趨勢科技公布網購4大駭蟲圖鑑 教你辨識雙11網購詐騙陷阱

雙11購物節PC-cillin 2023雲端版限時5折 全面守護手機、平板、電腦安全

【2022年11月10日,台北訊】雙11購物節開跑!民眾摩拳擦掌準備開搶各種好康,然而根據趨勢科技統計,過去兩年的詐騙案例統計中「網購詐騙偵測數量」連續蟬聯台灣所有網路詐騙類型中的第一名,總數甚至高達2,000多萬筆註一!一年一度的雙11購物節不只消費者想大搶優惠,網路駭客也絕不放過這等好「商機」,紛紛趁機詐騙劫財。全球網路資安領導廠商趨勢科技  (東京證券交易所股票代碼:4704) 特別以網購4大駭蟲圖鑑提醒民眾在網路購物時,務必留意網路中暗藏的詐騙危機,以及各種資料外洩遭盜用的風險,並建議使用新升級的趨勢科技PC-cillin 2023雲端版全面阻擋手機、平板、電腦上的惡意威脅,其搭載購物安心Pay防護功能,能即時阻擋以竊取登入帳號或信用卡資訊為目標的惡意攻擊,讓人人都能安心享受購物樂趣,全家一起快樂買起來!

PC-cillin 2023雲端版雙11限時五天推出5折優惠,平均每天每台不到1元就能全年無休抵禦各種網路威脅;而針對有跨境購物需求的民眾,今年趨勢科技特別推出的PC-cillin Pro,搭載安心VPN服務,讓您在海外購物的同時也能即時阻攔詐騙與惡意網站,精準抵禦詭譎多變的網路安全威脅,幫您把荷包顧緊緊!

趨勢科技網購駭蟲圖鑑教你辨明真假詐騙


📍駭蟲一:以假亂真,一頁式假網站瘋傳 就是要騙你下單

繼續閱讀

沒有連結也能駭你進入假銀行網頁! 小心以 HTML附件躲避偵測的網路釣魚手法

駭客現在不再需要用連結將受害者導向假的雲端或銀行登入網頁,而是誘使使用者下載假的登入網頁

網路犯罪分子經常會在網路釣魚郵件裡加入HTML檔案。這樣就不用在郵件內文裡包含可能被防毒軟體或防垃圾郵件技術輕易偵測到的連結。與電子郵件內文比起來,HTML檔案有更多方法來隱藏自身資訊。

在釣魚郵件中,HTML檔案經常被用來將訪客導向危險網站、下載檔案,甚至是直接在瀏覽器顯示網路釣魚表單。電子郵件防護軟體經常會忽略掉附件檔案,因為HTML檔案本身並不危險,使得這類惡意郵件得以進入目標受害者的收件夾。

小心 HTML附件躲避網路釣魚偵測的攻擊手法
網路犯罪分子經常會在網路釣魚郵件裡加入HTML檔案。這樣就不用在郵件內文裡包含可能被防毒軟體或防垃圾郵件技術輕易偵測到的連結。與電子郵件內文比起來,HTML檔案有更多方法來隱藏自身資訊。
惡意 HTML 附件釣魚網頁範例

HTML附件攻擊如何運作?

繼續閱讀

別等買爆再後悔!入侵多家網購平台嫌犯表示:遭盜刷者都做了這件事


年底購物季開打,關於購物季節的安全建議,本部落格已經提過很多次,今天來認識憑證填充攻擊與如何保護你的帳密安全。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%。還在每個購物平台使用相同的帳號和密碼嗎?內文分享一則國內知名購物網站盜刷會員信用卡的案例。

機器人跟你一樣喜歡購物?報告:有三分之一登入嘗試是憑證填充攻擊,其中零售平台比率達 80%

身份和存取管理公司Okta的報告指出,僅在2022年前三個月就記錄到超過100億次的憑證填充(Credential Stuffing)攻擊。這佔了所有登入嘗試網路流量的34%。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%

Okta指出:有三分之一的登入嘗試是憑證填充(Credential Stuffing)攻擊

繼續閱讀

[ 資安漫畫 ] 為什麼你會收到垃圾郵件?


SPAM 午餐肉罐頭為何會跟垃圾郵件的英文名字撞名?

你的一生中可能會遇過幾個「淑○」「○惠」和「○玲」姊姊/阿姨,還有「○豪」「○明」和「○傑」哥哥/叔叔。其實英文名字也有類似的常用名,「Mary」「Patricia」和 「Jennifer」姊姊/阿姨; 「James」「Robert」和 「John」哥哥/叔叔。
(註:文末附有台灣/美國最多人使用的中/英文名排行)

繼續閱讀