提供您專業技能的最佳管道,IT企業主管唯一推薦

提供您專業技能的最佳管道,IT企業主管唯一推薦

2024年1月15日 星期一

網路購物詐騙方式日新月異,5種防騙秘訣快學起來


隨著春節假期及網路購物的活絡,網路犯罪份子正忙著用巧妙的騙局來設計消費者,這些騙局甚至旨在欺騙最具網路意識的消費者。

先前由美國零售聯合會預測年假假期支出已達到新高,回到疫情大流行前的水平。

然而,隨時保持一點警惕,在保護自己免受網路犯罪侵害是大有幫助的。以下是一些需要警惕的新興威脅趨勢、我們預計將重新出現的一些連假前,購物旺季的攻擊策略,以及資料安全的簡單提醒。

新的物流詐騙出現

許多年輕消費者希望他們的產品能夠在當天或第二天交付或取貨。Z世代消費者(出生於1996-2010年之間)也表示他們願意為當日送達支付更高的費用。

使網路犯罪份子注意到並使用新的騙局,以利用購物者對更快交貨時間的偏好。

大多數此類詐騙嘗試都是透過簡訊進行網路釣魚。這些通訊通常會通知收件人運輸延遲或即將交貨,並要求收件人點擊連結以確認其姓名、送貨地址和其他個人詳細資料。

一旦點擊惡意聯結,就可以捕獲用戶的敏感信息,甚至使用該鏈接點擊來讀取手機上的暫存並竊取更多的個人資料,例如您經常使用的應用程式和網站的用戶名和密碼。

美國聯邦通訊委員會就教導了民眾,如何發現和避免這些物流詐騙提供了額外的指引。


2024年預計將有更多與旅遊相關的駭客可能很快就會出現

隨著消費者旅行意願增加,機場和飯店正在為繁忙的旅遊旺季做準備。然而,對於旅行者來說不幸的是,網路犯罪份子已經注意到了這種新的詐騙管道並相應地進行了計劃。

近幾個月來,我們發現虛假註冊網域情況有所增加,這些網域旨在看起來像是航空公司客戶服務或旅行社網站。這些網站往往看起來與合法網站非常相似,但網路犯罪分子卻在這些網站上發布假電話號碼。

當冒充旅宿業者的詐騙者接到消費者的電話時,他們會假冒預訂完成並收取費用,或非法蒐集個人資訊用於其他目的。

這個假期也要警惕與旅行相關的非數位詐騙。最常見的騙局之一包括「假計程車」騙局,即非合法營業的計程車向旅客收取高得令人難以置信的價格。

有時,那些看起來像機場官員、戴著真實徽章的人甚至會引導人們去非法計程車服務。

其他常見的詐騙包括偽造ATM、專為攻擊而設計的Wi-Fi熱點等等。


回顧近期常見網路犯罪事件

網路犯罪今年將使出各種騙局來操縱毫無戒心的購物者。隨著消費者在購物時會優先考慮更好的價格和促銷活動 ,詐騙者將來利用這些消費者會上鉤的動機成功進行詐騙。

假網站: 每年節日期間都會出現虛假購物網站,旨在以低價和不可抗拒的優惠吸引消費者購買根本不存在的產品。

假網站的SSL安全性:詐騙者可能使用SSL證書來使其網站看起來更加安全,從而讓受害者信以為真。然而,這僅是一種外觀,不代表網站是合法的。

未經授權的信用卡使用:網路犯罪分子盜用信用卡信息進行非法交易,消費者可能直到收到帳單才發現。

社交工程:騙徒可能會通過社交媒體或電子郵件,採用高度精心設計的手法來模仿受害者可能認識的人,以取得更多的個人信息或執行欺騙行為。

AI生成的詐騙:透過人工智慧技術,詐騙者可以生成高度真實的虛假內容,包括偽造的網站、評論、以及對話,使其看起來更加可信。

釣魚攻擊的個人化:釣魚攻擊不再僅僅是大規模發送的通用信息,而是透過個人化的內容,更容易欺騙受害者。

深偽裝:使用深度學習技術製作的深偽裝視頻或音頻,可能讓人難以分辨真實和虛假,用來進行社交工程或執行更高級的詐騙。

僵屍網路的濫用:詐騙者可能利用大規模感染的僵屍網絡來發動分散式拒絕服務攻擊(DDoS攻擊)或進行其他網路犯罪活動,從而分散注意力,使安全人員難以應對。

網路詐騙不斷演變,變得越來越精密和隱蔽,因此保持敏感度、時刻更新安全意識是防範這些高級詐騙手法的關鍵。


保護自己的 5 個秘訣

儘管網路犯罪分子盡一切努力利用假日購物熱潮,但在這一年中最繁忙時期,您有許多簡單的方法可以保護自己和您的資料:

