卡優會員登入
忘記密碼

還不是會員嗎?立即註冊

或使用以下帳號登入

top

卡片比一比

線上看電影LINE被盜 Mac股票交易暗藏木馬

雙子殺手成釣魚網站 HTTPS網址也不安全

記者 范詩敏 報導 2019-10-30

  許多人習慣在線上看免費電影、買賣股票,但小心個人資訊被盜光光。根據資安業者今(2019)年上半年資安總評報告顯示,藉由無檔案方式來隱藏惡意活動的攻擊數量暴增,相關類別威脅偵測數量較去(2018)同期上升265%。另外,像是近期有電影「免費線上看」盜用LINE帳號、Mac交易股票暗藏木馬程式等,使用者不得不小心謹慎。

  趨勢科技近期發現詐騙集團利用「免費線上看」等關鍵字,搭配熱門電影偽裝成假影音網站,竊取使用者個資。比方李安與威爾史密斯的熱門電影「雙子殺手」線上看,誘導使用者點擊惡意連結網址,點擊後出現「請於下方先登入LINE後完成連動,即可免費線上看高清影片」的偽裝網站,騙取登入LINE帳密,藉以冒用LINE帳號進行更多詐騙。

  更須注意的是,詐騙集團在網址上特別以「https://」作為開頭,以安全通訊的標準協定降低使用者戒心。根據APWG報告指出,近6成網路釣魚網站會使用HTTPS協定,使惡意網站在瀏覽器上顯示是安全,讓使用者更不易判斷網站是否安全無虞。若使用者不慎點入惡意連結,應立刻更新密碼,並取消「允許自其他裝置登入」設定。

  Mac用戶也別大意,趨勢科技發現兩隻偽裝成Mac合法交易軟體Stockfolio的木馬程式,在螢幕上出現真實的股票交易介面,卻在背景執行惡意行為,竊取使用者個資。第一個惡意變種樣本包含兩個腳本程式,會連結到遠端網站的解密加密程式碼。一旦Mac用戶下載並執行Stockfoli.app,隨即收集使用者個資,並將收集的資訊儲存到一個隱藏檔案,進一步傳送至遠端網址。當網址發出成功回應後,它再將回應寫入另一個隱藏檔案中。

  第二個惡意變種樣本,乍看之下雖只使用一個腳本程式及更簡化的行為,但實際上還加入持續性機制,且功能更多元,甚至會增加躲避偵測機制。該變種樣本在2019年6月已上傳至VirusTotal,包含帶有惡意軟體作者數位憑證的Stockfolio 1.4.13版本軟體,當軟體執行時也會用類似的作法掩飾背後的惡意行為。趨勢科技提醒,最好只在官方網站下載應用程式,避免被攻擊的隱憂。

【2019-10-30 卡優新聞網】https://www.cardu.com.tw

滙豐匯鑽卡

  • 指定通路消費最高6%回饋
  • 新戶首刷贈威秀電影票2張
  • 使用行動/電子帳單免年費
  • 保費分期享3.88%起優惠利率

謹慎理財 信用至上

聯邦吉鶴卡

  • 國內消費最高2.5%回饋
  • 日幣消費最高4.5%回饋
  • 國內日系餐廳最高現折10%
  • 新戶首刷禮享500元刷卡金

謹慎理財 信用至上

美國運通信用白金卡

  • 新卡禮最高NT$8,000
  • 五星飯店2人用餐1人免費
  • 五星酒店每晚NT$3,300起
  • 度假酒店買1晚送1晚
  • 指定通路最高5%刷卡金回饋

謹慎理財 信用至上

熱門情報

謹慎理財 信用至上

懶人包》酷澎Coupang推薦

韓國電商公司「酷澎」(Coupang)自

國泰世華CUBE卡

指定消費3%回饋無上限

【限時優惠】玉山數位帳戶

首次開戶並完成任務享好禮多選一

開卡文》兆豐BT21信用卡著陸

兆豐銀行在繼發行BT21簽帳金融卡後,最

星展卡友貸首期利率0.88%起

6/30前成功申辦,抽8萬元雄獅旅遊券

不限金額首刷享60,000哩

消費滿額每年2次長榮航空不限座艙升等禮遇

繳稅了嗎?土銀JCB信用卡x台

5月報稅季過了一半,還在猶豫要用哪張信用

聯邦吉鶴卡國內消費最高2.5%

旅日首選!刷日幣最高享4.5%回饋

不限金額首刷享3,000哩

集哩1+1最高享10萬哩!

辦卡推薦

謹慎理財 信用至上

美國運通簽帳白金卡

新卡禮最高NT$20,000
五星飯店餐廳5折起
度假酒店買1晚送1晚
機場貴賓室免費無限次

謹慎理財 信用至上

聯邦幸福M卡

國內保險回饋1.2%
新戶量販/超市加碼5%
指定交通/旅遊6%回饋
國外消費3%回饋