2023年8月16日 星期三

趨勢科技 Trend Micro | PC-cillin 2023 S級任務 III :網路釣魚與盜刷來看行動安全防護與防毒APP

緣起 ●●●●●●●●●●●●●●●●●●●●●●

在本週,知名鄉民集散地PTT的Lifeismoney(省錢)版,發生了一件沸沸揚揚的資安事件,

▲ 雖然原文與相關討論已遭版主刪除,但還是能從第三方備份網站一探究竟。首先,筆者是見到這樣驚悚的標題–「[討論] 版主死了嗎?」,當然!版主沒有死,只是凋零(X)!

▲ 沒有啦,其實版主也沒有怠工,原來有鄉民貼出詐騙連結,推文中有人提醒,也只是略做修改,也沒拿掉詐騙連結,導致陸續有不少鄉民受騙被盜刷,這就是一種標準的釣魚網站,貼文者也講出了一個很遷強的理由,他說為了提醒其他鄉民,所以留下連結,最終版主判處水桶十年,個人覺得應該提告讓法官來判決是否清白,僅僅水桶根本無關痛癢。

網路釣魚與盜刷 ●●●●●●●●●●●●●●●●●●●●●●

詐騙方式不啻是提供遠低於市場行情的特惠價格,並誘騙消費者輸入正確的信用卡資訊,然後會跳轉到一個假的簡訊驗證碼網頁,然後詐騙集團在拿著這筆資料,與收到的網頁驗證碼,到其他的網站盜刷,無論消費者輸入幾次簡訊驗證碼網頁,假的驗證網頁只會一直跳刷卡錯誤的訊息,然後盜刷者就一次又一次的盜刷,這時候只能保佑銀行的安控措施能奏效。

▲ 例如中國信託就有可能會另外以AI直接來電做確認。但「水能載舟、亦能覆舟」,AI語音能協助銀行降低盜刷事件,但是AI語音結合簡訊手法,亦能協助詐騙集團結合簡訊手詐騙假投資真詐財,這些詐騙不外乎在APP上提供假的獲利,當被害者要出金時,不要還要繳繳一筆保證金,就是詐騙集團神秘消失,無論如何匯出的金額都是拿不回來。

 到底使用者要怎麼防堵該類釣魚手法呢?

首先就是看網址,如果不是官方網址就不就進行消費,不確定官方網站的網址為何,可以另開視窗用google搜尋,剃除廣告後,頭一個連結99.87%都是正確的網址,支付金流跳轉的網址也有固定網址,其實那些詐騙網站都是一些亂七八糟域名,光肉眼就99%可能排除。 比如筆者每天滑臉書,也會看到這種假的購物網站,以前是一頁式網站,貨到付款卻寄來與網頁不符的物品,現在則進化成上面說的假購物網站,


▲ 笑死,詐騙!只有信用卡可以選?也不能登入,網址也不對,取餐時間可以回到過去,詐騙集團加油好嗎? 哥每個月都會買KFC,怎麼不知道現在只能線上刷卡,哥都是現場用行動支付付款。

沒錯,就是檢視網頁與平常有沒有一樣,再者有會員帳號也可以登入後再購買,看看有沒有之前的購買紀錄。

▲ 麥當勞也是釣魚網站仿造的熱門對象,而且這次還誘騙消費者進行分享,讓更多人受害。

▲ 不過百密總有一疏,跟機器人搶優惠時更往往如此,此時一個強而有力的工具軟體就不可會缺了,比如趨勢科技的安心pay,標榜在能讓蝦拚族在網路購物的金流更安全。


▲ 或者有安裝PC-cillin 2023雲端版主程式,開啟每個網址前也會丟到雲端比對。

▲ 再加上趨勢科技工具列,也會在安全的網頁前面都一個綠色符號,這樣就可以最大程度減少進入釣魚網站的機率。

  再退一萬步說,平常如果要靠版主巡檢,確認後再刪文,真的要做到沒有漏網之魚,實在太強人所難,並畢竟PTT的版主是無給職,一個強而有力的工具程式,比版主巡檢有用多了,趨勢科技PC-cillin 2023隨時隨地當你的版主。


