Tag: cybercrime

Kibernetinės atakos ir skirtingi jų tipai

Kibernetinių atakų gali būti įvairių, pvz., kenkėjiška programinė įranga, sukčiavimas, „DDoS“ ataka ir nesuskaičiuojama daugybė kitų variantų. Atskleisti konfidencialūs duomenys, ištuštintos bankų sąskaitos ir pavogtos tapatybės yra tik keletas gąsdinančių kibernetinių atakų pasekmių. Tačiau yra būdų apsisaugoti. Tai galėsite padaryti žinodami apie šiam tikslui skirtas priemones. Apžvelkime, kaip veikia kibernetinės atakos, kokie yra dažniausi jų…
Read more


August 21, 2024 0

سرقة الهويّة وسبل الوقاية منها

سرقة الهويّة هي مشكلةٌ متنامية في عصر الإنترنت. صحيحٌ أنّ الحلول التقنية المتخصّصة والكفيلة بحماية مستخدمي الإنترنت من سرقة هويّاتهم متوفّرةٌ على نطاقٍ واسع – ولكن، هل العثور على الحلّ التقني الأنسب للحماية من سرقة الهويّة هو أفضل طريقة لحماية نفسك؟ أم يمكنك ببساطة منع سرقة هويّتك دون دفع فلسٍ واحد مقابل حصولك على خدمة…
Read more


August 20, 2024 0

身份盗窃是什么,以及保护自己的最佳方法

身份盗窃在互联网时代是一个日益严重的问题。消费者可以使用许多专门的身份盗窃解决方案,但找到合适的身份盗窃保护解决方案是保护自己的最佳方法吗?或者,您可以在不支付专业服务费用的情况下预防身份盗窃吗?请阅读本文,以了解更多信息。 内容 身份盗窃是什么? 最好的身份盗窃保护是什么? 身份盗窃保护有何作用? 您的身份如何被盗用? 成为身份诈骗受害者的可能性有多大? 不同类型的身份盗窃 身份盗窃的 5 种常见方式 如何发现是否有人在使用您的身份? 如何保护自己免受网络身份盗窃? 如果您已成为身份盗窃的受害者,该怎么办? 常见问题 身份盗窃是什么? 身份盗窃是指有人窃取您的个人信息,例如姓名、社会安全号码(SSN)、身份证号码(ID)或财务详细信息,并利用这些信息进行诈骗。 身份盗窃的例子包括使用信用卡购买物品、伪造房贷申请、签订租赁合同,或以您的名义申请护照。这些诈骗活动可能会损害您的信用状况,可能需要一段时间才能恢复名誉。 最好的身份盗窃保护是什么? 保护自己免受身份盗窃的最有效方法是在日常活动中谨慎行事,并使用各种网络安全工具。虽然您可以在网上找到许多专门的身份盗窃保护解决方案,但这些解决方案通常是被动的,而不是预防性的。 我们建议使用可靠的 VPN 来保护互联网连接、在设备上使用杀毒软件、选择强密码,并考虑购买身份盗窃保险,以应对最坏的情况。 身份盗窃保护有何作用? 身份盗窃保护一个总称,用来指任何帮助保护人们免受身份盗窃的服务。 身份盗窃解决方案的范围各不相同。有些公司会监控您的信用卡报告并向您发送活动通知。有些公司则会提供更全面的服务,包含详细的报告和协助您恢复被盗的身份。例如,该公司可能会帮您更换信用卡或借记卡,以及被人窃取的登录凭据。 然而,身份盗窃保护解决方案无法防止您的个人数据被盗用。当数据发生盗用后,他们会通知您,帮助您迅速发现诈骗行为。也就是说,预防身份盗窃至关重要,这完全取决于您自己。 您的身份如何被盗用? NordVPN 的一项研究指出,黑客通过在暗网上出售被盗的个人数据,可以从中赚取高达 1730 万美元。窃贼可以从任何包含您个人信息的地方窃取您的身份,例如不安全的网站、公司和政府数据库、邮件、社交媒体和网络攻击。这些信息可能包含您的出生日期、指纹和 DNA 档案、驾照号码、SSN 和银行详细信息。 成为身份诈骗受害者的可能性有多大? 不幸的是,成为身份欺诈受害者的概率非常高,尤其如果您居住在美国。根据 2019 年 Javelin Strategy & Research 报告的统计数据与联邦贸易委员会(FTC)收集的身份诈骗投诉,我们发现这种犯罪已经变得非常普遍。 仅在 2020 年,身份诈骗就造成了超过 560 亿美元的损失。被窃取的金额似乎与新冠肺炎疫情直接相关,并受其驱动。在新冠肺炎诈骗损失的 4 亿美元中,70% 来自身份盗窃。 分析统计数据后,我们发现许多身份诈骗案件利用社会工程手法来欺骗弱势群体和不幸的受害者。黑客用来窃取您私人信息的技术,是专门针对受害者的恐惧而设计的。 在美国,社会工程手法的主要例子是假冒的政府福利。在新冠疫情期间,纾困补助已成为美国生活的一部分。而且,很容易理解为什么这些诈骗案件会如此猖獗;当收到一封电子邮件告知,只需要输入姓名、地址和银行详细信息,就能获得救急现金时,您可能会不假思索就相信这些信息。 不同类型的身份盗窃…
Read more


August 18, 2024 0

甚麼是網絡攻擊?認識不同類型的網絡攻擊

網絡攻擊會以各種形式出現,如惡意軟件、網絡釣魚、DDoS 攻擊等等。敏感資訊洩露、銀行帳戶資金和身份被盜只是網絡攻擊造成的可怕後果的一小部分。不過您有辦法保護自己,了解網絡攻擊可以提升您的網絡安全。我們一起在下面看看網絡攻擊的運作方式、最常見的網絡攻擊類型以及如何保護您的資料。 内容 甚麼是網絡攻擊? 網絡攻擊的類型 網絡攻擊方法 常見網絡攻擊目標 網絡攻擊的影響 如何預防網絡攻擊? 企業的基本網絡安全實踐 甚麼是網絡攻擊? 網絡攻擊的類型 我們現在會探討網絡攻擊的類型。下面的名單只涉及最基本的網絡攻擊,不過也涵蓋了網絡犯罪分子最常見的攻擊方式: 惡意軟件攻擊 惡意軟件(有時也稱為威脅軟件)是一個總稱,指的是任何意圖損害或以其他方式利用其運行者的惡意軟件。惡意軟件的範圍包括從秘密收集受害者資訊或用騷擾廣告轟炸用戶到加密並以用戶資料進行勒索的軟件。 惡意軟件本身有許多不同類型: 病毒:一種用於感染用戶裝置上的檔案的惡意軟件。 蠕蟲病毒:一種可以從一個檔案或電腦自我複製並感染另一個檔案或電腦的惡意軟件。 木馬病毒:一種用於幫助黑客匯出檔案、修改資料、刪除檔案或更改裝置內容的惡意軟件,通常隱藏在看似合法的應用程序中。 勒索軟件:一種用於加密受害人裝置上的文件,導致您無法存取裝置內容的惡意軟件。 間諜軟件:一種在未經用戶同意就收集您個人資料的惡意軟件。 社交工程 社交工程攻擊會誘導用戶洩露敏感的個人資訊、安裝惡意軟件或向犯罪分子轉賬。網絡犯罪分子通常會透過偽冒網站和虛假訊息冒充銀行職員或客戶服務代表等受用戶信任的人以進行詐騙(目標是網站用戶和電郵收件人)誘導受害人作出違背自身利益的行為。 社交工程可以有多種形式,例如是恐嚇軟件、等價交換(quid pro quo)、網絡交友詐騙、假託(pretexting)、調虎離山(diversion theft)和釣魚攻擊,上述社交工程攻擊類型還可以單獨細分。 釣魚攻擊 釣魚攻擊是一種通常用於盜竊用戶資料的社交工程策略。我們會在下面了解最常見的釣魚攻擊類型: 一般釣魚攻擊:這是一種通常透過附有惡意連結的電郵誘使受害人下載惡意軟件,從而盜取受害人敏感訊息、登入憑證和財務信息的詐騙技巧。 魚叉式網絡釣魚攻擊:這是一種通常透過電郵方式進行並針對特定個人或公司的個人化攻擊。犯罪分子會向受害人發送看似真實的電郵,誘使受害人分享敏感資訊。 捕鯨攻擊:捕鯨攻擊針對的是企業中的高級管理人員,犯罪分子會偽裝成值得信賴的人物,誘使受害者分享敏感或機密資訊。 網絡釣魚或釣魚短訊:犯罪分子會發送詐騙短訊,誘使受害者分享他們的個人或財務資訊。 中間人攻擊 犯罪分子發動中間人攻擊(MitM)時會截取用戶電腦與接收者(例如應用程式、網站或其他用戶)之間的通訊,並操縱截取的通訊資料獲取受害者洩露的數據。 阻斷服務和分散式阻斷服務攻擊 阻斷服務(DoS)攻擊是一種網絡攻擊,犯罪分子會破壞裝置的功能,導致用戶的裝置無法回應請求。阻斷服務攻擊通常用大量虛假請求轟炸用戶的裝置,導致其無法回應合法請求。DoS 攻擊分為緩衝區溢位、ICMP 洪泛攻擊、SYN 洪泛攻擊、死亡之 Ping、淚滴攻擊和 Smurf 攻擊。 分散式阻斷服務(DDoS)是一種用惡意流量轟炸服務、伺服器或互聯網的網絡攻擊,分散式阻斷服務使用受感染電腦的網絡轟炸攻擊目標,導致該服務無法接受合法流量,從而達到減慢或完全癱瘓服務的效果。DDoS 攻擊用透過各種形式針對網絡的不同元件,例如 TCP 連線攻擊、巨流量攻擊、碎片聚合攻擊和應用程序層攻擊。 SQL 注入 結構化查詢語言注入使用了帶內 SQLi、推理 SQLi 或帶外 SQLi 攻擊來破壞網絡和系統。當犯罪分子可以欺騙網站執行惡意程式代碼,就會出現網絡安全漏洞。犯罪分子可以透過這種方式從網站獲取平常難以獲得的機密資料、管理員權限並向作業系統發出命令。當黑客進入系統內部時,他們可以更改或刪除電腦系統中的文件,從而改變應用程式的行為。…
Read more


