Tag: social engineering

甚麼是網絡釣魚?您又有甚麼應對措施?

「您的密碼已過期,點擊這裏更改密碼。」實不相瞞,大部分網絡用戶在點擊這條鏈接前都不會再三思考。雖然我們時常收到類似的可疑電郵,但是我們通常都會自然而然地點擊這些來歷不明的鏈接,因此釣魚攻擊十分危險且通常奏效。 内容 甚麼是網絡釣魚? 網絡釣魚是如何運作的? 網絡釣魚的危害 如何辨識網絡釣魚攻擊? 不同類型的網絡釣魚攻擊 電郵釣魚 魚叉式網絡釣魚 捕鯨攻擊 克隆網絡釣魚 語音釣魚 短訊釣魚 社交媒體釣魚 日曆網絡釣魚 遇到網絡釣魚應該怎麼辦? 如果您懷疑受到網絡釣魚攻擊該怎麼辦? 如果您成為網絡釣魚的受害者該怎麼辦? 如何保護自己免收網絡釣魚攻擊? 甚麼是網絡釣魚? 網絡釣魚是一種網上詐騙方法,黑客會冒充受人信賴的個人或組織,誘騙受害人提供如密碼、財務資訊或個人識別碼(PIN)等個人詳細信息。黑客為達到目的,可能會向您發送看似來自合法來源的欺詐電郵、短訊或社交媒體訊息。 釣魚詐騙為達到目的通常會利用受害人的情感,影響受害人的判斷力。其實網絡釣魚詐騙自網絡出現以來就一直存在,至今依然是最普遍的網絡攻擊形式之一:光是 2022 年就有超過 2.25 億次電郵網絡釣魚攻擊。 黑客一般而言會用網絡釣魚進行錢財詐騙,網絡釣魚其實同誘騙他人進行銀行轉帳一樣簡單。不過,部分網絡犯罪分子會用惡意軟件非法獲取有關個人或公司的信息,並在網上出售相關資料。電郵是網絡釣魚最常用的方式,如果黑客肯花心思潤色詐騙電郵同研究受害人的背景資料,就好難辨別電郵真假。 網絡釣魚是如何運作的? 犯罪分子會用五花八門的方法誘騙您透露自己的個人敏感資訊或存取您的裝置,他們為存取您的電腦或手機,可能會用 URL 網絡釣魚引誘您點擊鏈接或下載受惡意軟件或間諜軟件感染的附件;他們也可能試圖讓您在看似合法,但實際上由他們控制的虛假網站上輸入敏感資訊。 當您收到不尋常的個人資訊請求,被要求點擊鏈接或下載來歷不明的附件時,請務必保持警惕。 以下是詐騙分子常用的釣魚手段: 社交工程。社交工程攻擊依靠人際互動來誘騙受害人放下戒心或洩露敏感資料,透過心理操縱誘使受害人做出可能不符合其最佳利益的行為。 鏈接操控。這類型的資料外洩攻擊會透過刻意偽裝的惡意連結來欺騙或誤導用戶,從而導致受害人最終可能會點擊他們本來不會點擊的鏈接。 過濾器規避。這種方法可以繞過或避開過濾器,防止過濾器阻止或限制存取網絡上某些內容。 網絡釣魚的危害 由於網絡釣魚通常都會成功,犯罪分子只需動動手指即可獲得可觀經濟收益,危險的網絡釣魚攻擊數量每年都在急劇增加。 我們在下面一起仔細看看網絡釣魚攻擊的危害: 身份盜竊。如果罪犯能以網絡釣魚獲取您的個人信息,他們就可以利用相關資料來竊取您的個人身分並進行財務詐騙。 錢財損失。罪犯會以網絡釣魚欺騙您,獲取您的銀行帳戶或信用卡資料,並利用失竊資料竊取金錢或進行未經授權的購買。 聲譽受損。如果罪犯能以網絡釣魚獲取敏感訊息,他們可能會利用相關資料做出損害公司或個人聲譽的事情。 丟失敏感資料。罪犯也可能用網絡釣魚以您或組織為攻擊目標,竊取商業機密或知識產權等敏感資料。 安裝惡意軟件。部分罪犯會以網絡釣魚攻擊誘騙受害人下載惡意軟件,然後利用這些惡意軟件來存取他們的裝置並竊取資料。 留意網絡釣魚風險並謹慎上網。切勿點擊惡意網站的鏈接或從未經證實的來源下載附件。記得使用強大而獨特的密碼,並時刻保持警惕。 如何辨識網絡釣魚攻擊? 犯罪分子會用好多方法誘使受害者點擊鏈接或下載受感染的檔案,不過,只要您足夠小心,就不會掉下陷阱。下面有幾個辨識網絡釣魚攻擊的方法: 營造緊迫感的訊息。大多數網絡釣魚攻擊都是利用受害人的錯失恐懼症,導致他們做出未經深思熟慮的決定。限時優惠可能會誘使某個品牌的死忠粉絲在未檢驗清楚訊息來源的情況下,點擊電郵或短訊中的鏈接。 檢查拼寫和語法錯誤。文字中有語法錯誤嗎?訊息的整體語調看起來是否正常?如果訊息錯漏百出,就好可能是潛在的網絡釣魚詐騙。合法的公司和組織的通訊訊息通常句法通順且沒有錯誤。 警惕突如其來的附件或鏈接。企業不太可能發送新聞通訊、警報電郵或其他帶有附件的訊息——他們沒有理由這樣做。要提防惡意鏈接,特別是在您意外收到電郵的情況下,切勿下載並開啟它們。 對通用問候語保持警覺。惡意電郵通常會以群發的方式發送,並不會稱呼您的名字,而是使用「尊敬的客戶」等通用問候語。 確保您認識寄件者。如果某個之前從未聯繫過您的服務發出有關更改密碼的警報,或者向您發送太離譜的特別優惠,好明顯聯繫您的其實是網絡罪犯。 要記住今時今日詐騙犯變得越來越醒目,上述識別方法並不是永遠有效。如果您收到未經請求的電郵、訊息或電話時,無論內容有多吸引,始終都要保持懷疑態度。事實上,您甚至可以採取主動,使用網絡釣魚偵測工具識別訊息。 不同類型的網絡釣魚攻擊 詐騙犯會用各種不同類型的網絡釣魚方式來誘騙受害者洩露他們的個人識別資訊。以下是網絡釣魚的主要類型:…
Read more


May 28, 2024 0

Las estafas más populares de WhatsApp y cómo evitarlas

WhatsApp es la app de mensajería más popular del mundo, con más de 2000 millones de usuarios activos mensuales. Con una base de clientes tan amplia, no es de extrañar que WhatsApp tenga su buena ración de estafas ante las que debemos protegernos. A continuación le mostramos algunos de los fraudes más habituales de WhatsApp…
Read more


May 2, 2024 0

NordVPNを装った詐欺についての注意喚起

NordVPNのセキュリティチームは、当社を装い、被害者をマルウェアに感染させようとする詐欺サイトの存在を確認しました。セキュリティチームは当該サイトの削除を試みているところですが、お客様の安全のために状況をご説明します。 詐欺の仕組み 過去に詐欺師たちは、できるだけ当社サイトのURLに似せた文字列を使って、サイトの複製を作りました。また、この偽サイトを使って、検索広告を悪用したマルバタイジングキャンペーンを仕掛けたというケースも確認されています。nordvpn.comというドメイン以外のサイトは、正規のサイトではなく、当社が業務のために利用することもありません。 当該サイトでは、NordVPNアプリと称されるファイルのダウンロードを提供しています。しかしユーザーが、偽リンクや偽広告から偽サイトにアクセスし、ダウンロードボタンをクリックすると、悪意のあるファイルをダウンロードすることになります。 「ハッカーはこのマルウェアを使用することで、ウェブインジェクションを実行し、トラフィックを傍受し、キーロギングを行い、さまざまな銀行クライアントシステムから情報を盗むことができます」と、アンチウイルス開発者チームであり、この詐欺について最初に報じたDr.Webが解説しています つまりこれは、ウイルスが事実上、ユーザーのオンライン活動をすべて監視し、インターネットバンキングの情報を盗むことができることを意味します。いかなる場合でも、偽サイトからアプリをダウンロードしたり、偽サイトにアクセスしたりしてはいけません。 詐欺撲滅のために当社が行っていること NordVPNチームは詐欺を撲滅させるべく、すでにいくつかの具体的な措置を講じています。 詐欺サイトのオフライン化への働きかけ:私たちにオフライン化する権限がないため、その時期は明確ではありませんが、手続きはすぐに着手しています。 NordVPNの脅威対策機能による偽サイトのブラックリスト登録:当社の脅威対策機能を利用するNordVPNユーザーは、問題のサイトにアクセスできなくなります。悪意あるウェブサイトは脅威対策のブラックリストに登録され、ユーザーが脅威対策機能を有効にすると、偽サイトが閲覧できないようになります。世界の全ユーザー向けにこのブラックリストが更新されるには数時間かかる場合があります。 同様の詐欺から身を守る方法 NordVPNウェブサイトの真偽を見分けるのは簡単です。 こちらが正しいURLです:https://nordvpn.com 偽のURLはこちらです: 当社のブログには、ユーザーが被害者にならないよう、フィッシングサイトの見分け方に関するアドバイスを掲載していますが、今回は具体的なヒントをいくつかご紹介します。 常にURLを確認する:利用中のウェブサイトのURLを常に確認すれば、詐欺を見抜く可能性ははるかに高くなります。詐欺サイトのURLは当社のものとそっくりになるよう、慎重に選択されていますが、あくまで偽物です。閲覧中のウェブサイトが本物のNordVPNサイトかどうか分からない場合は、当社サポートチームまでお問い合せください。 HTTPSのサイトがすべて安心だと考えない:HTTPSは基本的なセキュリティレベルは保証しますが、正当性を保証するものではありません。HTTPサイトは安全性が低く、詐欺の兆候であることが多いものです。しかし詐欺師は、サイト上でHTTPSを有効にすることで、基本レベルの暗号化を提供しているため、被害者はだまされる可能性があります。しかし、詐欺サイトのHTTPSの証明書は、NordVPNウェブサイトのものとは異なります。当社ウェブサイトを閲覧する際、URLの横にある鍵アイコンをクリックすれば、当社のHTTPS証明書を検査することができます。当社は、Tefincom S.A.による自己署名のEV SSL証明書を使用しています。 NordVPNが絶対にやらないこと NordVPN担当者がお客様のパスワードをたずねる:もしNordVPN担当者を装う誰かがパスワードを聞き出そうとしてきたら、おそらくそれは詐欺師です。パスワードは誰にも教えないようにしましょう。また、偽のパスワード変更メールにも注意してください。