臉書主題色隨你換?誰來看我FB? 小心是詐騙
趨勢科技揭露九大新興社群網站詐騙手法

下載趨勢科技安全達人免費App 一指輕鬆建立行動裝置防護

【2014年10月9日台北訊】全球雲端資安領導廠商趨勢科技調查指出,83.5%的台灣人皆表示上網會瀏覽臉書或其他社群網站,瀏覽社群網站已成為全民運動之一,但也成為駭客最愛的攻擊管道。趨勢科技公布九大新興社群網站詐騙手法,包括標榜可更換臉書主題顏色App、「誰來看我Facebook?」可查看曾造訪個人資料頁的臉書好友App,及聳動標題影片如「裸體影片」等, 駭客透過多樣手法散布惡意程式造成電腦、手機等裝置中毒,或誘發使用者點擊釣魚連結蒐集、騙取個資。趨勢科技提醒,使用者務必留意貼文連結及App來源、 定期更換社群網站密碼,並安裝有信譽的資安防護如趨勢科技「安全達人」免費App,可幫助民眾掃瞄過濾可疑連結、保障臉書隱私,並揪出竊取個資的惡意 App,全面保護民眾的網路安全。

臉書主題色隨你換?誰來我家馬上看? 九大新興社群網站詐騙手法全都錄
趨勢科技資深技術顧問簡勝財表示:「社群網站詐騙越來越氾濫,常見手法包括透過社群網站貼文吸引用戶安裝第三方App、誘使民眾點擊釣魚網站連結進 而散布惡意程式等等。趨勢科技建議民眾上網時需提高警覺,多留意瀏覽的貼文連結及App來源,定期更換社群網站密碼,並於行動裝置安裝具有社群隱私防護功 能的資安防護如趨勢科技「安全達人」免費App,以保護自身裝置與個資安全。」

趨勢科技公布九大新興社群網站詐騙手法如下:

  1. Facebook主題顏色更換App:引誘使用者點擊App並更換Facebook主題顏色,讓使用者造訪釣魚網站並分享給好友,或藉由教學影片讓使用者點選廣告,進而盜取個資並向使用者好友散布垃圾訊息,甚至讓行動裝置感染惡意程式。
  2. 「誰來看我Facebook」App:這類 Facebook 詐騙主要藉由動態時報的好友訊息或廣告,誘騙使用者查看有誰看過其Facebook個人檔案,一旦點擊,使用者的帳號與及好友資訊會同時遭到有心人士掌握。
  3. Facebook聳動標題影片貼文:網路犯罪者常設計誘人影片標題如「工作不宜觀賞!」、「不可置信」等,激發使用者好奇心並點擊影片,引導至惡意網站蒐集個資。此類攻擊也可能安裝惡意程式至使用者裝置,例如難以偵測和清除的 Rootkit,民眾需加以慎防。
  4. Facebook假裸體影片連結:「裸體影片」Facebook 詐騙通常以廣告或貼文形式出現,點選連結後將導向至假 YouTube 影片,假網頁會顯示使用者播放器的Adobe Flash Player 已損壞之訊息,提醒需安裝更新。點擊後,假 Flash Player 安裝程式會讓使用者裝置受到感染,其惡意程式 (通常是木馬程式) 則會安裝成瀏覽器外掛程式,不但存取使用者 Facebook 照片,並邀請該使用者之臉書好友觀賞影片,對他人重複進行此惡意攻擊。
  5. InstLike App增加Instagram按讚數與追蹤者:全球數千名受害者安裝InstLike 詐騙App以提升Instagram按讚數與追蹤者。此惡意 App會竊取使用者密碼等個資來幫助惡意程式成長,讓感染散布得更廣。雖已有相關報導,但 InstLike 目前仍在運作並持續詐騙不知情的使用者。
  6. 衝Twitter人氣App:這類宣稱可立即衝高Twitter人氣的 App,都會讓Twitter 帳號遭駭客掌控,並且散布垃圾訊息甚至攻擊使用者帳號,使用者務必提高警覺。
  7. Twitter詐騙訊息:駭客透過發送「剛剛看到你這張照片」訊息,引誘使用者點選訊息中的惡意連結,進而盜用使用者 Twitter 帳號,對其追隨者或其他使用者散發垃圾訊息,並誘騙至釣魚網站竊取個資。
  8. Tumblr 交友遊戲:Tumblr 交友遊戲 (Dating Game) 誘騙許多使用者點選訊息中的連結,點選後誘使受害者建立帳號註冊交友遊戲,再導引其至廣告或色情網站,使詐騙集團賺取營收。
  9. 假 Pinterest 釘文:網路犯罪者發佈免費好康等促銷訊息假釘文,導引使用者至假的問卷調查或其他釣魚網站,並發佈惡意程式針對使用者的追隨者散布垃圾訊息,擴散惡意攻擊範圍。

圖說一、Facebook主題顏色更換App詐騙頁面

圖說二、誘騙使用者查看有誰看過其Facebook個人檔案之詐騙畫面

圖說三、Facebook假裸體影片詐騙畫面

安裝趨勢科技免費安全達人App 瀏覽社群網站好安心
趨勢科技「安全達人」App採用AV-Test評鑑(註一) 100%偵測率的手機安全防護技術,可防止社群網站詐騙、竊取個資、偵測並阻擋釣魚連結可疑連結,幫助民眾遠離詐騙,安心暢遊社群網站!

欲下載免費的「安全達人」App,有多種方法:

  1. 上Google Play搜尋關鍵字「安全達人」
  2. 掃描QRcode,三秒鐘立即下載「安全達人」App
  3. 上趨勢科技粉絲團搜尋相關資料 https://www.facebook.com/trendmicrotaiwan

關於趨勢科技
趨勢科技為資訊安全軟體全球領導廠商 (2013 年榮獲 IDC 評選為伺服器安全防護第一名),致力創造一個安全的資訊交換世界。憑著 26 年的經驗,我們的解決方案能為消費者、企業及政府機構提供多層式資料安全防護,涵蓋 行動裝置端點閘道伺服器以及雲端。趨勢科技是智慧型資訊防護的動力,擁有創新的防護技術,不僅容易部署與管理,而且更能隨著不斷變化的生態體系而演進。我們所有解決方案皆以趨勢科技 Smart Protection Network™ 雲端基礎架構的全球威脅情報為後盾,更有全球 1,200 多位威脅情報專家在背後支援。如需更多資訊,請至:TrendMicro.com

註一:資料來源:AV-TEST Product Review and Certification Report