August 8, 2024 0

מהי מתקפת סייבר? הכירו סוגים שונים של מתקפות סייבר

מתקפות סייבר יכולות להופיע בתחפושות שונות – תוכנות זדוניות, פישינג, מתקפות מניעת שירות מבוזרות (DDoS) ועוד אינספור צורות אחרות. חשיפת מידע רגיש, ריקון חשבונות בנק וגניבת זהויות הן רק חלק מההשלכות המפחידות של מתקפת סייבר. אבל קיימות דרכים להגן על עצמכם, ועצם הכרת האיומים הקיימים יכולה לעזור לכם להישאר בטוחים. במאמר זה נבחן כיצד פועלות…
Read more


August 8, 2024 0

Різні типи кібератак та як не стати їх жертвою

Кібератаки бувають різних форм: шкідливе програмне забезпечення, фішинг, DDoS-атаки та незліченна кількість інших. Розкриття конфіденційної інформації, спорожнення банківських рахунків та крадіжка особистих даних – ось лише деякі її жахливі наслідки. Але є способи себе захистити, і, як кажуть, попереджений – значить озброєний. Тож дізнаймося, в чому небезпека кібератаки, які вона приймає форми та як захистити…
Read more


July 18, 2024 0

网络攻击是什么?了解不同类型的网络攻击

网络攻击会伪装成各种形式:恶意软件、网络钓鱼、DDoS 等。网络攻击带来的可怕后果包括敏感信息泄漏、银行帐户被盗、身份盗用。但您有方法能保护自己,了解网络攻击的方法可以帮助您保持安全。因此,本文将介绍网络攻击如何工作、最常见的网络攻击类型,以及如何保护您的数据。 内容 网络攻击是什么? 网络攻击的类型 网络攻击方法 常见的网络攻击目标 网络攻击的后果 如何防止网络攻击? 企业的基本网络安全实践 网络攻击是什么? 网络攻击的类型 现在,让我们来看看网络攻击的类型。以下列表仅是冰山一角,但涵盖了网络罪犯最常见的一些肮脏工作方式: 恶意软件攻击 恶意软件(有时也称为威胁软件)是指任何旨在伤害或以其他方式利用其运行者的恶意软件。它可以是秘密收集受害者信息或用恼人广告轰炸受害者的软件,也可以是加密并持有用户数据以勒索赎金的软件。 恶意软件本身有许多不同的类型: 病毒。一种可感染设备上文件的恶意软件。 蠕虫。