【防詐騙】LINE 詐騙集團專挑周休二日加碼騙個資,上個周末出現 34 個假帳號,累計39萬人被騙

週末,不論男女老少都能利用週末時間好好休息,大大提升了在網路上閒逛的機率,看到什麼旅遊資訊就點點看、看到什麼優惠訊息就按按看、再順手把這些好康分享給家人們。詐騙集團也看準這個機會,當然也不會輕易錯過。

 

趨勢科技防詐達人在今年第二季(2018/4-208/6)發現有 96 萬人被騙加入詐騙帳號,大部分都是利用知名商家的名字推出假的優惠,等你將假LINE@帳號加入好友後再偷走你的個資。光上週末(7/20-7/22)總共偵測到34個假詐騙帳號,累計  393,339 受害人,光是加入陶板屋詐騙帳號的害民眾就超過 6萬人,看來詐騙受害人有上升的趨勢。

 

上周末好多人被 LINE@假帳號詐騙,趨勢科技防詐達人用戶阿美把防詐達人 AI 智慧狗養在家人群組,一分享假陶板屋詐騙連結後,防詐達人馬上就發出的警告通知!! 立刻加趨勢科技防詐達人為朋友
上周末好多人被 LINE@假帳號詐騙,趨勢科技防詐達人用戶阿美把防詐達人 AI 智慧狗養在家人群組,一分享假陶板屋詐騙連結後,防詐達人馬上就發出的警告通知!! 立刻加趨勢科技防詐達人為朋友

 

 

以下整理出上週末常見的幾個假 LINE@官方帳號詐騙訊息:

  • 陶板屋這次來真的 25周年慶!  加入官方好友後免費領取雙人份禮卷乙張!領到請馬上前往門市兌換 期限只到晚上12點
  • ↓↓慶祝西堤牛排25周年慶 加入西堤官方即可領取免費西堤牛排禮卷雙人份:
  • 中油為您加油!慶祝六十周年 贈送300加油金 送完為止 下方領取↓↓↓

  • 統一集團歡慶50歲囉~~7-11感謝有您的陪伴!每人免費領取500禮卷!!最後1天↓↓↓
  • 全家行動購4週年
    送4張電子禮物卡NT$100
    活動只到今晚12點!!

 

  • 星巴克這次來真的 20周年慶!  加入官方好友後免費領取一周咖啡禮卷! 領到請馬上前往門市兌換 期限只到晚上12點
  • #麥當勞歡慶30週年 大麥克風靡全球 套餐滿30週年
    TAG三位好友+分享此文章 留言喜愛套餐
    免費領取麥當勞套餐兌換卷乙張
  • 家樂福滿60歲囉慶祝一甲子限量發送一千元禮券每人限領一次快點要不領就沒了
  • 全聯福利中心10週年慶活動開跑摟
    推出限量~全螢幕動態貼圖『福利熊』免費下載還有【全聯禮卷500元】~送完為止#貼圖下載500元禮券領取 活動至2018.07.31

繼續閱讀

雲端服務組態設定錯誤將為企業帶來重大風險

隨著企業逐漸將工作負載移到雲端,雲端資安也開始成為企業一項重要的問題。根據最近一份針對雲端工作負載安全的研究指出,網路上有超過 21,000 個容器 (Container) 和應用程式介面 (API) 協調系統都暴露在危險中,包括熱門的 Kubernetes、Marathon、RedHat OpenShift 以及 Portainer。其中最嚴重的是,網路上約有 300 個容器管理儀表板完全不須經過認證就能進入。然而像這樣因為雲端組態設定錯誤而讓企業陷入駭客攻擊危險的情況並非第一次發生。過去就曾經發生過類似的案例,例如導致 1.2 億個家庭的資料外流的 Alteryx 資料分析軟體公司外洩事件,以及有 9,600 家企業資料因公司的 Google Groups 設定不當而可能造成敏感資料外洩。

雲端組態設定錯誤的風險

雲端應用程式組態設定錯誤最嚴重的資安風險,或許是歹徒不需要太高深的技術就能取得企業在雲端的資料或進入其系統。過去一些最嚴重的資料外洩事件很多都是因為單純的人為疏失,而非遭到精密攻擊。例如,最近發生的一起資安事件就意外洩漏了大約 350 萬筆資料,包括:使用者登入憑證、電子郵件地址、社會安全碼以及其他機密資料。而且,任何有心的人都能輕易取得這些資料,完全不需藉由複雜的工具或技巧。就資料本身的性質來看,這些資料很可能被用於其他不法用途,甚至是更精密的攻擊。電子郵件地址和社會安全碼可用於從事社交工程攻擊,而用戶登入憑證則能用來入侵更多使用者帳號。至於容器和 API 部分,應用程式可能遭到操控甚至刪除,進而嚴重影響企業營運。 繼續閱讀

