你搜尋到的網站是真的嗎?趨勢科技與日本合作揭發 SEO 惡意程式與假購物網站詐騙黑幕

SEO毒化,也稱為SEO作弊,簡單講就是欺騙 Google 等搜尋引擎,採用暗黑作弊手法,讓網站的搜尋結果排名出現在前段班。「奧運 」、「地震 」、「水災」、「口罩」、「血氧機」「midjourney」、「LINE」、「Costco 好市多 」、「diablo 暗黑破壞神 」、「Telegram 」、「Amazon 」….這些曾被搜尋詐騙利用的關鍵字,有個共同特性:有特定族群的網路聲量或是高關心度新聞時事爆紅的關鍵字,有一定的搜尋量。

趨勢科技研究人員與日本政府機關合作,分析了一些將使用者帶往假購物網站的 SEO 毒化攻擊所使用的多個 SEO 惡意程式家族,找出它們之間的關聯。

進入正文前先提醒台灣民眾,與SEO毒化不同的是,也有駭客集團以購買關鍵字廣告的方式將網路釣魚網站出現在搜尋結果前幾名的案例,藉以竊取信用卡等個資。

繼續閱讀

《打詐週報》LINE帳號防盜!專家籲關閉六設定,防個資外洩與帳號盜用/ 仿效《魷魚遊戲》?中國出現鎖定負債族群的詐騙陷阱/啦啦隊成員短今帳戶突增3900元!銀行急電示警:恐涉詐騙

快過年了,別讓自己為詐騙集團貢獻年終獎金。本週詐騙新聞,從年輕打工族被騙光積蓄甚至結束生命,到長者誤信投資話術險失百萬;從節慶消費陷阱,到跨國詐騙集團的暗黑打工;從臉書社群的購物詐騙,到棒球啦隊員啦隊員和藝人也難逃魔爪,還有假挑戰真詐財的中國版《魷魚遊戲。近期新聞報導揭露了詐騙手法之猖獗與多樣。這些案例不僅顯示詐騙集團無孔不入,更凸顯了不論年齡、職業、社經地位,任何人都可能成為受害者。

本文分享上週詐騙相關新聞及事件摘要,讓你遠離詐騙陷阱!想保護自己的荷包?這些詐騙資訊你一定要知道!本文分享上週詐騙相關新聞及事件摘要,讓你遠離詐騙陷阱!想保護自己的荷包?這些詐騙資訊你一定要知道!

   

LINE 作為台灣最普及的通訊軟體,擁有廣大的用戶群。然而,帳號安全問題也日益受到重視。一旦 LINE 帳號被盜用,不僅個人資料可能外洩,連帶 LINE 好友也可能受到波及。為了提升 LINE 帳號的安全性,日本數位專家河原塚英信建議用戶應檢視並調整六項設定,以降低資安風險。

根據日本媒體《AllAbout》報導,資深數位雜誌編輯河原塚英信指出,為了有效避免LINE帳號被盜用,用戶應特別留意並調整六項設定。
繼續閱讀

《資安新聞周報》「午夜暴雪」(Midnight Blizzard)鎖定各國政府,進行網路間諜行動/ HiatusRAT鎖定網路攝影機及DVR/華碩聖誕「驚喜」變驚嚇!用戶集體崩潰:這不是中毒了吧?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。

