《資安新聞周報》電動車2023年迎來大爆發!專家估有超過400款新車,商用、二手車也起飛/開源軟體成駭客目標 惡意攻擊今年暴增6倍/ Lockbit向被加密的醫院致歉,釋出解密金鑰

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。 

資安趨勢部落格一周精選

資安新聞精選

ChatGPT再度點燃AI戰火,一文盤點「GAFAM」軍備競賽!誰會笑到最後?          數位時代

勒索軟體新招式:山寨不付贖金的受害企業網站以公布資料          iThome

趨勢科技 ZDI 揭露漏洞並緩解危機 2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況     iThome

汽車可以彼此「連線」了?TOYOTA 攜 NTT 實現互聯汽車技術?          INSIDE

200GB Volvo汽車公司資料疑似外洩,遭人上網兜售       iThome

民法新制成年下修 滿18歲即可註冊一卡通用LINE轉帳      ETtoday新聞雲

別當下一個被勒索 7 千萬美元的公司!企業如何應對軟體供應鏈攻擊?          科技報橘網

台灣智慧安防工業公會張宗賢:技術像一把刀,切菜殺人一念之間          電子時報網

開源軟體成駭客目標 惡意攻擊今年暴增6倍    自由時報電子報

微軟Azure修補了跨租戶存取漏洞      iThome

金融產業跨域資安人力高峰論壇 會後報導         CIO IT經理人

LastPass 資料庫外洩是嚴重警訊,是時候放棄這個密碼管理工具  科技新報網

電動車2023年迎來大爆發!專家估有超過400款新車,商用、二手車也起飛     數位時代

電動車版圖迎神隊友!輝達攜手鴻海搶攻自動駕駛平台      壹蘋新聞網

車用資安軟體Cybellum 攜手大眾電腦 擴展亞太車用資安業務       資安人

2030次世代產業論壇盛大舉辦 聚焦新能源與電動車產業趨勢       中時新聞網

美公布電動車獎勵措施方針 歐盟企業可受益    中央通訊社

四支柱佈局量子戰略 助力企業銜接量子運算          網管人

數位部資安院本月成立,首位院長 2 人選呼聲最高        科技新報網

偉康科技通過「政府零信任網路身分鑑別功能」 打造資安防護          CompoTech Asia 電子與電腦

全民發現金「直接入帳」? 綠委憂:恐有資安問題     tvbs新聞網

繼續閱讀

什麼是社交工程(Social Engineering)?該如何保護自己?

社交工程(Social Engineering)是一種攻擊者利用與人互動和操弄來達到目的的技術。通常涉及說服受害者為了攻擊者的金錢或資訊利益而危害自身安全或破壞安全最佳作法。駭客經常會用社交工程來偽裝自己及動機,通常是冒充成可信任的對象。

歸根究底,重點是要去影響、入侵人心 – 而非系統。這類攻擊通常都依賴於人們的善良本性或對負面情況的恐懼。社交工程很受攻擊者的受歡迎,因為利用人性要比利用網路或軟體漏洞要來的更加容易。

常見的六種社交工程陷阱


以下列出幾個注意的主要社交工程陷阱:

繼續閱讀

趨勢科技宣布成立5G資安新公司CTOne 守護5G世代通訊技術資訊安全

協助企業擘劃更安全的5G智慧場域新應用  為數位連網的世界帶來無限可能!

圖說: 趨勢科技執行長暨共同創辦人陳怡樺與CTOne執行長黃傑笙宣布成立5G資安新公司CTOne訊勢科技
圖說: 趨勢科技執行長暨共同創辦人陳怡樺與CTOne執行長黃傑笙宣布成立5G資安新公司CTOne訊勢科技

【2023年1月5日,台北訊】 全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704)今日宣布成立5G資安新公司CTOne訊勢科技,為企業在5G企業專網環境中各種落地應用提供最佳資訊安全解決方案,從網路到端點實現更全面完整的安全防護,助企業在導入5G專網時預先部署資安防護網,防禦可能的新興網路威脅,強化垂直應用領域的數位韌性,為未來無線連網的世界創造更多的可能性。

