Skip to main content

資安趨勢部落格

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網

標籤: Facebook Spam Leverages

“今天有哪些人看過你的 FACEBOOK 個人檔案?”假Instagram 之名網路釣魚詐騙

2012 年 12 月 20 日2013 年 04 月 16 日 趨勢科技 TrendMicro


Facebook垃圾訊息濫用Instagram應用程式

 一個聲稱可以看到那些人看過你的 facebook 臉書個人檔案的Instagram應用程式,會檢查受害者的地理位置,還會將受害者導到惡意網頁。並貼垃圾照片到你的相簿裡。

由於該惡意應用程式會標籤受害者的Facebook朋友,導致更多人受害。

 

「Recent Profile Views(最近看過個人檔案)」自動貼文表示那些人看了他們臉書的個人檔案,而且有多常看。
「Recent Profile Views(最近看過個人檔案)」自動貼文表示那些人看了他們臉書的個人檔案,而且有多常看。

如果使用者點入連結,會被導到一個生成驗證碼的說明頁面。(如下圖)

安裝步驟說明一步一步引君入甕
安裝步驟說明一步一步引君入甕

完成上述步驟後,會出現一個跳出視窗要求使用者按下Instagram facebook app 的「Go to App」按鈕後將使用者導到一個看起來像是Facebook首頁的網路釣魚(Phishing)網頁。

FB 詐騙安裝步驟說明一步一步引君入甕
FB 詐騙安裝步驟說明一步一步引君入甕

從下面擷圖中可以看出,地址欄和正常的Facebook首頁不同。使用者接著會被要求去複製貼上惡意網址(每個使用者不同)到特定對話框,並按下「Continue(繼續)」。

FB 詐騙 假的 facebook 頁面
假的 facebook 頁面

一旦使用者完成這些步驟,它會開始散佈上面所提到的貼文和散播惡意連結。該連結會檢查受害者的地理位置。比如位在印度的受害者被導到要求訂閱電子郵件的網頁廣告/線上交易網站。而位在菲律賓、巴基斯坦、埃及和緬甸的使用者則被導到一個需要向作者訂閱的追踪工具。

它也可能會重新導到網站{BLOCKED}pps.info/post.php和{BLOCKED}new.blogspot.in。

根據趨勢科技的調查,這些垃圾貼文只出現在Facebook上,而沒有在Instagram上。因此,不管受害者是否有Instagram帳號,照片還是會被上傳到Facebook。此外,如果相簿「Instagram Photos」已經存在,垃圾郵件相片會被貼到該相簿內,如下圖所示。我們還發現,這次攻擊是發生在行動設備上,而且經由安全連線(像是HTTPS)。

FB 詐騙 受害者的臉書相簿內匯出未經同意張貼的截圖
受害者的臉書相簿內匯出未經同意張貼的截圖

 

趨勢科技檢查這個被複製貼上的連結,來目前已經有來自世界各地825,545次的點擊,大部分來自菲律賓和印度。這連結是掛在帳號maygup88,它同時也負責了其他130個被封鎖的網域。

這類型在Facebook上的威脅,在過去幾個月內採取了不同的形式,通常會以受歡迎的事物作為幌子,像是暗黑破壞神3和iPad。它甚至擴張到其他社群網站,像是Pinterest和Tumblr。這只說明了一件事:使用者還是會落入這些騙局的的陷阱內。想到這點,使用者應該要做好預防措施,像是再三檢查連結和貼文是否正常。請記住:朋友帳號所貼的連結並不代表就是安全的。

趨勢科技主動式雲端截毒服務  Smart Protection Network會封鎖相關網站,保護使用者免於此威脅。

@原文出處:Facebook Spam Leverages, Abuses Instagram App作者:Ruby Santos(詐欺分析師)

@延伸閱讀

Instagram有權力出售你的照片?!

InstaSpam – Instagram網路詐騙

Facebook 隱私聲明,稱上傳內容屬於臉書?!假的

【數據】臉書好友多=人氣夯?! 當心變懶又變胖,還有帳號密碼被盜風險

“Facèboðk警告BLOCKING FACEBOOK,即時確認!”帳號24小時內即將被鎖?是網路釣魚詐騙!

將孩子的照片貼到Facebook上,確定只跟朋友分享?

更新版:Facebook 臉書帳號被偷時該怎麼辦?(內附檢舉信箱與取回帳號網址)

社群分享不是只有女孩要小心~25歲男子與兩名歹徒的恐怖約會

“打卡”時不要再將朋友拖下水-安全「打卡」8 要點

噓~下班後,不能在臉書說的話(多則先烈案例)~抱怨文”好友限定”設定只要一下指

 

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

◎即刻加入趨勢科技社群網站,精彩不漏網
   

早一步掌握最新詐騙手法,立即訂閱電子報

【免費下載】搶先識破才是Pro,防毒防詐,保護全家

⭕️ AI防詐達人 全方位防詐 ➣ 即刻免費下載保護全家人

⚠️ 反詐騙熱門文章

  • 收到詐騙包裹,可向超商申請退貨退款?
  • 是詐騙嗎?問AI防詐達人就知道
  • 不要再幫狗狗投票了!LINE投票詐騙再升級
  • ⭕️ ⟫看更多詐騙新聞,識破詐騙手法….