行動安全防護與防毒APP ●●●●●●●●●●●●●●●●●●●●●●


▲ 在google play或者app store搜尋趨勢科技就能找到行動安全防護與防毒的下載點

▲ 在行動裝置上。行動安全防護與防毒 (PC-cillin掃毒、WIFI安全)同樣擁有防堵釣魚網站或者特洛伊木馬APP功能。


▲ 詐騙剋星對於以簡訊形式或者應用程式通知傳遞的釣魚訊息,也有掃描功能

▲ 也能掃描惡意程式APP,例如前面提到過的詐騙投資假造APP


▲ 除了行動版的病毒掃描,網頁信譽掃描之外,也有網頁版的安心pay


▲ 其他諸如家長防護網、社群網站隱私、WIFI安全檢查,也完整地從桌面板復刻到行動版上

▲ 例如WIFI安全檢查可以驗證連入的WIFI熱點是否安全

▲ 也有釣魚網站以QR碼的方式,降低使用者的戒心,甚至可以利用貼紙修改街頭上的文本文宣,完全防不勝防。但可以下載趨勢科技的QR碼掃描器,可立即同步上雲端確認網址的安全性。

▲ 過往憑藉電子郵件信箱以偽造發件者身分方式的釣魚方式,由於企業大多有導入郵件過濾器,大多在伺服器端就被阻隔起來,近來隨著社群網站與即時通訊軟體的興起,在Line、臉書、IG、PTT乃至於抖音又掀起一波滔滔巨浪,快滑方式的短新聞(Inshorts)瀏覽方式,使得閱聽者對新聞的消化採速食模式,短新聞正是這浪潮創造的新名詞,字數在60字以下,並由演算法負責投放,每則短影音的投放時間也在30秒以下,閱聽者對於每一次訊息的反應時間縮短,自然更容易誤入釣魚網站。

▲ 筆者就以身試毒,測試一下行動安全防護與防毒的防護性,成功地阻擋了假的KFC購物網站


▲ 再測試一下QR掃描器的防護性,同樣阻擋假的麥當勞優惠訊息

結語 ●●●●●●●●●●●●●●●●●●●●●●

最後,提醒各位鄉民,在網路上衝浪的同時,別忘了停看聽。

:遇到需輸入個資環節,先下來確認,別急著輸入帳號、密碼或者信用卡資訊。
看:清楚網址。
:使用防毒軟體監

以上祝各位,防毒保身,購物平安。





2023年7月17日 星期一

趨勢科技 Trend Micro | PC-cillin 2023 S級任務 II :安全防護報表與無線網路防護

 
本週最熱門的新聞就是超微(AMD)董事長蘇姿丰搭乘長榮專機來台,由於班機的延誤,陽明交通大學頒授蘇姿丰名譽博士學位典禮將改至 7 月 20 日舉行。但是台股的AI浪潮卻沒有因此而延誤,接連幾個交易日,AI概念股以及AMD供應鏈接連大漲,期間蘇董事長也會供應鏈夥伴會面,想必又是漲聲不斷,然而趨勢科技也是純粹的AI公司,整合 AI 智能防毒的多層防護技術 PC-cillin 雲端版採用 XGen 多層式防禦技術,趨勢科技 Trend Micro |  PC-cillin 2023 融合先進的 AI 人工智慧,為用戶預先防範各種安全威脅,特別是金融詐騙與勒索病毒等。

▲ 提到AI,就不得不提到ASUS WIFI ROUTER內建AiProtection Pro智慧安全防護,AiProtection Pro正是由趨勢科技合作開發的資安防火牆功能,例如筆者撰寫的一支網路速度測試程式,採用的便是對遠端介面不停地傳送UDP封包, 這一支UDP Client的封包傳送行為被AiProtection Pro是一種DoS攻擊,必須先關掉惡意網站攔截功能,才能繼續正常測試,顯然趨勢科技的技術能夠辨識是否為異常地DoS攻擊。

▲ AiProtection Pro智慧安全防護功能還包含網頁及App過濾,也是採用與趨勢科技 Trend Micro |  PC-cillin 2023類似的掃描機制與共用病毒碼。


然而趨勢科技 Trend Micro |  PC-cillin 2023 也可以保證Wi-Fi安全,在Wi-Fi 和即時通訊防護中開啟Wi-Fi 防護功能,當連上可能具有潛在危險的WIFI Access Point之時,就會收到PC-cillin的警告。行動裝置版本的趨勢科技行動安全防護也有WIFI安全掃描的功能。