繼續閱讀

新型態社群詐騙!IG多人遭盜用照片創第二帳號,清涼照片搭配色情影片暗示,引誘民眾進入假的Fansly網站輸入信用卡資訊

新型態社群詐騙!IG多人遭盜用照片創第二帳號,清涼照片搭配色情影片暗示,引誘民眾進入假的Fansly網站輸入信用卡資訊

近日身邊大量朋友在IG出現分身帳號,詐騙集團除了盜用清涼照作為頭貼之外,還在個人資訊引導粉絲點擊連結「獲取獨家內容」,實際上是進入以WIX平台假冒Fansly的網站騙民眾輸入信用卡資訊訂閱。

不知道你是否也跟小編一樣,這個週末在滑IG限時動態時發現有很多人都在限動求好友幫忙檢舉假帳號!而且這些帳號都故意挑選本帳的清涼照片作為頭貼….,到底這些帳號的意圖是什麼,以及該怎麼檢舉這些帳號,本文都將一次教授給大家

IG盜圖假色情帳號詐騙手法


一、創立IG分身帳號


這次的IG盜圖鎖定很多一般素人民眾,或是粉絲數稍高的公開帳號,並且會盜用這些公開帳號曾經發過的比基尼照片或美照、健身照、男性的裸上身照等等作為自己的頭貼,吸引大家追蹤或點擊

帳號的取名也都跟被盜圖的本帳號非常相像,可能只是最後多打一個字母,或是加上一個阿拉伯數字

例如Dcard上就有一個IG追蹤人數1000左右的美麗女孩YJ陳小均,分享自己被盜圖後的帳號就是在帳號結尾加上一個「2」

IG追蹤人數1000左右的美麗女孩YJ陳小均被盜帳號

而且這個帳號還會事先封鎖被盜圖的本人及其底下所有帳號,讓本人沒有辦法出現檢舉他,所以才會有這麼多人在限動尋求大家幫忙檢舉!!!(大家如果真的看到自己朋友被盜用,拜託一起衝上去檢舉啊

二、在限時動態和個人資訊欄位釋放色情訊號

這些帳號創立的意圖非常明顯,目前這些假帳號大多沒有一般貼文,只有在限動繼續發送盜來的美照和帥照,並且在動態裡和個人資訊欄位寫出像是「優質內容」「獨家內容」「免費試用」等用詞,或是使用十八禁的符號、紅唇符號暗示將會有色情內容,並引導民眾點擊連結註冊觀看

在限時動態和個人資訊欄位釋放色情訊號

三、假Fansly畫面騙取註冊訂閱

最後試著點擊這些假帳號的個人資訊所提供的短網址連結,目前看到大部分這類型詐騙的短網址型態大概是「rebrand.ly/本帳的用戶名稱」「oyn.at/本帳的用戶名稱

點擊後會被帶往一個像是訂閱平臺Fansly的頁面,但是頁首跟網址都在透露著他不是fansly官網的訊號,頻頻出現WiX的標誌和wixsite的網域,也就是網址大多都長這樣: https://XXX.wixsite.com

表示該網站是透過免費版本的WIX所架設的,上面還會有一條廣告banner顯示”Join us on the Wixapp”

假Fansly畫面騙取註冊訂閱

這個頁面頭貼跟姓名一樣是使用被盜帳號,但背景圖就是使用色情圖片,而且在底下內文裡寫得就更露骨了,直接說在這裡可以免費訪問我所有的全裸和色情照片和視頻,還說今天註冊的話可以獲得1個月的免費訪問權限

但不管是假帳號的發文,還是這個像是fansly的文字介紹,都一直出現一些奇怪的用語,例如「暨和玩」完全不知道他想表達什麼。而且假IG帳號裡也常使用「鏈接」而不是「連結」

