Alexa 和Google 智慧家居裝置可能被用來竊聽或進行網路釣魚

Alexa 和Google 智慧家居裝置可能被用來竊聽或進行網路釣魚

安全研究實驗室(SRL)的研究人員展示了應用程式(Amazon Alexa上的 Skills和Google Home上的 Actions)如何經由某些裝置功能來產生安全問題。

SRL的報告顯示可以利用下列方式來偷走帳號密碼或付款資訊等敏感資料:

  • 製作一個正常的應用程式並通過Amazon或Google的審查
  • 在審查通過後修改應用程式,將歡迎訊息偽裝成錯誤訊息(如「你所在的國家/地區目前不提供此功能」),並且加上長時間的暫停(如讓應用程式讀無法發音的字元)
  • 透過在應用程式內設定訊息來欺騙使用者(像是「裝置有重要的安全更新可用。請先說開始更新,接著輸入密碼。」),這會讓使用者洩露敏感資料
  • 將取得的資料作為槽值(slot value,使用者的語音輸入)傳送給攻擊者
繼續閱讀

《防毒軟體2020》趨勢科技 PC-cillin 2020 雲端版 :AI智能防毒,全面防堵網路威脅侵害 體驗心得

趨勢科技 PC-cillin 2020 雲端版

使用網路接收各項新知、社群交流、網路購物都是民眾每天都會接觸的活動。然而,網路詐騙事件近年也急遽增加,詐騙手法也日趨變化、不斷精進。 趨勢科技 PC-cillin 2020 雲端版 ,就針對目前最新型態的各種網路詐騙手法進行全面性的 AI 智能防毒,從防範入侵、偵測威脅到保護檔案,讓大家在網路使用更加安心,免於受到詐騙侵害。

《防毒軟體2020》趨勢科技 PC-cillin 2020 雲端版 :AI智能防毒,全面防堵網路威脅侵害 體驗心得

網路已成為民眾每天生活不可或缺的一部份,無論是電腦、智慧型手機、平板電腦,在使用網路時都可能受到詐騙和病毒威脅。駭客和黑心賣家們,經常藉由詐騙購物網站、假宅配簡訊、在社群媒體投放廣告等各種網路詐欺手法,吸引誘騙民眾上當,甚至植入惡意程式竊取更多的個資和財產。當面對這些不同的網路威脅,趨勢科技全新推出的 PC-cillin 2020 雲端版,採用搭載 AI 人工智慧等多層式防禦,防堵網路威脅侵害:

繼續閱讀

假「雙子殺手」線上看,真騙 LINE 帳密!

總是在搜尋「免費線上看」、 「線上免費看電影」 等關鍵字嗎?詐騙集團聽到你的需求了,首波推出的是打著”李安與威爾史密斯聯手!「雙子殺手」(gemini man )線上看!”的假影音網站 。 該網址以短網址在 LINE 散播 hxxps://tinyurl.com/****3fr9,實際網址是 hxxps://linemestickershop.****ly.com/,請注意還用 「 https:// 」開頭,用戶應該多加留意這些神偽裝, APWG報告:近六成網路釣魚網站,使用 HTTPS 協定 ,目的就是魚目混珠,讓受害人降低戒心,開啟網站 。

上看電影注意! 想免費看片,當心 LINE 帳號被騙

總是在搜尋「免費線上看」、 「線上免費看電影」 等關鍵字嗎?詐騙集團聽到你的需求了,首波推出的是打著"李安與威爾史密斯聯手!「雙子殺手」線上看!"的假影音網站 。
詐騙集團首波推出的是打著”李安與威爾史密斯聯手!「雙子殺手」線上看!”的假影音網站,騙 LINE帳密

「 請於先登入 LINE 後完成連動,即可免費線上看高清影片 」 ?

為了讓受害人點入預先設定好的 假 LINE 登入頁面,網頁中除了跟播放相關的按鈕之外,無論是”喜歡看雙子殺手的人也喜歡看 ” 的推薦影片或是社群媒體分享按鈕,都沒有任何連結 。

 網頁中除了跟播放相關的按鈕之外,,都沒有任何連結
網頁中除了跟播放相關的按鈕之外,,都沒有任何連結

該釣魚網站聲稱:「請於下方先登入 LINE 後完成連動,即可免費線上看高清影片 」 ,當你貢獻了你的 LINE 帳密,詐騙集團完成了任務,你什麼都沒看見,卻損失了個資。甚至你的 LINE 再也進不去了,詐騙集團開始冒用你的名字,招搖撞騙 。

點選播放後,會出現「 請於先登入 LINE 後完成連動,即可免費線上看高清影片 」的畫面

登入後,並看不到任何影片
登入後,出現這個畫面之後,並看不到任何影片
繼續閱讀

《看漫畫談資安》在家遠端工作應注意的資安重點

不限定在辦公室的工作型態持續普及中。本文為您詳細解說在職場以外的地點工作時,必需注意的資安對策。

NB 在家工作 遠端工作

    「居家工作 Telework(線上遠端工作 Remote Work)」讓上班族不再受限於時間及場地進行工作,也能取得工作與生活間的平衡。但令人擔憂的是在職場以外場所工作時資訊外洩及病毒感染等風險會升高。於居家工作時,應注意哪些事項呢?

資安漫畫:在家遠端工作應注意的資安重點
資安漫畫:在家遠端工作應注意的資安重點
資安漫畫:在家遠端工作應注意的資安重點
資安漫畫:在家遠端工作應注意的資安重點
繼續閱讀

《防毒軟體2020》網路安全新保鑣 C 琳特務:讓網路詐騙、垃圾廣告OUT,還你上網清淨

講到防毒軟體,很多人第一個想法就是能夠偵測、阻擋、清除讓電腦當機或無法正常開機的各種傳統電腦病毒,又或是潛藏的特洛伊木馬程式及各種惡意程式等。這些當然是趨勢科技 PC-cillin 2020 必備的基本功能,但是對於現代科技使用者來說,透過社群網站、通訊軟體、網路廣告,或電子郵件鋪天蓋地而來的各種網路詐騙,才是最防不勝防且最容易遭受金錢或時間損失的「網路攻擊」;而替使用者防範這些攻擊,正是趨勢科技 PC-cillin 2020 的擅長之處。

▲防堵電腦病毒是 PC-cillin 2020 最基本的功能,對現代科技使用者來說,共同抵禦網路詐騙與網路攻擊,才能真正守護你的電腦。

比病毒更難防的網路詐騙:一頁式購物、假中毒通知、詐騙郵件

繼續閱讀