Tag: fake website

惡意網站是什麼,又要如何識別?

隨著越來越多的人和企業依賴網際網路,惡意網站的威脅也隨之增加。這些網站旨在欺騙使用者、竊取敏感資訊或讓裝置感染惡意軟體。識別和避免惡意網站對線上安全非常重要。在本文中,我們將說明何謂惡意網站、如何識別惡意網站,以及要如何保護自己免受潛在傷害。 內容 惡意網站是什麼? 如何識別惡意網站? 如果造訪惡意網站會發生什麼事? 全球惡意網站示例 Bahamut 假新聞網站 APT28(奇幻熊)虛假政府網站 Equifax 資料外洩仿冒網站 如何檢查網站是否為惡意網站? 惡意網站有多常見? 如果發現惡意網站該採取什麼行動? 如何保護自己免受惡意網站的侵害? 惡意網站是什麼? 惡意網站是指旨在傷害訪客及其裝置並竊取其資料的網頁。這些網站通常使用社交工程技術,例如網路釣魚,網路罪犯會誘騙您提供敏感資訊,例如密碼或信用卡詳細資料。含有惡意程式碼的虛假網站也可能散佈惡意軟體或病毒,用來竊取個人資料、監視上網行為,甚至接管受害者裝置。 研究顯示,隨時都有數百萬個惡意網站在活動,而且每天都有新的惡意網站出現。有些惡意網站會在使用者造訪時立即將惡意軟體下載到裝置上,稱為「路過式下載」。此種路過式下載通常利用瀏覽器漏洞,在使用者不知情的情況下安裝有害軟體。 如何識別惡意網站? 要識別惡意網站,就需要保持警惕。雖然有些虛假網站很容易識別,但許多惡意網站已變得更加複雜,看起來非常有說服力,以假亂真。以下是如何識別惡意網站的方法: 可疑網址。小心含有額外字詞或符號的網址,例如「https://google.something.com」,這可能表示惡意網站的子網域。此外,也要留意知名網域名稱是否有輕微改變,例如「https://faceb00k.com」,在這種情況下,字母會被取代用來模仿合法網站。 假安全警示。對於突然聲稱您的裝置已感染惡意軟體,或是軟體已過期的網站要提高警覺,尤其是在您並未啟動掃描的情況下。 虛假獎品承諾。如果某網站聲稱您贏得了獎品,並要求您提供個人資訊來領獎,很可能就是詐騙。 未經請求的下載或軟體提示。如果某個網站出乎意料地要求您執行或下載軟體,這就是其為惡意網站的一大警訊。 過於好康的優惠。看起來好得難以置信的優惠,尤其是如果這些優惠沒有在其他地方宣傳,通常就是詐騙的跡象。 極少或虛假的聯絡資訊。如果一個網站幾乎不提供任何詳細聯絡資訊,或者資訊看起來是虛假的,則此網站很可能就不可信。 拼寫錯誤和設計不良。拼寫錯誤、語法錯誤或不專業的設計元素是惡意網站的明顯警訊。 如果造訪惡意網站會發生什麼事? 造訪惡意網站可能會造成嚴重後果,包括: 裝置感染:間諜軟體或勒索軟體可能會自動安裝在您的裝置上,進而損害檔案和個人資料。 網路釣魚:如果被騙到虛假網站輸入登入憑證或財務資訊,則登入憑證或財務資訊可能就會遭到竊取。 財務損失:網路罪犯可能會竊取您的資訊來存取銀行帳戶或進行身份盜用。 系統變慢:惡意軟體可能會耗用裝置資源、減慢效能並影響功能。 全球惡意網站示例 隨著網路罪犯越來越擅長將惡意網站偽裝成合法網站,許多人已經成為網路釣魚和惡意軟體攻擊的受害者。以下的惡意網站示例重點介紹這些釣魚網站是如何誘騙人們透露其敏感資訊。 Bahamut 假新聞網站 Bahamut 網路犯罪集團以創造近似合法來源的假新聞網站而聞名。這些惡意網站會將受害者重新導向至釣魚網頁,以竊取 Google、Yahoo、Microsoft 和 Telegram 等平台的登入憑證。 在一個案例中,該組織接管了一個資訊安全新聞網站的網域,並將其重新利用來推廣地緣政治和產業新聞的內容。為了顯得合法,Bahamut 使用虛假的撰稿人檔案,附上真實記者的姓名和照片。該組織還設立了社群媒體帳戶和其他網站,以支持這種可信度的假象。 該組織也透過這些釣魚網站散佈惡意的行動應用程式。一旦下載,這些應用程式會在受害者的裝置上建立後門,讓 Bahamut 追蹤他們的活動、存取他們的檔案,並監視他們的位置(BlackBerry,2020 年)。 APT28(奇幻熊)虛假政府網站 APT28 又稱為奇幻熊,是一個俄羅斯網路間諜團體,以製造虛假網站(包括近似政府機構和政治組織合法網站的網頁郵件登入頁面)而臭名遠播。為了攻擊受害者,APT28 通常會同時使用釣魚訊息和憑證採集。 在 2016…
Read more


December 3, 2024 0

Arnaques à la livraison de colis : qu’est-ce que c’est et comment les repérer ?

Alors que les fêtes approchent, nous sommes toujours plus nombreux à commander des articles en ligne. Mais avec cette tendance, les arnaques par SMS explosent : elles prétextent une livraison à reprogrammer, dissimulant un lien malveillant en vue de récupérer l’argent ou les informations personnelles des victimes. Dans cet article, nous expliquons en quoi consistent…
Read more


November 27, 2024 0

Is Ticketmaster safe? Understanding Ticketmaster-related scams

Ticketmaster is a massive name in the ticketing world, helping millions snag seats for concerts, sports games, theater shows, and festivals. It’s the go-to platform for many fans looking to buy concert tickets to the events they love. But with its popularity comes the potential for scams that target unsuspecting ticket buyers. In this blog,…
Read more


November 17, 2024 0

Cuidado com golpistas que se passam pela NordVPN: o que você precisa saber

ATUALIZAÇÃO (setembro de 2024): golpistas estão criando apps falsos se passando pela NordVPN para disseminar um malware perigoso chamado ‘’Octo’’. Para manter sua segurança, só baixe o app da NordVPN através de websites oficiais ou listas verificadas na Google Play ou na App Store. Siga as dicas desse artigo para se proteger e evitar ser…
Read more


November 14, 2024 0

What is fraud? Fraud definition, types, and consequences

Fraud is the art of deception. It appears in many forms and happens when someone (typically referred to as a fraudster) distorts, falsifies, or perverts the truth to deceive people or institutions to receive a reward. Fraud differs slightly from a scam. While “fraud” is an all-encompassing term that refers to defrauding a person or…
Read more


October 29, 2024 0

偽ショッピングサイト詐欺を回避するための知識とチェックリスト

オンラインショッピング市場は年々規模が拡大し、2022年には全世界のBtoCにおけるEC市場規模が5.44兆米ドル(約816兆円)に達しました(参照:令和4年度 電子商取引に関する市場調査報告書)。モバイルECやクロスボーダーEC(越境EC)、ライブコマースなど、新しいスタイルも登場し、私たちの生活に欠かせない存在となっています。一方で、EC市場の急成長に伴い、偽ショッピングサイトによる詐欺被害も増加傾向にあります。悪意のある業者が偽ショッピングサイトを開設し、消費者を狙う事件が後を絶ちません。偽ショッピングサイトの手口は年々巧妙になっており、見分けるのが難しくなっています。被害に遭わないためには、偽サイトの特徴を理解し、適切な対策を講じることが重要です。 偽ショッピングサイトとは? 偽ショッピングサイトとは、正規のショッピングサイトのように見せかけて、実際にはお金や個人情報を騙し取るための偽サイトのことです。偽ショッピングサイトでは、以下のような被害が報告されています。 代金を支払っても商品が届かない 偽物や粗悪品が届く 個人情報を不正に収集される 国内では、楽天市場やAmazon、ZOZOTOWNなどのサイトが模倣され、悪用されている事例があります。海外でも同様の被害が多発しており、2024年5月には中国の犯罪ネットワーク「BogusBazaar」が話題となりました。 参照:The Register BogusBazaar(ボーガス・バザー)ネットワークの事件 2024年5月、欧州の調査機関により、中国を拠点とする犯罪ネットワーク「BogusBazaar」の存在が明らかになりました。このネットワークは偽ショッピングサイトを大量に作成し、DIORやNIKE、LACOSTE、VERSACEなど、有名ブランドの大幅な割引を謳って消費者を惹きつけていました。 サイトは半自動生成されており、英語、ドイツ語、フランス語、スペイン語、イタリア語など多言語に対応し、世界中の消費者が標的となったのです。 仕組み:BogusBazaarネットワークは、WordPressでショッピングサイトを半自動生成するシステムを構築し、有効期限切れのドメインから75,000件以上の偽ショッピングサイトを制作していました。3分の1にあたる22,500件の偽ショッピングサイトは、2024年4月時点でまだ稼働しています。 被害の規模:BogusBazaarネットワークによる被害者は、ヨーロッパ、アメリカ、オーストラリアを中心に85万人に上ると推定されています。被害者の半数以上にあたる47万6,000人がデビットカード番号やセキュリティコード(CVV番号)を含むクレジットカード情報を詐取されたということもあり、全体の被害額は3年間でおよそ5,000万ドルになるとされています。その被害の規模から、BogusBazaarの偽サイトによる詐欺は、近年稀に見る国際的な大規模詐欺事件と言えるでしょう。 {SHORTCODES.blogRelatedArticles} 偽ショッピングサイトにおける詐欺の手口と特徴 偽ショッピングサイトでは、消費者を騙すためにさまざまな手口が用いられます。個人情報を狙ったフィッシング詐欺や偽ブランド品の販売、商品の未発送、偽レビューなど、詐欺の手口はさまざまです。 近年ではAI技術の発達により、ディープフェイクを用いた巧妙な広告や商品紹介も登場しています。これらの手口を知り、適切な対策を講じることが、被害を未然に防ぐ上で重要です。 以下は偽ショッピングサイトにおける詐欺の手口と特徴です。少しでも不審な点があれば、そのサイトでの購入は控えるのが賢明でしょう。 不適切なSSL証明書の使用:SSL証明書とは、データ通信が暗号化でき、サイトの運営者の実在性を証明するもの。SSL証明書がないサイトは、アドレス欄にロックした鍵のマークが表示されておらず、鍵に斜線の入ったマークや「!」マークがついていることが多い。ただし、鍵マークが表示されていても必ずしも安全とは限らない。 本物に似せたURLの使用:サイトのURLの最後に付く「.com」「.co.jp」などのドメインに、有名ブランドのドメインに似せたものを使用し、消費者を惑わせる。 ぼやけたロゴの使用:ブランドロゴが不鮮明であったり、画質が低かったりしてはっきりと見せないことで、本物だと信じさせる。 ディープフェイク:AIによる画像・音声生成技術を悪用し、有名人や専門家による偽の広告や商品紹介を作成。真偽の見極めが難しい。 非現実的な価格や特典:ブランド品を市場価格からかけ離れた低価格で売り、消費者の購買意欲を煽る。 偽の在庫表示やカウントダウンでの購入の促進:購入を迷っている消費者に、偽の在庫表示やカウントダウンで催促する。 不自然な支払い方法:決済方法の選択肢が銀行振り込みしかない。前払いさせて、お金を騙し取る。 不十分なプライバシーポリシー:サイト内にプライバシーポリシーが存在しない、または内容が不十分である。 不適切な返品・交換ポリシー:返品・交換に関するポリシーが明確でない、または消費者に不利な内容となっている。 アカウント作成の強要:ログイン情報やクレジットカード情報など、個人情報を盗みとるために、購入の際のアカウント作成を必須とする。いわゆるフィッシング詐欺にあたる。 商品未発送:代金を受け取った後、商品を発送しない、または全く異なる商品や粗悪品を送りつける詐欺。連絡が取れなくなるケースが多い。 偽装レビュー:商品やサービスの信頼性を高めるために、業者が自作自演で高評価のレビューを大量に投稿する。判断を誤らせる危険性がある。 参考:Real examples of fake online stores 偽ショッピングサイトを見分けるためのチェックリスト 偽ショッピングサイトの被害に合わないために、サイト利用時にチェックできるポイントを挙げます。 URLの確認:サイトのURLに、「.xyz」「 .online」「 .fun」など、一般的でないドメインや不自然な文字列が含まれていないか確認する。スマートフォンでは、アドレス欄を一度タップしてURLを全て表示させるのがおすすめ。 SSL証明書の確認:サイトを開こうとしたとき「安全でない」などの警告が出ていたら、SSL証明書がないサイトということになる。アドレス欄に鍵マークが表示されているかもチェックする。ただし、警告がないからといって絶対に安全とは限らない。 プライバシーポリシー・利用規約の有無:サイト上にプライバシーポリシーや利用規約が掲載されているか確認する。内容に不自然な点がある場合や、そもそも存在しない場合は注意が必要。 不自然な価格設定やオファー:他のサイトと比較して、あまりにも安すぎる価格設定になっていないか、現実的ではない割引や特典を謳っていないか確認する。 レビューや評価の信頼:商品のレビューや評価が不自然に高評価に偏っていないか、SNSのフォロワー数や投稿内容に不審な点がないかチェックする。 連絡先の確認:会社概要に記載された会社名や所在地などの連絡先情報に不審な点がないか確認する。電話番号の表記が不自然だったり、問い合わせ先がフリーメールだったりする場合は要注意。 ディープフェイクかどうか確認:有名人を起用した広告や商品紹介動画に不自然さがないか確認。文が不自然だったり、商品の詳細がなかったりする広告は、AIによって生成された偽の広告である可能性が高い。 会社概要や特定商取引法の表記が記載されているか確認:会社の事業内容を確認。特定商取引法に基づく表記が掲載されているかもチェックする。ECサイトでは、表記が義務づけられている。 チェック項目を1つひとつ確認し、少しでも怪しい点があれば、そのショッピングサイトでの購入は避けましょう。安全性を高めるために、購入前に電話で問い合わせをしたり、セキュリティ対策ソフトを有効活用したりすることも効果的です。 偽ショッピングサイトの被害に合った時の対処方法 偽ショッピングサイトの被害に遭ってしまった場合、以下の対処方法を速やかに実行しましょう。 サイバー犯罪に関する相談窓口の利用:警察庁所管のサイバー犯罪相談窓口に被害の詳細を報告する。 国民生活センターへの相談:消費者庁所管の相談窓口である国民生活センターに連絡し、被害に関する相談を行う。全国の消費生活センターなどにも相談可能。 カード利用の停止:クレジットカード決済した後に詐欺が発覚した場合、すぐにカード会社に連絡してカード利用を停止することで不正利用を防ぐ。…
Read more


August 8, 2024 0