在没有额外人工互动的情况下,从一个文件或电脑传播并自我复制到另一个文件或电脑的恶意软件。 特洛伊木马。一种隐藏在看似合法程序中的恶意软件,其目的是让黑客导出文件、修改数据、删除文件或更改设备内容。 勒索软件。一种加密受害者设备上的档案,使内容无法使用的恶意软件。 间谍软体。未经用户同意,安装恶意软件以收集用户的个人数据。 社会工程 社会工程攻击是一种诱骗用户泄露敏感数据、安装恶意软件或转帐给犯罪者的攻击方式。网络犯罪分子通常会伪造网站和信息,冒充银行官员或客服代表等可信人物,以操纵目标:即网站用户或电子邮件收件者,进行不符合其自身利益的行动。 社会工程有多种不同的形式,例如恐吓软件、诱饵、等价条件交换、交友诈骗、假托、调虎离山和网络钓鱼,其中网络钓鱼本身又细分为不同的分支。 网络钓鱼攻击 网络钓鱼攻击是一种常用的社会工程策略,通常用于窃取用户数据。以下是一些最常见网络钓鱼攻击类型: 标准的网络钓鱼。一种窃取敏感数据、登录凭据和财务资讯的欺骗性技术,通常通过带有恶意链接的电子邮件进行,从而导致安装恶意软件。 鱼叉式网络钓鱼。针对特定个人或公司的个性化攻击。通常会通过看似真实的电子邮件进行,诱使收件人将敏感信息分享给罪犯。 网络捕鲸。网络捕鲸攻击针对高层管理人员,攻击者会伪装成可信任的人物,鼓励受害者分享敏感或机密信息。 短信钓鱼。通过诈骗短信进行,骗取受害者分享其个人或财务信息。 中间人攻击(MitM) 在中间人攻击期间,罪犯会拦截用户电脑与接收者(如应用程序、网站或其他用户)之间的通信。然后,攻击者可以操纵通信并获取受害者的暴露数据。 拒绝服务(DoS)和分布式拒绝服务(DDoS)攻击 拒绝服务攻击是一种网络攻击类型,攻击者通过破坏设备的功能,使其对用户无法响应。这些攻击通常是通过向设备注入大量虚假査询,阻止其响应合法请求来执行。DoS 攻击可分为缓冲区溢出、ICMP 洪水、SYN 洪水、死亡之 Ping、泪滴和 Smurf 攻击。 分布式拒绝服务是一种互联网攻击,旨在通过大量恶意流量瘫痪目标,以破坏服务、服务器或网络。它使用受感染的电脑网络瘫痪目标,因此该服务无法接受合法流量。这些攻击可能会导致服务变得极为缓慢,甚至完全瘫痪。DDoS 攻击以各种形式针对网络的不同组件(如 TCP 连接、容量、分段和应用层)进行攻击。 SQL 注入 结构化查询语言(SQL)注入使用带内 SQLi、推论 SQLi 或带外 SQLi 攻击来破坏网络和系统。当攻击者诱骗网站将恶意代码解释为可执行操作时,这是一种网络安全漏洞。犯罪者通过这种方式,可以让网站交出通常无法获取的机密数据、获得管理员许可权,并向操作系统发出命令。黑客进入系统后,就能更改或删除电脑系统中的档案,从而改变应用程序的行为。 零日漏洞 零日漏洞是利用针对软件或网络中的未知漏洞的攻击,会在安全补丁发布之前进行,这意味着系统开发人员需要“零天”时间建立环境更新。黑客通常是第一个发现系统漏洞的人,这使得入侵很有机会成功。零日攻击会针对政府、大型企业、知识产权和物联网设备固件进行攻击。威胁行为者通常以获取敏感或机密信息为目标,并通过不同类型的网络安全威胁破坏整个网络,例如蠕虫(Stuxnet)、黑客活动主义(Sony 黑客事件)和银行木马(Dridex)。…
Read more


