「你的 IG 帳號被投訴違反版權和社群守則?」 IG、Netflix、DHL 紛遭冒用傳送釣魚連結,小心帳號被盜!

詐騙者近期利用 IG、Netflix、DHL 等知名廠品牌傳送內含釣魚連結的給你,並且運用各種謊言來誘騙你開啟。你有足夠警覺去識破這些騙局嗎? 

本文重點預覽:


⚠ 假 IG官方釣魚訊息:「你的帳號被投訴違反版權和社群守則」
⚠ Netflix 付款失敗通知詐騙 
⚠ DHL快遞通知詐騙 


⚠假 IG官方釣魚訊息:「你的帳號被投訴違反版權和社群守則」,填寫異議表單恐遭盜用帳號、勒索高額贖金


IG用戶們請注意,尤其是各位藝人網紅們!如果你在小盒子收到疑似Instagram官方的訊息,稱「你的帳號被投訴違反版權和社群守則」,小心你可能收到釣魚訊息了!一旦填寫表單,你的IG帳號可能馬上被盜或消失,甚至遭勒索高額贖金

近日又開始藝人、網紅、品牌官方的IG盜用事件頻傳,許多帳號在一夕之間遭盜用,富邦 啦啦隊Fubon Angels成員朱朱甚至被威脅要以500元美金換回帳號,否則就把他經營已久的IG帳號刪除

趨勢科技正好發現又有藝人收到來自「假」IG官方的小盒子訊息,試圖以釣魚騙取IG帳號密碼,如果你也收到這樣的訊息,請你一定、千萬不要理會,不要輸入你的個資或登入資訊

IG 網路釣魚訊息如下:

Instagram | 版權 Infringement 你好,親愛的用戶, 我們收到投訴,指你違反了Instagram版權和我們的社群守則。我們的團隊已經審查並批准了投訴。
你違反的規則:
・著作權出版物
・違反社群規則

版權對我們來說非常重要;如果24小時內沒有異議, 你的帳號就會被刪除!如果你認為這是錯誤,請提出申請。申訴將由我們的經理審查並回報給你。

繼續閱讀

「您在本店訂購的貨品已派發,請查收」駭客發釣魚簡訊,盜轉網銀百萬,並側錄線上刷卡者帳密,盜刷信用卡


去年某家知名銀行發生 14 名網路銀行客戶遭盜轉94萬餘元,其中4人還被盜刷信用卡10餘萬元事件,五名嫌犯先透過不特定人的手機發送簡訊「您在本店訂購的貨品,已派發,請查收」,若接到簡訊的使用者點擊所附連結,手機就會被植入惡意程式。之後包括網銀帳號、密碼與信用卡資訊,就會通通上傳給歹徒,歹徒再透過網銀中非約定帳戶的轉帳功能轉出被害者存款,同時還會攔截手機的簡訊認證密碼進行確認轉帳,並同步盜刷受害網銀用戶信用卡。

檢警持續追查發現嫌犯還利用受害人線上刷卡時側錄帳密,被害人達上百人,損失金額達數百萬元

詳情請看:
涉嫌利用他人線上刷卡的機會,以側錄帳密等方式盜刷信用卡
盜網銀客戶存款還盜刷信用卡 百人受害!嫌竟嗆媒體:你們很閒嗎

(以上2021/09/10 更新)

快遞到貨通知,要求確認收據地址,打開ACE檔就中毒

趨勢科技的研究人員偵測到用快遞作幌子的新惡意垃圾郵件活動,這起活動使用ACE檔(趨勢科技偵測為Trojan.Win32.GULOADER.A)作為附件。我們是經由蜜罐系統收集到這些樣本。

一張含有 螢幕擷取畫面 的圖片

自動產生的描述

此郵件會偽裝成到貨通知並附上了假收據。然後它會利用要求收件者檢查收據上地址是否正確的方法來誘騙收件者下載附件檔。

繼續閱讀

DHL 來電:” 你的包裹內有違法物品,請安裝這個以方便「檢查」”當心你的個資!

如果接獲國際快遞公司 DHL 的名義來電,宣稱有一個包裹待領,要求提供護照,銀行相關資料等敏感個資料或聲稱包裹內有違法物品(假護照或武器之類的),或要求安裝應用程式,以便「檢查」包裹,得提高警覺。

近日新加坡居民接到了許多上述假冒快遞服務的電話,為此,DHL 新加坡分部特別在其 Facebook 網頁張貼一份公告來提醒社會大眾小心這類詐騙,此外當地政府也提醒大眾保持警戒。

諸如此類的詐騙,其實已不是頭一遭。2014 年,中國也出現過類似的詐騙,歹徒假冒的是中國境內最大的快遞公司之一:順豐速運。前面提到歹徒會要求受害者提供銀行相關資料,歹徒正是希望透過這個應用程式來攔截網路銀行發出的認證簡訊以取得認證碼,這是行動惡意程式常見的一貫伎倆。根據趨勢科技的分析,此惡意程式的程式碼似乎是取自某個曾在 2015 年攻擊過中國使用者的惡意程式。

惡意行為

以下是該應用程式當中用來攔截使用者簡訊的程式碼。

圖 1:攔截簡訊的程式碼。 繼續閱讀