《資安漫畫 》IT 部門來信:系統不正常,要重新登入?BEC 詐騙招數之一

IT 部門來信:系統不正常,要重新登入?BEC 詐騙招數之一

IT 部門來信:系統不正常,要重新登入?BEC 詐騙招數之一

IT 部門來信:系統不正常,要重新登入?BEC 詐騙招數之一

IT 部門來信:系統不正常,要重新登入?BEC 詐騙招數之一

如果突然收到上司或是人事部門的同仁或部署要求進行確認關於業務信箱的帳號資訊,請提高警覺。

這個極有可能就是造成企業或團體的高額金錢被害的變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC詐騙)  ,該詐騙手法偽裝成經營幹部或是客戶方實際存在的人物,向公司員工傳送業務上的指示動作,請留意這是網路駭客事前準備好的帳號為了就是要讓收件者進行匯款,或是騙取業務資訊內容的一種詐騙手段。 繼續閱讀

社群媒體時代,父母如何與孩子一起安心 Fun 暑假?

教育孩子上網風險就像教他們安全過馬路一樣重要

 這個夏天,當你出去旅遊隨手自拍並分享時,記得提醒你的孩子們(和你自己)確保他們分享出去的資料是安全的。社群媒體將我們和家人朋友連結在一起,但這也提升了線上詐騙、隱私外洩、身份竊盜等各種問題。為了解大家對社群媒體安全的觀念,趨勢科技發起了一項推特的投票調查,超過三萬三千個使用者回覆這個問題:“當你在使用社群媒體時你會擔心你的資料安全嗎?”

收集到的答案如下:

  • 是:32%
  • 否:35%
  • 有時:33%

 

這顯示了一項重大的問題,我們發現大多人並不是很擔心。也許有些人對於“安全”的解釋有些模糊,以下是我們抓出來的重點。

社群網站可能帶來的風險

我們都知道孩子們習慣使用Twitter,Facebook,Instagram來互相傳訊息、更新狀態、分享各種夏天的照片和影片。這些行為也提高了許多風險:網路駭客、霸凌者、跟蹤狂,我們甚至再把資料分享給那些我們不知道的人。對於那些還不是很在意家人和自己社群安全的人,一起來看看有哪些風險: 繼續閱讀

員工是最大的網路安全風險之一!企業所面臨的五個來自社群網站資安威脅

人的因素是社群媒體安全最被忽略的一塊,粗心大意的發文或是誤送的訊息都可能導致重大的資料外洩。駭客甚至會利用社群媒體上取得的個人資料來假冒員工,然後連進應該管制的資料庫或網路。

社群媒體持續地成長著。預計到2019年,使用者人數會達到27.7億。觸及率和影響力是社群媒體的特色之一,讓它不僅可以用來跟老朋友和同事保持聯絡,也一直被用在商業用途上。

社群媒體的使用方式也讓專業工作和個人生活的界線變得模糊,至少在網路世界是如此。企業會利用特定員工帳號來分享專業知識,以此建立更加平易近人的形象。而個人也會為了工作需求而在社群媒體上保持活躍。

然而,儘管這樣的連結性帶來了便利,卻也增加了安全和隱私上的風險。

社群媒體及其安全性的演變

了解社群媒體多年來有哪些改變,可以幫助企業確認需要更新的安全措施。社群媒體長久以來經歷了許多變化,讓平台更加容易使用也更加地吸引使用者。

以下是影響社群媒體持續變化的一些因素。

  • 更多樣的內容。技術的發展改變能夠分享在社群媒體上的內容。從圖片到即時資訊,只要有網路跟簡單的按鍵就能夠分享大量的資訊。而直在現在,社群媒體仍在不斷地為其平台加入更多媒體支援。但由於多媒體更加難以審查,也可能造成非預期的重要資料被披露。
  • 愈來愈多行動裝置用戶隨時隨地使用社群媒體。研究發現,手機佔數位媒體使用總時間的70%。智慧手機使得隨時隨地在社群媒體上保持聯繫成為可能,卻也可能暴露更多使用者的資訊,例如地理位置、時程安排及其他手機活動。
  • 不斷增加的隱私問題和更加嚴格的資料法規。透過網路(尤其是社群媒體)所分享的大量資訊帶來更大的隱私意識。對隱私保護的追求也產生了更加嚴格的資料法規,其中最知名的是歐盟一般資料保護法規(GDPR)。社群媒體不得不變更隱私政策來解決這些問題,替使用者提供更多的隱私選項來滿足需求。

 

來自社群媒體的網路威脅

因為這些變化,人們對社群媒體的態度也有了改變。現在,人們對自己在社群媒體上的安全感可能有著不同的看法,就如同趨勢科技最近在Twitter上所進行的調查所顯示那樣。但儘管社群媒體存在有資安和隱私風險,使用者仍普遍選擇相信社群媒體,而且預計在未來也會如此。 繼續閱讀