YouTube 打成Youzube,跳出 Apple 假官網通知:你的 MAC 中毒了!

註冊近似網域手法誘騙Mac使用者下載潛在垃圾應用程式

趨勢科技近日發現了一波新的攻擊利用誤植域名(typosquatting)這舊方法來誘騙新受害者。這種舊攻擊手法會利用近似熱門網站的網域來將人們導到通常是惡意的網站。

資安趨勢部落格曾發表過看似拼錯的網域名稱 竟可賣100英鎊!(含facebook google paypal 等假網址一覽表),這類手法稱作誤植域名(Typosquatting),也稱作URL劫持,這種劫持的方式通常瞄準粗心輸錯網址的用戶,當他們不小心按錯鍵盤或拼錯字導致輸入錯誤網址,便有可能被導向早已守株待兔事前設計好的惡意網站。在這篇報導.com手殘打成.om,小心被騙到仿冒的惡意網站去了一文中,描述了刻意仿冒大廠的網址包含 facebookc.om、youtube.om、linkedin.om、yahoo.om、gmail.om、netflix.om、baidu.om、xbox.om,以及googlec.om、targetc.om、hotelsc.om等。

這類攻擊在Windows系統上相當常見。儘管這種做法很老套,但最近的這波針對Mac使用者的攻擊證明它仍然有效,它會將受害者導到號稱會偵測惡意威脅的網站,迫使他們下載非必要應用程式(Potentially unwanted application ,PUA)

所謂的非必要的程式(PUAs),是被列為灰色軟體的程式。安裝這類的程式軟體可能讓您的行動裝置或電腦的使用安全跟個人隱私處於高風險狀態與受到任何不良的影響。它也可能會消耗電腦資源及效能。這類的非必要程式(PUAs)通常不會詳細說明它的功能及用途,安裝時有可能是經過使用者同意安裝,但大多數往往是在使用者不經意的狀況下被附加安裝。受影響的應用程式(app)可能是於無意間或者一些簡單的設計。非必要程式(PUAs)可能是由合法或者非法的軟體製造商所發行的。

非必要程式(PUAs)的行為可能如下:

  • 附加程式 – 當安裝這些灰色軟體時,會一併安裝其他使用者可能不會想使用的附加程式進入電腦中,並且在安裝過程中不會有任何的提示或是透過說明誘騙使用者安裝這些非必要的程式。
  • 廣告 – 不斷跳出的廣告視窗將影響使用者操作電腦的狀況。
  • 收集資料 – 未經使用者同意收集相關資訊。
  • 其他非使用者需求的行為:
    • 誇大或偽造的通知訊息。
    • 使用者無法完全控制程式。
    • 自動執行不必要的程序或是軟體,造成占用系統資源。
    • 無法透過一般的方法移除程式。

 

《延伸閱讀 》數十萬會蒐集個資的中文色情應用程式蔓延亞洲,台灣排行第三

有數十萬個這種 非必要程式 ( Potentially unwanted application 簡稱 PUA) 透過色情網站、熱門討論區以及其他應用程式內的廣告來散布。這些程式並無特別的惡意行為,不過會蒐集使用者的敏感資訊,如果在 Android 裝置上,還可攔截使用者的私人簡訊。

PC-cillin 2018 for mac

免費試用

繼續閱讀

【詐騙警訊】詐騙集團大方送父親節好康?長榮航空東京機票 全聯 500 禮券都是騙個資的幌子!

繼七月底數萬人受害的陶板屋免費送餐券詐騙事件後,又出現一波接一波如法炮製的詐騙活動,包含全聯福利中心的 500 元禮券! 長榮航空的東京免費來回機票,都打著父親節名號 !sticon

趨勢科技防詐達人提醒您:不讓爸爸阿公受騙就是最好的父親節禮物
當心加入假 LINE 帳號,個資被盜 防詐達人AI 智慧狗守護 LINE 群組

這幾波的詐騙手法很雷同,同步在 Facebook 臉書成立假臉書粉絲專頁帳號,還刊登廣告,要求受害者於下方指定留言,並鼓勵按讚並分享才能獲得更多優惠,留言者會收到私訊,要求加入假的LINE 帳號!

假長榮航空的詐騙訊息如下:

長榮航空!父親節快來了!帶著爸爸一起去日本遊玩!加入活動後即可免費領取東京來回機票(單人)領取後即可線上選擇飛行日期 數量有限!剩下一天▼▼

 

☑ 同場加映:綠盾牌 藍盾牌 灰勾勾 藍勾勾,霧煞煞? 認識IG, LINE 及 Facebook 官方認證帳號

防詐達人提醒您:如果不小心加入假帳號好友,記得要封鎖,以避免個資外洩

 

假的『長榮航空-父親節優惠券』也出現了 
假的『長榮航空-父親節優惠券』也出現了

 

延伸閱讀:留言”父親節快樂”送 500 全聯禮券 東京機票? 詐騙集團 Facebook 與 Line 雙管齊下騙個資!

 

詐騙份子囂張的在 Facebook 臉書成立假陶板屋帳號,還刊登廣告,要求受害者於下方留言”陶板屋台灣25年”,並鼓勵按讚並分享才能獲得更多優惠,留言者會收到私訊,要求加入假的LINE 帳號!

陶板屋詐騙又來了! 詐騙份子還囂張的在 Facebook 臉書成立假陶板屋帳號,刊登廣告,【 陶板屋這次來真的,25周年慶! 加入官方好友後免費領取雙人份禮卷乙張!領到請馬上前往門市兌換,期限只到晚上12點。】千萬別上當。
陶板屋詐騙又來了! 詐騙份子還囂張的在 Facebook 臉書成立假陶板屋帳號

按照廣告留言者,會被要求如下的 陶板屋LINE假官方帳號:

趨勢科技防詐達人提醒您:當你加入假的Line帳號後:包含line ID, 大頭照, 名稱, 狀態消息....等等都有可能被盜用!
趨勢科技防詐達人提醒您:當你加入假的Line帳號後:包含line ID, 大頭照, 名稱, 狀態消息….等等都有可能被盜用!

立刻將防詐達人加入親友群組,AI 智慧狗守護家人安全,假好康裝熟恐嚇通通OUT!

陶板屋詐騙又來了! 詐騙份子還囂張的在 Facebook 臉書成立假陶板屋帳號,刊登廣告,【 陶板屋這次來真的,25周年慶! 加入官方好友後免費領取雙人份禮卷乙張!領到請馬上前往門市兌換,期限只到晚上12點。】千萬別上當。

 

正牌的陶板屋臉書粉絲專頁,湧入大量人潮詢問,小編連夜發出聲明,請大家不要上當,但不乏已經加入 LINE 帳號的受害者。趨勢科技防詐達人提醒您:當你加入假的Line帳號後:包含line ID, 大頭照, 名稱, 狀態消息….等等都有可能被盜用!

 

最近在Line出現了各種新型態的詐騙手法,不肖份子透過創建詐騙的Line@帳號,標題都是主打免費貼圖(永久-臭跩貓-貼圖限時下載)或是優惠卷(星巴克、陶板屋、中油折價卷),點進去要你分享給10位好友即可獲得優惠,每次分享完結果什麼事都沒發生,其實在按下加入時無形中你的個資已經默默的進入詐騙者的口袋中。之後就會開始接到各種廣告群組、美女機器人的邀請,將你和朋友家人的個資暴露在危險中,只因為你加了假帳號當好友。

 

line@防詐達人

 

現在趨勢科技防詐達人已經正式上線,透過這隻AI智慧狗狗,當你看到可疑優惠時,別忘了將連結餵給它(傳訊息給它),它就會回報這是不是可疑的假訊息喔~ 繼續閱讀

7/23~7/29 高風險賣場排行榜

「刑事警察局」與「趨勢防詐達人」共同合作,將定期公布近期網路高風險的線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺並運用以下方法防止受騙上當!

