改名「鮭魚」和上傳身分證,都需要三思

知名壽司品牌年初舉辦「愛的迴鮭,尋人啟事」,公告在活動期間,來店者只要姓名讀音與「鮭魚」相關便可獲得折扣,引起這波「鮭魚之亂」的是名字如果完全同音同字則享有整桌免費的優惠。此消息一出雖被批評沒誠意因為「誰會真的叫鮭魚?」但事實證明,全台超過225人被「鮭化」紛紛前往戶政事務所改名。一夕之間多「X鮭魚」身分證在新聞版面中露出。

台中一名男大生,拿到「張鮭魚之夢」新的身分證後,戶政人員告知他:「你已改名三次,不能再改了」,讓他當場慌張傻眼。「人民一生可有3次改名機會,但即使之後將名字改回,改名還是會在戶籍謄本留下一輩子紀錄,之後如果找工作,需要提供戶籍謄本時,公司就會看見曾經的改名紀錄。」除了戶政事務所提醒之外,我們也要提醒大家,將身分證、駕照、身分證、信用卡等照片上傳網路會有哪些隱私風險,本文介紹七個聰明分享原則,保護個資不被貼文出賣,「鮭組駭了了」,避免逞一時PO 文分享之快「血本無鮭」。

< 青少年網路安全 >別把新駕照、信用卡和身分證拍照上傳了~告訴孩子七個聰明分享原則,避免「鮭組駭了了」

在網路上可以輕易地搜尋到駕照,身分證,信用卡等照片,中外皆然,尤其是初次拿到駕照的朋友,總是迫不及待地拍照上傳,現在社交網站與智慧型手機大受歡迎,可以隨時拍照隨時上傳,更使得這個不經意的動作充滿個資外洩的危險性。 拿到駕照的第一天,台灣也有很多網友把它放網路昭告世人

根據報導,有人一時興起將朋友貼在臉書上的登機證截圖,上傳一個免費條碼解讀網站,結果發現不少個資在上頭;也有人把從機場垃圾桶撈出的登機證做實驗,果然獲得乘客的護照號碼和出生年月日等資料,很快就在網路上找到這名乘客的住家地址。

拿到駕照的第一天,很多人都把它放到網路昭告世人

分享在網路的照片很可能會被被身份竊賊、跟蹤狂和其他犯罪分子拿來做惡意用途

根據研究機構 – Pew Internet and American Life project 一項關於手機使用的研究,有82%的受訪者表示會使用手機拍照,80%用來收發簡訊。這些是目前手機最常被用到的用途,如果在一個陌生的地方而有網路連線,56%的受訪著表示會去使用。

雖然這研究的對象是18歲以上,但是青少年的趨勢跟態度也大概差不多。根據Pew研究機構,有超過75%的青少年擁有手機,其中有一半平均每個月會發送一千五百則簡訊。

在網路上找得到家庭住址甚至帳戶號碼清晰可見的照片


社群網站的成長和全球影響力證明了我們愛跟其他人分享,大概就跟我們愛用手機的程度一樣。唯一可以超越這兩件事的,或許就是同時使用它們。

使用行動社群應用程式非常簡單,像是Facebook、Twitter、Instagram和Tumblr。我們可以馬上將所看到的事物捕捉起來,然後立即跟朋友和家人分享,這真是件了不起的功能。只要一點就有一張照片,而且還會有一大堆的觀眾。

比方說珊迪颱風在 Instagram上有大約130萬張照片被標記了關鍵字#sandy(珊迪)。這些都是被大眾所拍攝並跟全世界來分享,所以其他人可以看見發生了什麼事,如此近距離且幾乎即時。

這也是另一個證明社群媒體的有效性和可用來行善的光輝榜樣。

但相同的工具也可能被誤用,反而傷害到使用它的人。

趨勢科技的研究人員一直在追蹤目前全世界年輕人將他們的新駕照、信用卡和金融簽帳卡拍照並傳上網路給大家看的這趨勢。帳戶號碼和家庭住址都清晰可見。只要做個簡單的搜尋就可以在網路上找到一大堆,比如底下這張已經被我們馬賽克後的照片。

