【防詐騙】綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感到霧煞煞? 一次搞懂 LINE , Facebook 及 IG 官方認證帳號

社群網站詐騙,已經從先前的 Facebook假網拍詐騙 再進化到 LINE @假官方帳號騙個資,根據趨勢科技防詐達人統計,台灣LINE@假官方帳號累積至近 900個,貪好康誤加假帳號 封鎖刪除為時已晚,個資已遭竊取。這股社群網站詐騙歪風也吹向 Instagram,而且日益猖獗,詐騙份子假稱給網紅、藝人 IG 「藍勾勾」認證,導致名人帳密相繼被盜。

以假亂真的社群帳號愈來愈多,本文告訴大家如何分辨 IG,LINE 及Facebook 認證帳號。

綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感覺霧煞煞?
綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,如何辨識官方社群帳號,感覺霧煞煞?

Instagram 驗證徽章

俗稱「藍勾勾」的 Instagram (IG)公眾人物驗證徽章,由於申請難度有點高,不法份子也開始趁隙而入,通常是利用假冒 Instagram(IG)官方寄來的網路釣魚信,聲稱認證「藍勾勾」需填寫帳號與密碼,讓ˇ不少名人帳號被盜,比如馬來西亞的華語創作歌手四葉草,另一名網紅 Alice 甚至被威脅:「拿裸照換帳號」。

關於 IG 驗證徽章又是如何呢?以下來自 Instagram 的說明

Instagram 在 2014 年 12 月推出了驗證徽章。驗證徽章會讓用戶更容易地找到想要追蹤的公眾人物、名人及品牌。驗證標章是個打勾圖示 ,在搜尋和查看個人檔案時,會顯示在 Instagram 帳號名稱旁邊。當您看到此標章出現時,代表這個帳號經 Instagram 認證為代表公眾人物、名人或全球品牌的真實帳號。

潤娥 900萬 IG 被盯上!密碼疑似多次被駭

南韓天團少女時代成員潤娥,光 IG 就有9百萬粉絲關注,不過已經有藍勾勾認證的她,高人氣也被駭客盯上,密碼多次被變更,導致無法正常登入。

》 PC-cillin 雲端版🔴防範勒索 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位內建”密碼管理通”輕鬆為您保護並記憶管理各種複雜的網站帳號密碼➔ 即刻免費下載試用

繼續閱讀

超過20萬台MikroTik路由器遭遇挖礦劫持(Cryptojacking)

資安研究人員發現了一波挖礦劫持(Cryptojacking)攻擊活動 – 攻擊者劫持電腦進行挖礦( coinmining ),他們利用MikroTik路由器的漏洞注入惡意版本的Coinhive(網頁型虛擬貨幣礦工)。以下是你所需要了解關於此威脅的資訊:

發生了什麼事?

據報導,挖礦劫持一開始在巴西攻擊了7.2萬台的MikroTik路由器。直到本文撰寫時,已經有超過20萬台MikroTik路由器遭到入侵。雖然大多數路由器都在巴西,但研究人員指出這些攻擊現在也在國外散播

這表示使用有漏洞MikroTik路由器的使用者或組織容易遭受挖礦劫持。事實上,研究人員也有發現有非MikroTik路由器受到影響,很可能是因為巴西的網路服務商(ISP)在其主要網路內使用MikroTik路由器。

[相關報導:VPNFilter影響的裝置有19個漏洞,可能遭受Mirai、Reaper、WannaCry攻擊]

 

這波挖礦劫持攻擊利用什麼漏洞?

繼續閱讀

《資安新聞周報 》全球BEC變臉詐騙損失超過120 億美元/疫苗大缺貨 藥廠:駭客入侵產線歸零/囚犯破解電子系統竊取689萬

資安趨勢部落格一周精選

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

 

媒體資安新聞精選:

疫苗大缺貨 藥廠:駭客入侵產線歸零        聯合新聞網

下載Keepass與7-Zip等知名軟體,小心誤闖山寨官網被植入廣告程式         iThome

新Spectre漏洞攻擊手法,可從遠端竊取機器資料         iThome

玩遊戲也可能中招?網路黑產變形升級你中招了嗎?        新浪網(臺灣)

當心!Steam這款遊戲竟藏「木馬病毒」,自家電腦變挖礦機?         4Gamers

1/4新加坡人個資外洩!KPMG提5點示警:用LINE、FB也要小心         ETtoday新聞雲

美數百囚犯破解電子系統竊取689萬!網友笑:閉關修練?東森新聞

歐盟重罰Google台廠的機會與風險        經濟日報(臺灣) 繼續閱讀

專門攻擊企業系統的 PowerGhost 無檔案式惡意程式

根據資安研究人員指出,日前出現了一個無檔案式虛擬加密貨幣挖礦惡意程式,專門攻擊企業的伺服器和電腦。這個名為 PowerGhost 的惡意程式 (趨勢科技命名為 TROJ_BLUTEAL.DDDOS_NITOL.SMCCoinminer_CryptoNight.SM-WIN64) 會運用 Powershell 腳本執行工具和 EternalBlue 漏洞攻擊來暗中將自己散布到企業網路上的電腦和伺服器。此外,此惡意程式還能讓駭客發動分散式阻斷服務攻擊 (DDoS)攻擊。

