訂單詐騙:詐騙集團會冒用訂房網站名義,向民眾發送假訂單確認信件,信件中要求民眾點擊連結,並輸入信用卡資訊,以完成訂房。民眾點擊連結後,就會被導向詐騙集團的網站,並輸入信用卡資訊,進而被盜刷。
  • ⛔️ 假客服詐騙:詐騙集團會冒用訂房網站客服名義,向民眾發送電話或簡訊,稱民眾的訂單有異常,需要更新信用卡資訊或付款。民眾信以為真,便會在電話或簡訊中提供信用卡資訊,進而被盜刷。
  • ⛔️ 假折扣詐騙:詐騙集團會在社群媒體或網路論壇上,發布訂房網站的假折扣活動,吸引民眾點擊連結。民眾點擊連結後,就會被導向詐騙集團的網站,並要求民眾輸入信用卡資訊,以完成訂房。民眾點擊連結後,就會被導向詐騙集團的網站,並輸入信用卡資訊,進而被盜刷。
  • ⛔️ 假網站或應用程式詐騙:有些詐騙者會建立看似正規的訂房網站或應用程式,但實際上只是用來騙取用戶的個人訊息和付款資訊。消費者應確保使用官方授權的網站或應用程式,避免進入不明來源的網站。
  • ⛔️ 偽造的評價和評論:詐騙者可能會創造偽造的評價和評論,使得低質量的住宿場所看起來好像很受歡迎。消費者在選擇住宿時應留意評價的真實性,可以參考多個來源的評價。
  • ⛔️ 提前付款要求:一些詐騙網站可能會要求提前支付,但正規的訂房網站通常在入住時才會收取款項。請警惕提前付款的要求,以免受騙。
繼續閱讀

手機上網請注意!2023上半年台灣手機惡意連結阻擋數量衝破百萬

趨勢科技與中華電信合作推出行動安全防護方案 民眾暢遊網路世界更安心

【2023年9月5日,台北訊】2023上半年網路詐騙事件頻傳,根據趨勢科技在台灣的偵測統計數據,來自手機的惡意連結數量飆破一百三十萬筆註一,相較於去年同期的八十多萬大幅增加近60 %註二,其中又以網路釣魚、網路購物和網路交友最為橫行,偵測數量高居前三名,同時網路犯罪集團亦利用如ChatGPT、AI時下熱門議題行騙,手機上網陷阱氾濫成災。

對此,全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)攜手中華電信推出「行動安全防護」方案,針對個人及家庭用戶提供防範詐騙網站、惡意程式及Wi-Fi安全檢查、安心網購交易等功能。即日起至12月31日,到中華電信網路或實體門市申辦,單台版每月只要99元,月繳綁年約享9折優惠,另提供三台版的跨平台方案註三可供選購,最低59折起,用戶可同時安裝於手機、平板、電腦等多台裝置做更全面防護。9月底前申辦上述任一方案還能再抽Apple Watch SE(市價7,900元)註四,輕鬆防毒防駭就趁現在!優惠方案及服務說明資訊

繼續閱讀

手機中毒症狀-懷疑手機中毒,即刻檢測!FBI 警告小心APP藏有存款小偷!

手機怎麼又沒電了 ? 手機變好燙! 是中毒了嗎?
有些惡意活動或駭客入侵你的手機,並不會有明顯的中毒感染跡象,而且有些症狀是使用者做了某些動作之後才會出現。
本文所列症狀雖然並未包含所有可能的感染或攻擊徵兆,但卻是惡意程式感染與駭客入侵常見又容易觀察到的症狀。

你下載的App 藏有存款小偷?FBI 提出警告!