年輕人將他們的新駕照、信用卡和金融簽帳卡拍照並傳上網路
年輕人將他們的新駕照、信用卡和金融簽帳卡拍照並傳上網路

這些照片很可能會被有不良企圖的人看到,像是被身份竊賊、跟蹤狂和其他犯罪分子拿來做惡意用途。

我們還不能確定這是不是個很大的趨勢 – 我們當然希望不是 – 但這是個危險的行為。也是另一個例子告訴我們需要在提供青少年新技術前,要先教導他們如何安全、負責任地使用。 繼續閱讀

《資安新聞周報》日本LINE驚傳漏洞/駭客付錢就能攔截你的簡訊/ 難以根除的傀儡網路Emotet採用多層次網路架構/逾 100 萬台 iPhone 安裝 的通話錄音程式有竊聽漏洞

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

資安新聞精選

趁疫情作亂,惡意程式、網路釣魚及登入憑證竊取暴量增加          T客邦

台人必用的App「個資侵入程度」超高!最危險應用程式你一定天天用          大數聚

日本LINE驚傳漏洞 個資遭中國看光        台灣蘋果日報

NFT 前腳踏出,駭客後腳跟上,盜走大量數位資產和信用卡號    科技新報網

《科技》趨勢科技:全球網路資安威脅猖獗 數量突破626億       雅虎奇摩

【錯誤】網傳訊息稱「曼谷8.5級地震的影片不要打開,立即刪除,是勒索病毒」?     台灣事實查核中心

簡訊轉寄服務太鬆散,駭客付錢就能攔截你的簡訊          iThome

什麼?全球還有8萬台Exchange Server尚未補漏洞!    網路資訊雜誌

「猜猜我是誰」詐騙老梗還在用 賣菜老婦積蓄被假姪子騙光     台灣蘋果日報網

桃園某診所「醫生」一句臨時需用錢 女病患40萬飛了          三立新聞網

雲端電子郵件威脅趁疫情作亂 趨勢科技攔截量暴增       工商時報電子報

Win10更新後無故出現「藍白畫面」 微軟公布應急解法          CTWANT

手機詐騙多 銀行增3關嚴堵     台灣蘋果日報網

快刪!10款Android App有木馬 恐攔截手機銀行帳號   ETtoday新聞雲

Google Chrome用戶拖延版本更新 恐成零時差攻擊的天堂    網路資訊雜誌

Acr Call Recorder 通話錄音程式有竊聽漏洞,逾 100 萬台 iPhone 安裝          科技新報網

防疫居家辦公大開漏洞 2020年網路釣魚詐欺暴增 網管人

趨勢 獲評企業偵測及回應領導者       工商時報

台灣防疫受國際肯定 科技運用功不可沒  新浪網(臺灣)

【詐騙】蝦皮購物帳號登入異常簡訊?釣魚網站騙信用卡個資!還偽裝超像          雅虎奇摩

【難以根除的傀儡網路】Emotet採用多層次網路架構,垃圾郵件是主要散播管道          iThome

臺灣研究人員解析SolarWinds供應鏈攻擊事件,攻擊者善於規避偵測、偽裝並融入環境     iThome

繼續閱讀

解析雙重攻擊勒索病毒 Nefilim

惡名昭彰的 Nefilim以其雙重勒索手段在2020年展開高調攻擊。本文裡將概述其所用的技術和工具。

Nefilim是最為人所知的勒索病毒Ransomware (勒索軟體/綁架病毒)之一,會在活動時運用雙重勒索手段。Nefilim最初於2020年三月出現 ,揚言公開受害者被竊的資料來迫使他們支付贖金。除了使用這種策略外,Nefilim另一個知名特色是與Nemty的相似。事實上,它被認為是早期勒索病毒的演進版本。

我們對此活躍的勒索病毒進行了簡要分析,並且介紹如何保護系統抵禦攻擊。

延伸閱讀:Nefilim 勒索病毒威脅曝光企業資料, 趨勢科技建議四步驟防止 RDP 遭利用

繼續閱讀

【防毒軟體2021推薦】除了注重防疫,上網安全更需完整防護:趨勢科技 PC-Cillin 一套搞定防毒、防駭、防詐騙!

