【詐騙警訊】Apple 帳號被網路釣魚, iCloud 中存 MetaMask 註記詞,錢包損失 65 萬美元

最近有許多詐騙和網路釣魚(Phishing)活動圍繞著NFT (Non-fungible tokens,非同質化代幣),最新的一個案例是DAPE NFT創始人@Serpent在Twitter上寫了篇關於Apple ID網路釣魚詐騙事件,讓一名受害者MetaMask損失了65萬美元。由於加密貨幣的去中心化,受害者想追回幾乎是不可能的!

如何運作?


詐騙者一旦知道你的Apple ID電子郵件地址,就會進行大量的Apple ID密碼重置嘗試,這會讓你收到很多簡訊,讓你擔心自己的Apple ID出現安全問題。

繼續閱讀

NFT、虛擬加密貨幣賺很大? 謹防騙子拿走這兩個東西,血本無歸

 網路犯罪集團在全球各地利用 NFT 與虛擬加密貨幣進行詐騙。儘管詐騙集團的伎倆眾多,但主要靠兩個東西賺取暴利:取得錢包的授權,以及竊取使用者的助記詞 (seed phrase)。 

虛擬加密貨幣自從 2009 年問世以來,至今使用率已大幅成長,而區塊鏈技術也讓這類貨幣更加普及。虛擬加密貨幣以及使用區塊鏈技術所產生的數位資產,越來越受到關注,不過,雖然虛擬世界為這類貨幣提供了良好的發展環境,但卻也成了網路犯罪的溫床,以至於虛擬加密貨幣與 NFT (Non-fungible tokens,非同質化代幣) 詐騙事件頻傳。

趨勢科技威脅研究機構 Trend Micro Threat Research 一直在密切注意虛擬加密貨幣相關攻擊所使用的各種斂財手法。我們利用趨勢科技 Smart Protection Network™ (SPN) 全球威脅情報網所蒐集到的資料,研究了詐騙集團的各種不同伎倆,並在一份名為「 防範虛擬加密貨幣詐騙,保障資產安全」(Keeping Assets Safe From Cryptocurrency Scams and Schemes) 的技術摘要當中詳細說明了各種詐騙集團所使用的機制。

繼續閱讀

什麼是NFT? 認識「非同質化代幣( Non-Fungible Token)」

是否曾在滑社群文章時看過關於有人高價賣出數位藝術品的消息?是否曾在吃飯時無意聽到人們談論如何透過玩遊戲來賺錢?想知道這些到底是怎麼運作的嗎?你並不是唯一有這疑惑的人。而這一切,都是透過一種叫做 NFT 的東西實現的。

本文預覽:

🔻什麼是NFT?

🔻NFT的歷史

🔻NFT的類型

🔻NFT市場

🔻NFT:好與壞

🔻NFT的未來


繼續閱讀

企業資安基本觀念:認證與授權

大多數的資安事件都是因為 DevOps 流程及工具的機密遭到外洩而引起,因此適當的認證和授權機制非常重要。本文說明一些可改善身分管理以提升應用程式安全的基本觀念。

何謂身分識別與存取管理 (Identity and access management,IAM)?


身分識別與存取管理 ( Identity and access management,IAM) 是為了確保唯有具備某些職務的人員可以存其工作上絕對必要的某些工具、系統與服務。這是實踐零信任資安的一項重要基礎,能幫助您回答您在開發應用程式時所必須面對的兩個基本問題,那就是:確認使用者身分,以及該賦予多少權限?

繼續閱讀