近日美國FBI發出警告,駭客正透過Beta版本的APP 伺機安裝惡意程式侵入手機,不只會竊取個資,還可能偷取你的銀行存款。
FBI表示,由於 Beta版本的 APP 不受平台審核機制,所以駭客藉機植入惡意軟體,竊取用戶個資、銀行帳戶,接著會透過網路交友或是以簡訊、email 網路釣魚詐騙手法,誘騙受害者下載惡意軟體,接著以投資虛擬貨幣等名義,讓受害人不覺有異的將存款轉帳給犯罪集團,從中賺取不法利益。

在FBI 發出相關警告前,本部落格就已經針對手機可能中毒症狀給用戶一些建議,有兩點完全相符合:
1.手機一下就沒電
2.經常出現彈出式廣告

FBI 列出警告的 8 大危險徵兆:


⚠️ 1.安裝app 後導致電量消耗加快
案例:
手機一下子就沒電、機身發燙,可能是中了挖礦病毒


⚠️ 2.效能變慢

⚠️ 3.手機出現陌生 App
案例:
手機中毒也可能會讓你的帳單暴增

⚠️ 4.持續出現彈跳式廣告

⚠️ 5.下載次數非常高的APP 卻評價卻很少
案例:
已被下載逾九百萬次的遊戲和相機APP,竟會讓你的手機廣告跳不停!

⚠️ 6.要求與功能無關的權限

⚠️ 7.App 敘述有文法錯誤或是僅有模糊資訊

⚠️8.出現看起來像是系統警訊的彈出視窗

繼續閱讀

利用光學字元辨識 (OCR) 蒐集登入憑證、謊稱可賺很大的APP-Android 惡意程式CherryBlos 與 FakeTrade 攜手向「錢」看

趨勢科技行動應用程式信譽評等服務 (MARS) 團隊最近發現兩個相關的最新 Android 惡意程式家族正在從事虛擬加密貨幣挖礦與賺錢詐騙,目標鎖定 Android 用戶。

CherryBlos 與 FakeTrade:兩個相關的Android 詐騙惡意程式

第一起詐騙透過熱門社群網路平台來推銷一些假的服務,利用廣告將使用者帶到網路釣魚網站,誘騙使用者下載及安裝 Android 惡意應用程式,也就是 CherryBlos (AndroidOS_CherryBlos.GCL),其名稱來自於它的攻擊框架使用的特殊字串,該程式會竊取虛擬加密貨幣錢包相關的登入憑證,並在受害者提款時暗中調換錢包的位址。

另一起攻擊行動則使用了多款謊稱能讓使用者賺錢的 Android 應用程式 (最早在 2021 年出現在 Google Play),裡面含有 FakeTrade 惡意程式 (AndroidOS_FakeTrade.HRXB)。這些應用程式會謊稱自己是一個電子商務平台,使用者可透過推薦好友和儲值來增加收入。但使用者卻無法將裡面的錢提領出來。

假的社群媒體貼文散播 CherryBlos


CherryBlos 家族的第一個惡意程式是「Robot 999」,最早在 2023 年 4 月現身,下載網址為:hxxps://www.robot999.net/Robot999[.]apk。經過深入研究之後,我們追蹤到它的來源是一個名為「Ukraine ROBOT」的 Telegram 群組,該群組從 2023 年初開始便一直在散播虛擬加密貨幣挖礦相關的訊息。該群組的詳細資料上即提供了會下載惡意程式的網路釣魚網站網址。

繼續閱讀

如何知道手機中毒?8個感染手機病毒的症狀

手機感染惡意軟會讓你面臨許多潛在的負面結果,像是成為勒索病毒(勒索軟體,Ransomware) 受害者或是遭遇金錢、身份被盜的危險。不過有幾種危險警訊可以讓人判斷手機是否中毒。

8 個感染手機病毒的症狀


症狀一:手機經常過熱且一下就沒電

症狀二:出現異常廣告

症狀三: 出現過多的驗證碼請求

症狀四:瀏覽器自動打開新分頁

症狀五:出現非主動安裝的應用程式

症狀六:出現不明檔案下載通知

繼續閱讀