一ㄓ

  • 手機中毒症狀-懷疑手機中毒,即刻檢測!FBI 警告小心APP藏有存款小偷!

 

 

如何知道網址是否安全?有沒有毒?
是詐騙嗎?問趨勢科技AI防詐達人就知道!
她用一招發現汽車旅館針孔攝影機!資安專家提醒它也會駭人成「直播主」 

「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

手機一直跳出廣告,怎麼辦?
台灣人愛用的十大密碼,有九個不用一秒就被破解!
iPhone 遭入侵六個跡象
懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!
不小心回覆了垃圾郵件,我的帳號會被盜嗎?
該如何補救?
不小心點到可疑連結時該做的四件事!
一直跳出中毒警告,可能是你做了這件事
出現"你的連線不是私人連線"該怎麼辦?
手機中毒症狀-懷疑手機中毒,即刻檢測!
為何要付費買防毒軟體?免費防毒軟體有哪些風險?
擔心被安裝偷窺木馬,私生活全都露?
    • ✅ 懷疑手機/電腦中毒?想找線上掃毒工具?防毒軟體 免費下載,立即掃描檢測

 

手機/電腦中毒,會出現哪些症狀?
什麼是電腦病毒?七種常見惡意程式感染來源
「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭
懷疑電腦中毒該怎麼辦?電腦中毒十症狀
手機也會感染病毒! 手機中毒,會”傳染”給電腦嗎?
Youtube 看影片變好卡?原因讓人好驚訝!
網路變慢 風扇很大聲 電費暴增?可能是它暗中搞鬼!
電腦變慢? 免重灌,加速你的 Windows電腦必學技巧!
包裹出現這特徵,超商店員警告是詐騙!
親友社群私訊求助LINE被盜,要求幫忙LINE「輔助驗證」,詐騙集團假冒的(近期LINE熱門詐騙手法總整理) 
收到 Microsoft 帳號異常登入活動,是被駭了?還是網路釣魚?
[新型 LINE 詐騙]傳QR碼要求加好友,當心帳號被盜!
收到 Chrome 顯示「在資料外洩中偵測到您剛剛使用的密碼」的警告,代表帳密已經被盜?

近期文章

  • 【資安週報】羅浮宮31億珠寶被盜:保全密碼竟是「Louvre」,揭資安管理漏洞
  • 健保退款詐騙爆發!搭上普發現金熱潮,這週最強詐團出招了
  • AI 深偽影片為何在英國引發環境與倫理憂慮?
  • 機票詐騙升級報到、託運後…竟在登機門被攔!
  • 【資安週報】瀏覽器一秒當機?憑證被濫用?勒索攻擊更難防!
  • 存了一輩子,卻輸在一通電話?   / 龍山寺旁「交雙證件領發財金」奇葩詐騙/ 點錯一次,領款變匯款
  • 從「l」變「1」,秒識「掉包」網址:點擊前必查的三大破綻
  • 必看!11/5 普發現金一萬元開放登記!防詐領取教學看這邊
  • 趨勢科技攜手NVIDIA推出針對代理式AI系統的端對端防護方案
  • 「AI防詐達人」免費提供詐騙來電阻擋功能
  • 【資安新聞週報】Google 緊急出手!這些熱門破解教學影片竟是病毒陷阱   / LockBit 5.0 勒索軟體再度活躍/ ChatGPT、Gemini、Copilot 錯誤率高達 45%
  • 【打詐週報】AI假醫師問診、假抖音客服、普發現金釣魚連環爆!這週詐騙真的太誇張了!
  • 趨勢科技AI防詐達人上架7-ELEVEN ibon便利生活站
  • 【資安新聞週報】中國駭客組織潛伏台灣目標一年/AWS 雲端大當機/Microsoft 修補 170 項漏洞,其中 4 項為零時差攻擊
  • 【打詐週報】電話詐騙出現多國碼假冒/BLACKPINK演唱會爆多起受害/日本婦人遭「假警察」詐騙18公斤金條

文章類別

標籤

AI (64) Android (145) APT (105) apt 攻擊 (83) APT攻擊 (53) APT 進階持續性威脅 (93) facebook (103) fb (68) IOE (70) IOT (218) Mac (52) PC-cillin (87) 企業資安 (340) 勒索病毒 (302) 勒索軟體 (56) 勒索軟體 Ransomware (195) 安全達人 (64) 手機 (96) 手機病毒 (87) 漏洞 (107) 漏洞攻擊 (115) 物聯網 (132) 物聯網(IoT) (67) 社群網站 (54) 綁架病毒 (57) 網路安全 (58) 網路犯罪 (55) 網路釣魚 (71) 網路釣魚 Phishing (167) 臉書 (93) 萬物聯網 (69) 虛擬貨幣 (60) 詐騙 (148) 詐騙手法 (51) 資安 (208) 資安報告 (83) 資安新聞 (440) 資安新聞周報 (91) 資安新聞週報 (148) 資安漫畫 (116) 資料外洩 (138) 趨勢科技 (112) 防毒軟體 (124) 雲端 (67) 雲端運算 (90)

彙整

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網
sparkling Theme by Colorlib Powered by WordPress