雖說令全人類都痛苦的 2020 年已經過去,但突如其來的 Covid-19 疫情至今仍未停歇,對大家來說仍舊是莫大挑戰,而因為防疫的關係,大家對於網路的依賴與日俱增,而相對而來的網路安全風險 可能會是大家不可忽視的隱憂!此外,生活中各類型的詐騙也在網路與手機等不同管道流竄,但相關的防護機制卻不見得被大家重視。

說到網路安全相關的威脅,相信大家最為熟知、同時也是最歷史悠久的就是「網路釣魚(Phishing)」了,無論是過去透過 E-Mail 或是直接放在網頁上,還是近幾年最常見利用社群平台、即時通訊與簡訊的方式誘騙大家點擊意圖騙取個資,依舊持續造成大家的困擾,另外也有許多佯裝成好康購物、官方公告訊息的「一頁式詐騙網站」也是網路上常見的手法;另外這樣的詐騙手法也會「與時俱進」,去年就有許多以疫情為主題的詐騙方式層出不窮,像是當初口罩缺貨、大家搶翻天的時候,就有以免費口罩發送、口罩到貨通知為名義的釣魚訊息讓許多人因為一時好奇而上當,也有許多以疫情資訊快報來包裝的假訊息,背後暗藏病毒與後門;而近期也有詐騙份子假藉國泰世華銀行的名義,發送帳戶凍結通知簡訊給用戶,試圖盜取使用者的網路銀行密碼,雖說手法老套,但卻仍舊讓許多人中招…而上述的這些網路安全威脅仍然需要大家小心提防。


圖:去年口罩缺貨時,臉書上出現許多以口罩購買為名義的詐騙,也成為 165 防詐騙宣導的重點(圖片來源:台中市政府警察局 )

除了各類型的詐騙,在社交軟體興盛的現今,相關平台也成為駭客鎖定的重要目標,像是去年就發生許多名人、網紅的粉絲專頁帳號被虛假的官方警示帳密外洩名義而誤點擊到釣魚頁面,以致於整個粉專被盜用的狀況,而各類型的社交平台病毒訊息也藉由朋友之間的信任而大幅擴散,即便大家自己沒有中過,可能也都曾經收過朋友中毒之後的奇怪訊息吧?

繼續閱讀

雲端電子郵件威脅趁 COVID-19 疫情作亂

趨勢科技所攔截的惡意程式、網路釣魚及登入憑證竊取暴量增加

全球雲端資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日公布2020年統計數據指出該公司攔截了 1,670 萬次網頁郵件廠商內建郵件過濾所無法攔截的高風險電子郵件威脅。這項數據較 2019 年數字幾乎增加三分之一。

這份最新數據來自趨勢科技 Cloud App Security (CAS) 雲端應用程式防護,這是一套 API 式解決方案,能為 Microsoft Exchange Online、Gmail 及其他雲端服務提供一層額外的防護1

趨勢科技產品行銷副總裁 Wendy Moore 表示:「COVID-19 疫情迫使許多企業機構加速邁向數位轉型,如今 SaaS 雲端應用程式已成為遠距工作者的必要工具。然而,凡是使用者聚集之處,威脅也將如影隨形,我們看到疫情期間專門針對企業最脆弱環節的攻擊突然暴增。為此,趨勢科技 Cloud App Security 已成為一道不可或缺的必要防護,對企業來說,前述將近 1,700 萬次的威脅,每一次都代表著資料外洩、勒索病毒及詐騙的風險。」

繼續閱讀