▲ 先開啟趨勢科技PC-cillin雲端版主畫面。接著按一下設定。在[安全防護設定]→[掃瞄喜好設定]→[Internet 與電子郵件監控]→[網路安全],將[連線到可能不安全的無線網路或熱點時顯示警告]打勾。




▲ 回顧安全威脅的統計報表中,共嚇阻了0次的勒索剋星嘗試存取,過濾82個網頁威脅,以及2個電腦安全威脅。


▲ 回顧安全威脅的電腦優化中,復原0位元組空間,節省0秒的啟動空間,但確認倒一個城市的隱私權資料安全。

▲ 回顧安全威脅的電腦優化中,以檢查兩隻應用程式。

▲ 回顧安全威脅的電腦防護中,並未封鎖任何網站。

▲ 安全威脅的瀏覽器密碼中,存除了0個受保護的密碼。

▲ 推薦各位趨勢科技軟體的愛用者一個好用安全的QR碼掃描器,軟體商城中搜尋trend micro qrcode scanner,每次在掃描QR碼後,如果有URL都會送上雲端去掃描,確認沒有安全疑慮後才允許打開,筆者覺得不錯所以一併推薦給大家。

2023年7月13日 星期四

趨勢科技 Trend Micro | PC-cillin 2023 S級任務 III :VPN

VPN(Virtual Private Network)是一種被廣泛使用的網絡安全工具,它提供了一個安全、私密的網絡連接,讓用戶可以在公共網絡上匿名地訪問互聯網。無論是保護個人隱私、繞過地區限制還是加密敏感數據,VPN都成為當今數字時代不可或缺的工具之一。 VPN的基本原理是通過建立一個加密的通道將用戶的數據從用戶設備傳輸到VPN服務器,再從該服務器轉發到目標網站或應用程序。這種加密通道不僅保護了數據的機密性,還防止了數據被黑客或第三方機構竊聽或篡改。此外,VPN還能夠隱藏用戶的真實IP地址,使其在互聯網上保持匿名性。 首先,VPN在保護個人隱私方面發揮著重要作用。當我們使用公共Wi-Fi網絡時,很容易成為黑客的目標,他們可以輕鬆地窺探到我們的個人數據,例如登錄信息、信用卡號碼等。但是,通過使用VPN,我們的數據將被加密,黑客無法獲取有用的信息,從而保護了我們的個人隱私。 其次,VPN還能幫助用戶繞過地區限制。有些國家或地區限制了特定網站或應用程序的訪問,例如社交媒體平台、新聞網站等。然而,通過連接到位於其他國家的VPN服務器,我們可以獲得該國家的IP地址,從而繞過這些限制,自由地訪問被封鎖的內容。這對於那些需要訪問特定信息或與海外朋友和家人保持聯繫的用戶來說非常有價值。 此外,VPN還可以增加數據的安全性。對於那些經常處理敏感數據的人,例如商業用戶或政府機構,VPN可以提供額外的保護層。通過加密數據流量,VPN確保即使在數據在傳輸過程中被竊聽,黑客也無法解讀其內容。這對於保護商業機密和防止數據洩露非常重要。 然而,需要注意的是,VPN並非萬能的。使用不可靠的VPN服務器或不正當使用VPN可能會導致一些風險。某些免費VPN服務可能會收集和出售用戶數據,這與保護隱私的初衷相悖。此外,某些網站或應用程序可能會檢測到並封鎖VPN的使用,因此選擇可靠的VPN服務供應商非常重要。 總結而言,VPN在當今互聯網時代扮演著關鍵的角色。它不僅保護個人隱私,繞過地區限制,還增加了數據的安全性。無論是在個人使用還是商業使用中,VPN都是一個必不可少的工具。但是,我們應該選擇可靠的VPN服務供應商,並明智地使用VPN,以確保我們的數據和隱私得到最大程度的保護。 趨勢科技(Trend Micro)是一家全球領先的網絡安全解決方案提供商,他們提供了一款出色的VPN服務,以幫助用戶保護其數據和隱私。 趨勢科技的VPN產品提供了一系列功能,使用戶能夠瀏覽互聯網時享受安全和匿名的連接。以下是該VPN產品的一些主要特點: 完善的安全性:趨勢科技的VPN通過強大的加密技術,保護用戶的數據免受黑客、駭客和其他惡意活動的侵害。它使用高級加密協議,如AES-256位加密,確保數據在傳輸過程中保持安全。 多平台支持:該VPN產品支持各種主要操作系統,包括Windows、Mac、iOS和Android,使用戶可以在不同設備上輕鬆使用VPN服務。這為用戶提供了在各種設備上保護其數據和隱私的便利性。 全球節點:趨勢科技的VPN服務擁有一個全球節點網絡,使用戶可以連接到位於不同地區的伺服器。這提供了更大的靈活性和選擇,用戶可以選擇最快速度的服務器或繞過地區限制訪問特定內容。 應用程序層級的保護:除了基本的VPN功能,趨勢科技的VPN還提供了應用程序層級的保護。它可以阻止惡意廣告、跟踪器和惡意軟件,提供更全面的安全性。 簡單易用的界面:該VPN產品具有直觀的用戶界面,使用戶能夠輕鬆連接到VPN服務器並啟用保護。無論是對於新手還是有經驗的用戶,都可以輕松設置和使用。 24/7技術支持:趨勢科技提供全天候的技術支持,用戶可以隨時獲得專業的幫助和解答。無論是配置問題還是技術疑難,用戶都可以依賴他們的支持團隊。 總結而言,趨勢科技的VPN是一個可靠、安全且功能豐富的選擇。它提供了高級的數據加密、多平台支持、全球節點和應用程序層級的保護,以確保用戶在互聯網上的安全和隱私。如果您正在尋找一個可信賴的VPN解決方案,趨勢科技的VPN是一個值得考慮的選項。

