去年對加密貨幣投資者來說是大獲全勝的一年。加密貨幣的兩大領頭羊(比特幣和以太坊)分別成長了59.8%和399.2%,而一些較小的加密貨幣(如Solana),回報率則遠遠超過11,000%。壞消息是,這也是加密貨幣詐騙豐收的一年:準確地說,達到創紀錄的140億美元。

對投資者來說,對詐騙活動保持密切關注很重要。所以,下面會介紹近日的加密貨幣詐騙活動。
繼續閱讀有別於過去幾年變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)大多假冒企業高階主管或最高管理階層,新的趨勢是冒用一般員工的姓名。這類假冒一般員工身分的詐騙郵件數量突然暴增,而其手法大多是誘騙受害人進行銀行轉帳、變更薪資轉帳帳戶,或騙取其他企業相關資訊。
我們也發現,變臉詐騙集團會長時間使用相同的管道和技巧,而非只用於一次的攻擊行動,這樣他們才能追蹤被假冒或被詐騙的受害人是否有反映任何問題。

本文分析了變臉詐騙 (BEC) 集團使用的五種主要電子郵件服務,以及他們在詐騙過程中常用的關鍵字和網域名稱。
變臉詐騙 (BEC) 就如同許多善於利用職場環境的網路攻擊和威脅一樣,目前仍是造成企業最大財務損失的網路犯罪之一,儘管其受害者的數量正逐漸減少。根據趨勢科技對變臉詐騙的持續監控顯示,這類活動的數量在今年一直穩定增加。

趨勢科技一直有在持續觀察這股穩定的成長趨勢,但它在 8 月份突然竄升,也因此特別引起我們注意。有別於過去幾年變臉詐騙大多假冒企業高階主管或最高管理階層,我們發現變臉詐騙出現一種趨勢是專門冒用一般員工的姓名。這類假冒一般員工身分的危險郵件數量突然暴增,而其手法大多是誘騙受害人進行銀行轉帳、變更薪資轉帳帳戶,或騙取其他企業相關資訊。今年第 1 季我們針對趨勢科技 Cloud App Security 雲端應用程式防護推出了「姓名冒用」(Display Name Spoofing) 變臉詐騙偵測技術來解決這項問題。隨後,我們就在美洲地區偵測到最多的變臉詐騙。
繼續閱讀
你在瀏覽網路時可能會遇到一個完全空白的頁面,地址列裡寫著不像正常網址的“about:blank”。這個頁面裡並沒有任何內容,因為你可能會想知道這到底是什麼頁面以及是否出了什麼問題。那麼,就接著看下去“about:blank”之謎的完整解答!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

影/趨勢科技成立VicOne 布局電動車產業資安防護 聯合新聞網
一秒找到快篩哪裡買 微軟「找找快篩試劑」Chatbot上線 工商時報電子報
網路資安風險指標:台灣超過四分之三的企業認為在2022年可能遭駭 電子時報網
網路報稅成趨勢 會計師提醒:小心6跡象、駭客竊個資! ETtoday新聞雲
防範肉搜,用戶可要求Google Search搜尋結果移除包含用戶個資的網頁連結 iThome
PC用戶別上當!駭客勒索病毒假冒「Windows Update」更新檔入侵電腦 自由時報電子報
Chrome 瀏覽器曝7個高風險漏洞恐遭駭利用!Google緊急釋修補更新 自由時報電子報
【資安日報】2022年5月4日, 駭客濫用Google的SMTP中繼服務發送釣魚郵件、用於嵌入式系統的程式庫存在DNS漏洞 iThome
微軟關閉VBA使Emotet改用新手法感染用戶 iThome
微軟終於決定在 Windows 11 的應用商店公開各應用的最近更新時間 電腦王阿達
【資安日報】2022年5月3日,駭客鎖定Exchange伺服器竊取公司併購資料、中國駭客操弄防毒軟體來植入後門程式 iThome
繼續閱讀如果你的 Twitter 帳戶已通過驗證 (有藍色驗證徽章),那請小心,你有可能成為最新一波網路釣魚詐騙的目標!

最近有許多 Twitter 已驗證帳戶的使用者通報表示收到來自「Blue Badge Support」(藍色驗證徽章支援團隊) 或來自其他已驗證帳戶的訊息宣稱他們的帳戶「經審查被判定為垃圾訊息帳戶」或遭人檢舉「違反著作權」。以下是一些這類訊息的範例: