資安議題全面進化 釣魚詐騙推陳出新: PC-cillin 2020 雲端版上市 偵搜防詐全面升級

資安品牌首創!C琳特務防詐快閃店即日登場

【2019年09月20日台北訊】數位應用盛行,資安議題更全面進化,隨著駭客偽裝技巧和網路詐騙手法推陳出新,資安威脅大幅提升。全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日 (20日) 針對網路釣魚現況提出警訊,透過散播有害的惡意網址來進行網路釣魚的次數不斷成長,已成為網路犯罪者的主要攻擊手法,根據趨勢科技統計註一,2019上半年全球所攔截的惡意網址威脅已高達4億9千萬次以上,除了民眾熟知的電子郵件,駭客更是不斷嘗試透過多元管道如即時通訊、手機簡訊等擴大攻擊範圍,缺乏戒心的民眾更容易受駭上當。

【圖說一】趨勢科技全新「PC-cillin 2020 雲端版」防詐上市,防範網路詐騙與保護個資,讓消費者資安防護再升級!

為了協助民眾偵搜防詐,趨勢科技 宣布推出全新「PC-cillin 2020 雲端版」,除了防護功能全面升級,更打造資安品牌首座快閃店:C琳特務防詐密室,於9/20 (五)-9/22 (日) 獨家在信義誠品1F大廳開跑,民眾將可感受身為網路一族在每日生活中面臨的各式網路詐騙危機,並體驗如何透過 PC-cillin 2020全方位守護來協助滑指之間的上網安全。

網路釣魚再創高點 趨勢科技為全民設下防「詐」保護網

網路詐騙持續升溫,從數量到形式都不斷變化,網站、手機簡訊、即時通訊、社群等都成為駭客散佈詐騙和惡意網址的管道。根據趨勢科技統計註一,2019上半年全球所攔截的惡意網址威脅已高達4億9千萬次以上; 並且進一步分析自2019年6月至8月期間,以詐騙為目的的惡意網址主要以網路詐騙、網路釣魚、偽系統更新訊息和假冒技術支援通知為大宗,短短三個月所偵測到全球用戶不慎點選的詐騙惡意網址次數已較前三個月增加了51%。網路犯罪者不僅使用電子郵件進行網路釣魚,也會透過手機簡訊、即時通訊與網路社群或入口網站的合法廣告,搭配日常生活議題吸引消費者上鉤。如「快遞已發,請您查收」的假宅配釣魚簡訊、盜用名人代言販售衣物的一頁式廣告詐騙等,降低消費者的戒心,藉以誘發消費者點擊詐騙網址,進而輸入個資帳密,甚至下載惡意程式,達到騙取金錢或竊取個資的目的。

【圖說二】趨勢科技 PC-cillin 2020 雲端版上市,C琳特務啟動全面偵搜,全方位守護滑指之間的上網安全
繼續閱讀

當 PSD2 開啟了更多扇門:開放銀行的風險

隨著有越來越多產業擁抱日益成長的行動市場,金融業也在最近迎來了大變動。修訂過的第二號支付服務指令(PSD2)也就是開放銀行,是歐盟(EU)的一套新規則,預計對全球金融業都會帶來影響。PSD2會在2019年9月14日實施,用來取代歐盟的2007年支付服務指令,不過美國和亞洲的銀行也都開始在進行類似轉變來迎合客戶。

當 PSD2 開啟了更多扇門:開放銀行的風險

開放銀行是為了激發創新,讓歐盟銀行的交易更具成本效益、更容易以及更安全。這需要銀行對金融科技(FinTech)公司開放API來進行其他服務,如財務建議和支付自動化。銀行客戶也必須明確地同意這些新公司可以存取自己的銀行資料。

https://blog.trendmicro.com/trendlabs-security-intelligence/files/2019/09/figure-1-with-watermark-01.jpg
圖1. 有了PSD2,新金融科技公司可以推出新應用程式來整合多個銀行帳戶的資料。
繼續閱讀

【軟體無所不在5-5】軟體高度普及的三大缺點與對策

今日世界已經遠遠超越機械裝置與單純邏輯的時代,我們可透過程式設計對一個複雜系統的各個不同層次進行邏輯改造,從裝置的主機板元件和微處理器到企業內及雲端上的系統皆然。這無疑地能讓效率和生產力提升至原本無法達到的境界。但是,凡事都有優缺點,軟體的缺點包括:

  1. 系統邏輯缺乏一種可確認安全無虞的方法。不僅如此,當發生問題時,通常會因系統已複雜到難以分析而使得問題無法解釋。
  2. 消費者對軟體的自動更新習以為常,現在更期待功能會不斷改善。但更新有時卻反而造成營運中斷或帶來相容性問題。由於企業營運已經和軟體密不可分,因此一旦更新稍有不慎,就很可能造成嚴重問題。
  3. 隨著軟體日益普及,企業或使用者的潛在攻擊面將擴大。可惜,有些企業對這類問題既無法掌握,也缺乏適當的監控及防護工具。

不僅如此,當功能被設計成軟體的形式,也意味著擁有裝置的使用者可自行修改功能。任何人,不論是裝置持有人或駭客,都能經由公開的資訊來了解系統的內部運作。

繼續閱讀

【軟體無所不在5-4】軟體更新竟讓裝置變磚塊?

在許多情況下,軟體有正當的理由必須更新。有時,軟體更新是為了提供原本已宣傳、但出貨時卻來不及加入的功能。因此,裝置開箱、連上網路、下載最新軟體以獲得最新功能,對今日的消費者來說就像家常便飯。但像這樣的更新不一定每次都很順利,有時候功能遠比預期還晚推出,或者功能根本就不如原先所預期。

軟體更新可能既麻煩又耗費成本

除此之外,一些透過更新取得的功能,也可能導致不預期或不良的後果。例如:Spectre 漏洞最初的修正就會導致某些系統的效能變慢。除了 CPU 效能問題之外,有些案例是儲存效能也受到影響,而這又可能進一步影響系統的其他效能,因為資料讀取速率突然變慢。

大體而言,裝置能自動更新對使用者來說是件好事。許多裝置軟體所發生的問題,可透過更新來修正當然最好。只不過,軟體更新有時候也可能反而讓裝置變得無法使用。這樣的問題通常是因為更新規劃不當,或是硬體上的變異所造成。例如裝置用到一些不良 (或仿冒) 的晶片 (這樣的情況並非罕見),所以才會讓裝置在更新後出現異常行為,甚至變成磚塊 (完全不能用)。

繼續閱讀

就像在 ATM 上安裝盜卡裝置一樣, 「Magecart」專偷線上刷卡資料

官網訂機票後,信用卡即遭竊取! 新式數位盜卡集團來了!該如何確保信用卡資料安全?

就像犯罪集團在 ATM 提款機上安裝的盜卡裝置一樣,駭客將一種叫做「Magecart」的惡意程式碼植入目標網站,專門竊取客戶在結帳時所提供的付款資料,只不過是數位版本。更厲害的是,這類程式碼不但強大,而且持卡人完全無法察覺。

過去這一年來 Magecart 駭客集團已證明,沒有任何一個網站可以倖免於這類盜卡攻擊。不論是知名電子商務品牌 (如 Newegg)、國內大型航空公司、全球售票網站 (Ticketmaster),甚至服務對象遍及美國、加拿大將近 200 所大學的校園網路商店只要網站接受線上刷卡就存在著風險

就像在 ATM 上安裝盜卡裝置一樣, 「Magecart」專偷線上刷卡資料

近年來大約有 17,000 個網站是經由此方式遭到入侵。還有另一波攻擊在短短 24 小時內就入侵了 962 家網路商店。Magecart 還變本加厲開發支援各種結帳網頁的萬用盜卡程式碼們,最高記錄可支援 57 種支付閘道,也就是說駭客可以很輕鬆地利用同一套工具來攻擊全球網站。

七月英國航空 (British Airways) 遭到了航空史上最高的罰鍰,原因是該公司的客戶在其官網訂票之後,信用卡資料便隨即遭到竊取。這筆由英國隱私權監理機構所開出的 2.28 億美元罰款,反映出這起事件的嚴重性,以及該公司未善盡保護客戶個人及金融資訊的責任。不過,這起事件的後續發展並不只侷限於英國航空公司及其客戶。這其實是一波最新的攻擊手法,歹徒專門在電子商務網站上植入「數位盜卡」程式碼來竊取使用者在網站上消費時所輸入的付款資訊。

雖然,數以萬計的網站都曾經發生同樣的情況,但你還是有一些方法可以確保自身的消費安全,最方便的作法就是安裝一套 PC-cillin 雲端版 。不過,有些事情你還是必須預先了解。


🔴 PC-cillin 雲端版30天防毒軟體 》即刻免費下載試用

繼續閱讀