LINE 詐騙、個資外洩事件頻傳!專家點名 6 設定最好全關閉          自由時報電子報

LINE又出包了!iPhone 用戶開貼圖「畫面全白」官方公佈7項解法          今日新聞

趨勢科技在MITRE ATT&CKR Evaluations取得100%偵測率的成績     iThome

趨勢科技獲選為 Gartner 電郵防護平台神奇象限領導者          yam蕃薯藤

「午夜暴雪」打造34個惡意RDP伺服器 各國政府機構遭大規模網路間諜攻擊          資安人

中國「鹽颱風」滲透美國,簡訊 2FA / MFA 最好別用了 科技新報網

疑似反制中「鹽颱風」攻擊 美報復中國電信美洲公司    聯合新聞網

惡意軟體HiatusRAT鎖定網路攝影機及DVR而來,在美、加、澳、紐、英5國發動大規模攻擊         iThome

你的手機安全嗎?3C產品處處藏「竊取個資陷阱」 三星多面向資安防護網阻擋惡意零死角     ETtoday新聞雲

控告華為違法取得5G合約 哥斯大黎加遭中國駭客攻擊 中央通訊社

Rspack旗下NPM套件遭到供應鏈攻擊,開發人員電腦恐被植入挖礦軟體          iThome

【資安日報】12月23日,羅馬尼亞駭客組織Diicot再度利用Linux主機挖礦       iThome

針對5年前間諜軟體供應商NSO Group被控利用WhatsApp零時差漏洞入侵逾1,400臺行動裝置,美國法院判決WhatsApp勝訴   iThome

繼續閱讀

165提醒:有兩大特徵就一定是投資詐騙

根據內政部警政署「打詐儀錶板」網站的數據顯示,本月至今,平均每日受理的詐騙案件高達500至600件。「假投資詐騙」已成為最主要的詐騙手法,在所有詐騙案件中佔比最高,數據顯示,短短一週內,台灣民眾因詐騙案損失的金額就高達26.7億元。其中,假投資詐騙造成的財損最為嚴重,每日金額動輒破億,儼然成為「重災區」。內政部警政署再次呼籲民眾,面對任何投資理財機會時務必提高警覺,切勿輕信「高報酬、零風險」等誇大不實的承諾,並應積極充實金融投資相關知識,以避免成為詐騙受害者。

根據內政部警政署165打詐儀儀表板統計,詐騙手法前五名如下,其中假交友詐騙也是一種另類的投資詐騙手法:

  1. 「假投資詐騙」
  2. 「網路購物詐騙」
  3. 「假買家騙賣家詐騙」
  4. 「假中獎通知詐騙」
  5. 「假交友(投資詐財)詐騙」
內政部警政署165打詐儀儀表板統計,12/23 日詐騙手法前五名
繼續閱讀

《打詐週報》新型貸款詐騙手法,刑事局示警:LINE「螢幕共享」功能未查證開啟,恐讓帳戶被盜空/日吸1億!揭露假投資詐騙四部曲

根據內政部警政署165打詐儀儀表板統計,詐騙手法第一名的假投資詐騙,根據內政部警政署「165打詐儀錶板」官網統計,11月國人被詐騙金額飆破126億,詐騙手法包含「免費領取投資秘笈」、「投資書籍限時免費領取」、「股票健檢、持股診斷」、「ETF投資分享」、「LINE投資群組股票分析、操盤教學」….等高達18類詐術。其中8月大流行的「投資書籍限時免費領取」近日有開始礦大的跡象,請特別留意。
本週要提醒大家特別小心的是,假冒金融機構的新型貸款詐騙手法,誘騙被害人開啟 LINE 的『螢幕共享』功能。此功能原意在於方便使用者分享手機畫面,但在歹徒的利用下,卻成為竊取個人資訊的管道。一旦開啟『螢幕共享』,歹徒便如同親眼看到被害人操作手機,任何在手機上進行的動作都將暴露在歹徒的監控之下。

本文分享上週詐騙相關新聞及事件摘要,讓你遠離詐騙陷阱!想保護自己的荷包?這些詐騙資訊你一定要知道!

   

近期,一名張姓男子因急需資金,在Facebook上看到貸款廣告後主動聯繫「客服人員」。對方以購買手機並辦理門號可享有更低利率為由,騙取張男提供個人資料及購買兩支手機。最終,張男不僅沒有獲得貸款,還損失了兩支手機及高額電信費用,總計超過13萬元,更慘的是,其銀行帳戶還被列為警示帳戶。

假冒金融機構的新型貸款詐騙手法頻傳,歹徒利用社群媒體上的貸款廣告吸引有資金需求的民眾。這些詐騙手法主要可分為以下兩種:

歹徒透過社群媒體(如Facebook)發布誘人的貸款廣告,吸引被害人主動聯繫。接著,他們會假冒銀行或金融機構的客服人員,透過LINE與被害人聯繫,並以「核貸流程確認」或「驗證資金」等理由,要求被害人進行LINE視訊通話,並同時啟用「螢幕共享」功能。

在視訊過程中,歹徒會誘導被害人登入網路銀行或操作相關金融App。由於螢幕共享功能會將被害人的手機畫面完整呈現給歹徒,因此被害人在登入時輸入的帳號、密碼,以及任何在手機上進行的操作,都會被歹徒即時監看。歹徒便藉此竊取被害人的重要資訊,並在被害人不知情的情況下,將其帳戶內的資金轉走。許多被害人都是在事後查看帳戶餘額時,才驚覺受騙。

繼續閱讀