總之,無論其破綻有多多,還是會有人中了詐騙集團的圈套,為了裡面寫的限時限量免費訪問,就點下「免費關注」

誰知道,進入之後不只要填寫個資,還要寫完整的信用卡/金融卡付款資訊,但你根本不是在把資料提供給真正的Fansly,註冊的也不是Fansly的帳號。

⭕️延伸閱讀:揭秘信用卡詐騙手法,預防盜刷七秘訣

註冊帳戶信用卡支付

而且小編還注意到,在註冊時底下那一行「By proceeding, I agree to the Terms and Privacy Policy, and certify that I’m age 18+」,就在我點擊Terms後進入的客服頁面(下圖左),都是要我聯絡Ictngsmnspcltdy,跟Fansly提供的Terms說明頁面(下圖右)不只長得完全不一樣,連聯絡信箱也不同

客服頁面Fansly提供的Terms說明頁面

如何檢舉IG盜圖假色情帳號

1.親朋好友一起檢舉IG假帳號

看到盜用的假帳號或是任何IG詐騙帳號,馬上點下有上角的「三個點符號」,可能是直立,也可能是橫的三個點,只要點下去就會看到第一個選項「檢舉…」

檢舉IG假帳號

裡面可以再進一步點選檢舉的原因:「他們假冒他人」「他們的年齡可能未滿13歲」「其他」

在這個案例裡面,我們就妥妥的按下「他們假冒他人」就對了!

 2. 本人被封鎖也能檢舉盜圖帳號

如果你是被盜帳號的本人,而且你被對方封鎖了無法直接檢舉的話,你可以直接進到IG官方頁面檢舉: https://help.instagram.com/contact/636276399721841

在裡面點選「有人建立帳號假裝是我或我的朋友」,並點選「是,我正是被假冒的當事人」

在下方表單填寫你的全名、電子郵件、你要檢舉的帳號全名與他的用戶名稱,並且為了讓IG官方能夠驗證你才是本人,你還需要提供本人拿著身分證件的照片,如果有需要你還可以提供更多細節說明

 3. 向WiX檢舉特定網站

如果你發現有釣魚網站使用WiX作為平台架設,那你可以直接向WiX官網舉報釣魚網站,據稱處理速度很快,只要檢舉有成立,半小時內網站就會被下架

怎麼看網站是不是WiX平台的呢?只要網址大概長這個樣子:「https://XXX.wixsite.com」 那就是了

Step1. 到 WIX官網的 Report abuse

Step2. 在「Phishing or Spam」的地方點選「Send a Report」

Step3. 在機器人客服的頁面,選擇「I want to report a spam website」

Step4. 貼上詐騙網址給他

Step5. 接著他會問你檢舉的原因,就如實敘述即可

Step6. Wix 會請你留下全名和email,事後會告知他們的處理結果

向WiX檢舉特定網站

4. 下載安裝 趨勢科技PC-cillin雲端版 搶先攔截惡意網址,零接觸零感染


近期這一波被盜用圖片創立假Fansly連結的真的太太太多了,如果您是趨勢科技PC-cillin雲端版 用戶,請放心,它可以幫您檢查電子郵件、LINE 或其他通訊軟體收到的訊息當中是否有惡意網站的連結。有了即時通訊防護,當您點選一個不良的網站連結時,您會看到一個警告訊息告訴您網站已被封鎖。如果您還沒有使用過趨勢科技PC-cillin雲端版  ,現在就立即免費下載試用吧!

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用


5. 向防詐達人檢舉連結

把這些網址傳送到防詐達人聊天室,如果該網址還沒被判定為不安全,就幫忙點擊一下「回報幫助更多人」,我們會儘速派專人審核,只要確定是詐騙,就會在審核完後立即更新資料庫,下次再有人查詢相同網址,而且已經被判定為詐騙的話,我們就會跳出「不安全連結」的警告(如下圖操作),以免有更多人受害

向防詐達人檢舉連結
PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路

FB IG Youtube LINE 官網