June 13, 2024 0

身份盜用是什麼以及保護自己的最佳方法

身份盜用是網際網路時代一個日益嚴重的問題。隨著數位交易的興起和資料外洩的日益猖獗,保護自己的個人資訊變得前所未有的重要。在本篇指南中,我們將探討身份盜用是什麼、身份盜用在全球和台灣的普遍程度、需要注意的警示訊號,以及保護自己避免成為受害者的最佳方法。透過瞭解和實施這些保護措施,就可以大幅降低身份盜用的風險及其潛在的破壞性後果。 內容 身份盜用是什麼? 身份盜用有多普遍? 身份盜用的跡象 身份盜用是如何發生的? 不同類型的身份盜用 身份被盜後該怎麼辦? 未來如何防止身份盜用? 哪款身份盜用防護是首選? 常見問答 身份盜用是什麼? 身份盜用係指有人竊取您的個人資訊,如姓名、社會安全號碼(SSN)、身分證字號(ID)或是財務資訊,並利用這些資訊進行詐欺。 身份盜用的例子包含使用您的信用卡購物、偽造抵押貸款申請、出租或以您的名義申請護照。這些詐欺活動會損害您的信用狀況,且恢復個人聲譽可能需要一段時間。 身份盜用有多普遍? 身份盜用是一個普遍存在的問題,影響著全球數百萬人。根據美國聯邦貿易委員會(FTC)的數據,2021 年,僅在美國就有超過 570 萬人受到身份盜用的影響,與前幾年相比有顯著的增長。據估計,全球大約每 15 人中就有 1 人受到身份盜用的影響,每年造成的經濟損失高達數十億美元。 在臺灣,身份盜用也是一個越來越令人擔憂的問題。據台灣警政署的資料顯示,2022 年,與身份盜用相關的犯罪案件超過 3000 起。此外,台灣消費者保護協會進行的一項調查顯示,約有 15% 的台灣消費者在過去一年中曾遭遇過某種形式的身份盜用或詐欺。這些數據凸顯了提高警惕和採取積極措施保護個資的重要性。 身份盜用的跡象 儘早辨識出身份盜用的跡象有助於將損失降到最低。一些常見的跡象包含: 出現非預期的銀行對帳單或信用卡帳單。 陌生的帳戶開立通知。 未經授權的帳戶提款。 信用卡報告出現錯誤。 收到未使用服務的帳單。 身份盜用是如何發生的? 身份盜用可以透過各種管道發生。以下是身份竊賊常用的一些方法: 資料外洩 當有人未經授權存取公司資料時,就會發生資料外洩。對駭客來說,最熱門的品項是全名、信用卡號和社會安全號碼。光是在 2023 年,就發生了超過 2000 起的外洩事件,其中包含美國政府、挪威政府,以及大學等機構的資料遭到外洩。而台灣在各個行業領域,甚至是政府公部門也都發生了多起資料外洩事件。 不安全瀏覽 避開瀏覽網址中沒有「HTTPS」中的「S」的網站。「S」代表安全(Safe),表示網站對訪客的資訊進行了加密。不安全的網站會將您的資訊外洩給潛伏在網路中的駭客,有時還會外洩給網站本身的黑心所有者。此外,要避免使用公共 Wi-Fi,因為其很少是安全的。您還可以透過選擇更多的匿名瀏覽選項來提高自己的匿名程度。如果想確保連線安全,可以使用 VPN(虛擬私人網路)。 來電顯示詐騙 這是指詐騙者更改來電顯示,讓您以為是銀行來電等詐騙手法。在編造了一個虛假的場景後,他們會要求您提供銀行詳細資料、個資和其他任何他們想要的資訊。為消除顧慮,請掛斷電話並直接致電您的銀行。 郵件盜竊 早在大多數事物數位化之前,身份竊賊就開始攔截郵政系統,希望從中找到信用卡、銀行對帳單和其他個人文件。避免透過郵件寄送個人資訊,並務必將重要文件銷毀——身份竊賊並不介意進行「垃圾搜尋」。 信用卡盜刷 您知道信用卡可能會在 ATM(自動櫃員機)上被複製嗎?身份竊賊會在卡槽上放置讀取裝置,讀取卡片磁條上的資訊並將其傳送給詐騙者,然後,他們就可以使用您的資訊進行購物。請務必讓孩子瞭解信用卡盜刷和身份盜用的嚴重性。…
Read more


May 31, 2024 0

The dilemma of paying a ransom: Should you make ransomware payments?

Ransomware attacks are an increasing threat to both individuals and organizations. Ransomware is a type of malware that infects and encrypts your files, leaving you unable to open them. The attackers then demand a ransom payment in exchange for a decryption program. So should you pay the ransom? Let’s discuss how you should respond to…
Read more


May 2, 2024 0

The 15 best cybersecurity podcasts (2024 edition)

Trying to stay on top of all the threats of the digital world can be a headache. Here’s a list of the 15 best cybersecurity podcasts that can inform you about the latest security developments and incidents. Contents The top cybersecurity podcasts Security Now! Darknet Diaries Cyber Security Sauna Cyberview CyberWire Daily Podcast Smashing Security…
Read more


January 28, 2024 0