  • 修補和更新: 確保您的裝置、軟體、瀏覽器和應用程式均已修補並運行最新版本。

  • 注意您瀏覽的網站: 網路犯罪分子經常欺騙流行的購物網站,因此在點擊「加入購物車」之前做一些調查工作至關重要。
    看網站設計是否有大量彈出廣告或損壞的連結?複製語法正確嗎?這種調查可以幫助您快速確定您造訪的網站是否合法。

  • 更新密碼以避免重複: 對於每個帳戶,請確保使用唯一的使用者名稱和密碼。使用密碼管理器來追蹤不同帳戶的登入憑證。

  • 信用卡可疑消費:許多信用卡提供防詐保護,並且可以輕鬆地關閉,而不會凍結其他資產。同時,請確保您選擇接收您的信用卡提供商發送的有關您帳戶的可疑活動的警報。
  • 虛構的商品信息:請記住,雖然在線上可能找到優惠的商品和服務,但異常低價和熱門商品的高可用性通常是一個警告信號。


結論
以上提供些詐騙手法,並不是要大家因噎廢食。而是要了解敵人保護自己。
市場上相關專業的資訊安全的基礎觀念指引或課程,可解決絕大多數人在電腦與行動裝置之不正確的操作觀念。
學會安全的電腦、手機操作行為,可防止重要資料意外毀損、外洩,有了一定程度的概念之後,自然可以保持在一定的安全等級之上。


🔎了解自我資安保護手法>>>>>>請點我
💪了解更多資安入門證照>>>>>>請點我

文章參考來源:
美國零售聯合會
美國聯邦通訊委員會
mckinsey.com
techtarget.com

Related Posts:

  • 滲透測試認證CPENT與LPT,資安路上精進職能恆逸學員 賴郁仁緣起說起來幸運!在我面對資安邁出第一步時,就參加了恆逸CEH的課程、就遇到了傳說中的Vincent老師,打開了我視野、啟發了我的興趣。此後當我面對資安工作上的挑戰,總能從容應付。不過駭客技術日新月異,不久之後漸感不足,於是想要更進一步,雖然可以在網路上找到許多工具與技巧,但… Read More
  • 2022年8張最佳資訊安全認證,考試價格、 資安課程推薦 有鑑於網路犯罪率不斷上升,網路安全專業人員需求旺盛。 每天有數十億人在使用網際網路,沒有人可以免於受到網路犯罪的威脅。多年來,網路犯罪已使組織損失了數十億美元,而聘請網路犯罪專家的需求也越來越重要。根據國外網站評選,以下是最新資安認證推薦,有助提升您的職涯和薪資,成為您的加分利器。&n… Read More
  • CPENT考試心得分享:一次拿到 LPT 滲透測試大師認證恆逸學員 恆逸學員黃亮勳前言本身從事資安已有五年多,主要負責 SIEM 抓異常事件,其它則為:佈署資安基礎設施、寫簡略鑑識報告、弱掃、管 AD 和網管工作,另外還尬 AI 深度學習專案,以前寫過 LAMP 網站、Android APP,用過 Python 去爬過某知名平台,在 CPENT … Read More
  • 恆逸CPENT滲透測試專家,過癮有趣又實用的資安課程恆逸學員賴季苹恆逸初體驗在學生時期就已經聽過恆逸,身邊也有許多朋友去上課考照,之前只知道是一個提供多種國際專業認證證照及專業技能的授課機構,頗受許多的好評,但自己一直都沒勇氣嘗試,總覺得門檻應該很高且費用令人不敢恭維,直到後來進入職場,因為工作上的需要加上公司也提供了相關的外訓補助,才終於第一次來到… Read More
  • 理論與實務結合的CPENT課程恆逸學員李振宇【為何選擇CPENT】當初看到恆逸網站上的「EC-Council CPENT滲透測試專家認證課程」簡介後,我覺得內容相當豐富,可以學到許多滲透測試實務上的相關技術與手法。此外,此課程不僅內容全新改版,考試亦調整為完全以實機操作的方式進行測驗。因此,我認為這是一門兼具理論與實務的課程,可… Read More

0 意見:

張貼留言