PowerGhost 會使用正常的軟體工具,例如 Windows Management Instrumentation (WMI),並且利用加密編碼的 Powershell 腳本來感染系統,腳本內含有挖礦程式的核心程式碼與模組。此腳本會下載挖礦程式 「mimikatz」以及用來啟動挖礦程式的程式庫「msvcp120.dll」和「msvcr120.dll」,還有 EternalBlue 漏洞攻擊程式碼 (shellcode) 以及一個 Reflective PE 注入模組 (用來從記憶體內直接執行程式)。 繼續閱讀

【防詐騙】詐騙集團 Facebook 與 Line 雙管齊下騙個資!全聯與長榮航空相繼被冒用官方帳號

防詐達人:不讓爸爸阿公受騙就是最好的父親節禮物

繼七月底數萬人受害的陶板屋詐騙事件後,又出現一波如法炮製的詐騙活動,針對全聯福利中心與長榮航空而來!

全聯福利中心 真假粉絲團比一比
全聯福利中心 真假粉絲團比一比

 

詐騙集團成立「全聯福利中心-總站」的facebook 臉書粉絲團,並刊登廣告宣稱只要點擊特定網址並留言”父親節快樂”,就能領取全聯500元禮券,以此誘騙不知情民眾點擊網頁,再從中竊取個資。正牌的全聯 fb 粉專發出聲明指出:「全聯福利中心-總站」並非全聯官方粉絲專頁,也並未舉辦點擊網頁送禮券的活動,呼籲民眾勿受騙上當。

趨勢科技防詐達人 提醒您收到類似的訊息時,先轉傳給防詐達人檢查,或是將這隻 AI 智慧狗加到群組啟動自動偵測,別讓更多親友受害。

留言”父親節快樂”送 500 全聯禮券?詐騙集團 Facebook 與 Line 雙管齊下騙個資留言”父親節快樂”送 500 全聯禮券?詐騙集團 Facebook 與 Line 雙管齊下騙個資
留言”父親節快樂”送 500 全聯禮券? 詐騙集團 Facebook 與 Line 雙管齊下騙個資

 

無獨有偶的長榮航空也出現雷同手法的詐騙

詐騙集團大方送父親節好康?長榮航空送東京來回機票,是騙局
詐騙集團大方送父親節好康?長榮航空送東京來回機票,是騙局

 

詐騙集團大方送父親節好康?長榮航空送東京來回機票,是騙局

真假長榮粉絲團比一比: 1.粉絲數相差懸殊:真長榮粉絲數1,256,037 剛成立的假長榮粉絲數174真假長榮粉絲團比一比:
其實網友只要多留意以下三點就可以避免被山寨粉絲團詐騙:
1.注意粉絲數,詐騙集團臨時成立的粉絲專頁粉絲數比較少
正版:粉絲數1,256,037
山寨版:粉絲數174

2. 至官方網站進入 facebook 粉絲團加以確認:
正版:EVA Airways Corp. 長榮航空
山寨版:長 榮 航 空(字與字中間還刻意空格)

3.注意粉絲頁是否有官方認證的灰色或藍色勾勾:
正版:粉絲團名稱旁有官方認證勾勾
山寨版:無勾勾

Facebook目前提供兩種驗證徽章

*根據 Facebook 官方解釋 :Facebook目前提供兩種驗證徽章:

1.公眾人物粉絲頁驗證徽章(藍勾勾)

2.企業粉絲專頁認證徽章(灰勾勾)。

 

 

根據 Facebook 官方解釋: Facebook目前提供兩種驗證徽章:公眾人物粉絲頁驗證徽章(藍勾勾),以及企業粉絲專頁認證徽章(灰勾勾)。( 編按:趨勢科技粉絲頁即取得灰勾勾的官方認證 )
根據 Facebook 官方解釋: Facebook目前提供兩種驗證徽章:公眾人物粉絲頁驗證徽章(藍勾勾),以及企業粉絲專頁認證徽章(灰勾勾)。趨勢科技粉絲頁即取得灰勾勾的官方認證

趨勢科技粉絲專頁取得的是灰勾勾認證;將滑鼠移至灰勾勾處,會出現說明文字:

已驗證的粉絲專業:
Facebook 已確認此為這個企業或組織的真實粉絲專頁

 

不過長榮與全聯不約而同取得藍勾勾認證,關於 藍勾勾根據 Facebook 官方解釋 如下:

 

公眾人物粉絲頁驗證徽章(藍勾勾)是給公眾人物,例如演藝人員、運動員、音樂家、媒體代表,以及具有引響力的人物。目前並不能以購買的行為獲得,而是由 Facebook 內部主動聯絡合格的粉絲頁協助申請。請注意,並不是所有的公眾人物、名人或品牌都能擁有藍色徽章。

《延伸閱讀 》:綠盾牌、 藍盾牌 、灰勾勾、 藍勾勾,感到霧煞煞? 一次搞懂 LINE , Facebook 及 IG 官方認證帳號

三步驟讓 LINE 上的  AI人工智慧狗-趨勢科技防詐達人,幫您過濾詐騙訊息

1.朋友傳來的優惠、免費貼圖、限時下載,真的假的?轉傳給趨勢科技防詐達人幫您驗證! 繼續閱讀