(通常、当社ウェブサイトに似せて作られている)悪意のあるウェブサイト上でパスワードを変更させる、より高度なタイプの詐欺手法です。ウェブサイトを運営している詐欺師は、入力されたパスワードを確認し、自らの目的のために利用します。 NordVPNが誤ったウェブサイトへ誘導する:詐欺師は、当社ユーザーを騙すため、NordVPNに似せたウェブサイトを使います。NordVPNウェブページのURLのコア部分は常にhttps://nordvpn.com/です。このルールの唯一の例外は、当社コアサイトをブロックする国々でNordVPNを購入されたユーザーに対してのみ適用されます。そのような国のユーザーには、NordVPNの公式なサブスクリプションを購入できる、別の合法的なURLが提供される可能性があります。ご覧になっているウェブサイトが正規のNordVPNウェブサイトかどうか不明な場合は、サポートチームまでお問い合わせください NordVPNから電話をかける:NordVPNの正式な連絡手段は、Eメール、当社サイト上のサポートチャット、公式Twitter(@NordVPN)、公式Facebookページです。NordVPNが電話をかけることはありませんし、担当者がSNSの個人的なアカウントを使用してユーザーに連絡することもありません。これらのコミュニケーションツール以外の接触を信用しないでください。 NordVPNが怪しいメールアドレスを使う:NordVPNの公式メールアドレスの末尾は @nordsec.comや@nordvpn.comです。@nordvpnmedia.com または @nordvpnbusiness.com の場合もあります。nordvpn@gmail.com や nordvpn@nord.comといったメールアドレスからメールをお送りすることはありません。 さらに言えば、正規のメールアドレスを偽ることも簡単なことです。ハッカーはhttp://deadfake.com/ やhttp://anonymailer.net のような容易に入手できるオンラインツールを使います。より巧妙な詐欺師は、UnixやPHPコマンドラインを使い、アドレスを偽装します。 以下に、いくつかの偽メールの例を紹介します。 ご覧の通り、Gmailサービスはこのメールが疑わしいと警告しています。他の多くの信頼できるメールプロバイダーも同様です。同様の警告サインには常に注意し、このような警告に引っかかるメールは無視しましょう。 また、画像編集ツールを使えば、メールの見た目も簡単にごまかすことができます。結果として、一見まるで合法に見えるメールを受け取るかもしれません。騙されないためには、そのメールにあるリンクが、https://nordvpn.com/ で始まるURLの正規のNordVPNウェブサイトにリダイレクトしているか、常に確認しましょう。 以下の例には、NordVPNの社員が絶対に使わない怪しいメールアドレスが使われています。これは明らかな詐欺メールです。 こちらが正規のメールです。パスワードを忘れた際には、このようなメールが届きます。 詐欺師はどこからメールアドレスを入手したのでしょう?詐欺師にとって、毎年何百件も起きている大規模な情報漏えいからメールアドレスを手に入れることは、たやすいことです。実際、NordVPNのダークウェブ闇市場に関する調査によって、メールアドレスを大量に購入できることが明らかになっています。 NordVPNウェブサイトが正規のものか確認する方法 以下に、正規のサイトと詐欺サイトを見分ける方法を紹介します。 URLを確認する:URLにhttps://nordvpn.com/ (あるいは https://nordvpn.org/) 以外のものが含まれている場合、偽サイトの可能性があります。ドメイン名に文法の間違いがないか、「.tec」や「.biz」といった不審な拡張子が含まれていないかをチェックしましょう。 ウェブサイトのURL横に南京錠が付いていることを確認する:南京錠のマークがない場合、そのウェブサイトは安全ではないという警告がブラウザから表示されます。 ドメイン年齢を調べる:そのドメインが何年前に、どこで登録されたものかを調べることが可能です。ウェブサイトがたった数日前に生成されたものだと判明したら、そのような詐欺は即通報しましょう。 文法の間違いがないかチェックする: 疑わしいサイトをすでに閲覧中なら、文法の誤りや派手な広告、デザインの粗末さなどを調べましょう。通常、ハッカーは文章やイラストのひとつひとつを推敲することにそれほど時間をかけません 問い合わせ先を探す:偽サイト詐欺に遭遇した場合、おそらく問い合わせ先は記載されていないか、一般的なメールアドレスが記載されているだけでしょう。 そのウェブサイトがマルウェアをホストしていることで知られているかどうかを確認する: Googleの透明性レポートにURLを入力すると、そのサイトが合法かどうかを確認することができます。 リンクの安全性をチェックする:NordVPNが提供しているリンクチェッカーでURLの安全性を確認しましょう。ウェブサイトを訪れる前に、マルウェア、偽のウェブサイト、フィッシング攻撃を検出するためにURLをスキャンすることを強くおすすめします。 正規のNordVPNアプリの入手方法…
Read more


April 17, 2024 0

How to block spam text messages on an Android and iPhone

Spam text messages are more than just an annoying waste of your time. Scammers use them to get your personal information, make you pay an exorbitant amount of money for replies or calls, or install malware on your device. Don’t fall for such scams. Continue reading to find out what you can do to stop…
Read more


April 1, 2024 0

WhatsApp-fraude: oplichting herkennen en voorkomen

WhatsApp-fraude is een lucratieve business voor cybercriminelen. De populairste berichtenapp ter wereld heeft maandelijks meer dan 2 miljard actieve gebruikers – dat is een grote vijver aan potentiële slachtoffers. Gebruik je zelf ook WhatsApp? Lees hier hoe je de meestvoorkomende WhatsApp-scams kunt herkennen en voorkomen. Waarom komt fraude veel voor op WhatsApp? WhatsApp is om…
Read more


February 12, 2024 0

Käyttäjän manipulointi: 12 esimerkkiä

Monet ajattelevat olevansa liian fiksuja tullakseen huijatuksi – myös he, joille niin käy. Käyttäjän manipulointi -hyökkäyksissä (englanniksi social engineering, suomeksi myös sosiaalinen manipulointi) hakkerit, huijarit ja varkaat käyttävät monenlaisia tekniikoita arvokkaiden tietojen varastamiseen. Katso alta, minkälaisia strategioita käyttäjien manipulointi -hyökkäyksiin käytetään, jotta osaat varoa niitä. Mitä käyttäjän manipulointi tarkoittaa? Käyttäjän manipuloinnin määritelmä Käyttäjän manipulointi tarkoittaa…
Read more


February 8, 2024 0

Spear phishing attacks: Definition, recognition, and protection

Spear phishing is a type of phishing directed not at random people but at selected individuals and companies. Spear phishers usually polish their tactics to improve their success rate. Learn more about spear phishing and why it is vitally important to identify it and educate others. Contents What is spear phishing? How to spot a…
Read more


January 31, 2024 0

Carding: What it is and how to prevent it

Carding attacks are one of the most ubiquitous ways that a{‘ ‘} hacker can attempt credit card fraud. With{‘ ‘} the rising number of credit card fraud cases in the United States , customers need to do more to be aware of this type of fraud. Protecting your credit card details is only the first…
Read more


January 3, 2024 0

The worst Amazon scams and how to avoid them

Amazon scams are on the rise. The site has hundreds of millions of daily users, making it a great target for fraudsters. In this article, we explain how to avoid the worst Amazon scams. Contents How do Amazon scams work? The most frequent Amazon scams How to identify an Amazon scam What to do if…
Read more


December 28, 2023 0

누군가 내 IP 주소를 악용한다면?

IP 주소는 온라인에서 정보를 주고받는 데 필수적인 요소입니다. 하지만 해커가 사용자의 IP 주소를 알고 있다면 이를 이용해 사용자에 대한 중요한 정보를 탈취할 수 있습니다. 더 나아가 해커는 이를 광범위한 공격의 출발점으로 삼아 사용자의 디바이스를 해킹하거나 온라인 트래픽을 가로챌 수 있습니다. 목차 다른 사람이 내 IP 주소를 어떻게 찾을 수 있나요? IP 주소 추적은 합법인가요? 타인이…
Read more


December 18, 2023 0