2023年6月10日 星期六

趨勢科技 Trend Micro | PC-cillin 2023 S級任務 I :一年來資安事件回顧


▲ 新的一輪PC-cillin 2023 S級任務又重新開始了,回顧這一年來的資安事件與親友遭遇到的資安課題,發現最常見的還是勒索病毒的危害,以及詐騙連結麼氾濫,本文佐以趨勢科技防毒技術,分析如何簡單防堵惡意行為的威脅。


▲ 2023 CIO 大調查指出,國人最擔心的資安課題就是勒贖金融詐騙,畢竟實際上的金錢損失,更讓人心痛。根據研究報告指出,資料外洩的三大主因為網路攻擊(86%)、人為與系統錯誤(9%),以及物理攻擊(2%),物理攻擊不是只電腦遊戲中角色的攻擊屬性,乃是指主機設備或者儲存媒體直接被竊,電腦零信任架構的三大商業需求為異地辦公、雲端存取以及勒索病毒防護,到2021年底,由於新冠疫情的推波助瀾,遠端工作者由4%成長到30%。




▲ 不僅Line上有假的官方帳號,FB上也有假的粉專。

▲ 甚至一些贊助廣告也充斥著一頁式詐騙購物網站,收到與說明不符合的商品。


▲ 趨勢科技針對金融資安課題,推出安心Pay來應對。


▲ 政府超收稅金,所以全民普發現金6000元,普天同慶。

▲ 這些詐騙集團真的是喪心病狂,連政府普發現金6000元的美意都可以作為詐騙連結的引子。


▲ Microsoft推出免費的VS Code作為一個泛用程式編輯器,廣受好評,但是駭客的歪腦筋也動到微軟身上去了,資安廠商發現的3個惡意擴充程式,一一說明如下,第一個是Theme Darcula dark,作用為「提高 VS Code 上的 Dracula 顏色一致性」。此惡意程度較小,只竊取系統的基本資訊,包括主機名稱、作業系統、CPU、記憶體。第二個是一個 C# shell 注入器,卻能在開發主機上執行程式碼或命令。第三個是prettiest java,仿冒流行的prettier-java程式碼格式化工具,但背地裡卻從 Discord、Google Chrome、Opera、Brave Yandex 等瀏覽器竊取憑證或身份驗證權杖,然後利用Discord webhook 將竊取之憑證發給攻擊者。

▲ Windows內建的防毒軟體到底好不好用?上圖是網友的意見,不代表筆者觀點。

▲ 還有人開玩笑安裝金山X霸跟3x0防毒可以用來以毒攻毒,真是太有才了。

▲ 可見不安全或者不好用的防毒軟體,本身也是一種惡意程式,筆者覺得還是要付費使用授權防毒軟體才安心,筆者會建議上面這位網友可以用看看安心Pay。

▲ 連主機板的App Center也存在安全性危機,如果基於零信任架構,這樣的主機板附加程式,不應該被採用,因為可以不經由使用者允許而安裝任意程式,必設定為開機行程。