父親節即將到來,若遇到免費贈送貼圖及餐券等相關Line@詐騙,可以運用趨勢科技新推出的「防詐達人」協助辨識可疑訊息,以避免受騙導致個資外洩!詳細使用方法可以參考:https://www.getdr.com

繼續閱讀

Android裝置的 ADB 端口被攻擊,用來散播 Satori 殭屍網路變種

對許多物聯網(IoT ,Internet of Thing使用者來說,裝置端口遭受攻擊一直是個問題。特別是TCP端口5555,因為廠商的預設開啟而在過去帶來許多問題,讓使用戶暴露在攻擊之下。

趨勢科技最近在7月9日至10日及7月15日偵測到兩個可疑的活動高峰,發現了使用端口5555的新漏洞攻擊。這一次攻擊利用了Android Debug Bridge(ADB)命令列工具,這個Android SDK工具可以用來處理裝置間的通訊,也讓開發人員可以在Android裝置上執行和除錯應用程式。我們的資料顯示第一波主要出現在中國和美國,而第二波主要是韓國。

 Figure 1. Activity in the TCP Port 5555 from July 1 to July 15. Note the spike on July 9 and 10 and a second spike on July 15

圖1、7月1日至7月15日間TCP端口5555的活動資料。注意到7月9日和10日出現的高峰及7月15日的第二次高峰

繼續閱讀

【防詐騙】綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感到霧煞煞? 一次搞懂 LINE , Facebook 及 IG 官方認證帳號

社群網站詐騙,已經從先前的 Facebook假網拍詐騙 再進化到 LINE @假官方帳號騙個資,根據趨勢科技防詐達人統計,台灣LINE@假官方帳號累積至近 900個,貪好康誤加假帳號 封鎖刪除為時已晚,個資已遭竊取。這股社群網站詐騙歪風也吹向 Instagram,而且日益猖獗,詐騙份子假稱給網紅、藝人 IG 「藍勾勾」認證,導致名人帳密相繼被盜。

以假亂真的社群帳號愈來愈多,本文告訴大家如何分辨 IG,LINE 及Facebook 認證帳號。

綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感覺霧煞煞?
綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,如何辨識官方社群帳號,感覺霧煞煞?

Instagram 驗證徽章

俗稱「藍勾勾」的 Instagram (IG)公眾人物驗證徽章,由於申請難度有點高,不法份子也開始趁隙而入,通常是利用假冒 Instagram(IG)官方寄來的網路釣魚信,聲稱認證「藍勾勾」需填寫帳號與密碼,讓ˇ不少名人帳號被盜,比如馬來西亞的華語創作歌手四葉草,另一名網紅 Alice 甚至被威脅:「拿裸照換帳號」。

關於 IG 驗證徽章又是如何呢?以下來自 Instagram 的說明

Instagram 在 2014 年 12 月推出了驗證徽章。驗證徽章會讓用戶更容易地找到想要追蹤的公眾人物、名人及品牌。驗證標章是個打勾圖示 ,在搜尋和查看個人檔案時,會顯示在 Instagram 帳號名稱旁邊。當您看到此標章出現時,代表這個帳號經 Instagram 認證為代表公眾人物、名人或全球品牌的真實帳號。

潤娥 900萬 IG 被盯上!密碼疑似多次被駭

南韓天團少女時代成員潤娥,光 IG 就有9百萬粉絲關注,不過已經有藍勾勾認證的她,高人氣也被駭客盯上,密碼多次被變更,導致無法正常登入。

》 PC-cillin 雲端版🔴防範勒索 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位內建”密碼管理通”輕鬆為您保護並記憶管理各種複雜的網站帳號密碼➔ 即刻免費下載試用

繼續閱讀