▲ 社群網站上有人下載到HackTool:Win32/Crack:MSR,Crack 是指一種破壞系統的惡意程式, Hacktool/Win32:Crack!MSR 病毒屬於一個間諜軟件或竊取器、下載器和後門的東西。 也會見社群網站上有人被勒索軟體綁架檔案,

▲ 安卓的Play商店上常常有惡意APP被駭客上傳,SharkBot就是其中一隻惡名昭彰的病毒,甚至假冒為手機防毒軟體,所以還是不要輕易下載沒有聽過的防毒軟體。

▲ FaceStealer屬於木馬程式的一種,假裝是Facebook,然後要求使用者輸入帳號密碼,拿到帳號密碼後,駭客可以做的事情就很多了,例如發送惡意連結給好友,或者在Market上張貼販售訊息,以低於市價幾成的價格販售如iphone、NB等高價3C商品,在詐騙被害者匯款。

▲ 連臉書跳出來的廣告都知道定期掃描APP的重要性。

▲ 甚麼?E-Tag的催繳通知也有詐騙連結?這真的很容易被民眾忽視。特別是如果詐騙集團真的能探知E-Tag在高速公路的收費紀錄,民眾真的會信以為真,你看這個可憐蟲,咻的一下,數以萬計的新台幣就這樣離他而去。


▲ 防堵方式也很簡單,就是安裝防毒軟體,手機就裝行動版防毒軟體,趨勢科技防毒軟體PC-cillin 2023就同時提供了桌面版與行動版,連iOS/MAC/Linux都有支援,License還可以併計。


▲ 如果都沒有安裝防毒軟體,也可以拐個彎,先把連結做成QR二維碼,然後利用趨勢科技免費下載使用的QR碼掃描器,一樣會把URL丟上雲端比對,沒有危險才會允許打開,步驟麻煩一點也有一個好處,就是讓使用者多想想這連結是不是正常的。

▲ 各種與官方有關的服務,或多或少都被駭客組織盯上,連微笑單車也無法幸免於難,汎官方機構對資安的防護應該更加慎重。

詐騙郵件也有假的,公司也常進行APT郵件測試,藉由寄出一些沒有危害的測試郵件,模仿詐騙郵件的標題與內文,然後連結實際上是連到公司的統計網站,只要同事不小心點擊URL,來源IP都會被登記到資料庫中,每季都會有受害者名單,被主管請去喝咖啡。

公司這個手段也是訓練員工的警覺性,或許趨勢科技也可以參考一下,將功能內建在防毒軟體PC-cillin 2023內,藉由使用者填寫emal address,趨勢科技不定時寄送APT測試郵件,然後在報表驗收成果。

什麼?防毒軟體本身也可能存在有漏洞?許多大廠都無法倖免,所以一個能即時更新的防毒軟體非常重要,如果可以趕在駭客之前零時差地修正漏洞,即使有安全性問題,那危害也極微,趨勢科技防毒軟體PC-cillin 2023就可以即時更新病毒碼以及掃描主程式。

零信任存取的異地辦公與資料存取控管機制,包含用戶認證、設備檢查、加密通訊、應用存取、狀態驗證,其中設備檢查可以藉由安裝 PC-cillin 2023來確認終端的安全性,加密通訊則可以使用Pro的VPN來達成。

以上便是第一階段的PC-cillin 2023 S級任務,預告第二階段會大篇幅介紹PC-cillin Pro的VPN新功能,第三階段歷年來都是統計報表的回顧,最新世界三大未解之謎為:阿嬤覺得你餓、嬤嬤覺得你冷、老闆覺得你資安有問題。員工透過統計報表來自清,應該是最有效且最有力的方式。我們下次見!



延伸閱讀 ●●●●●●●●●●●●●●●●●●●●●●

i)  資安趨勢趨勢部落格
ii) 趨勢科技Facebook粉絲專業


免費下載 PC-cillin 2022雲端版連結 ●●●●●●●●●●●●●●●●●●●●●●

趨勢科技 | 防毒軟體2023推薦 | PC-cillin 2023,台灣付費防毒軟體第一名:趨勢科技 Trend Micro