https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

解決方案

每月網路詐騙高達77萬件,釣魚型詐騙網站竊取個資

2023 / 09 / 22
編輯部
每月網路詐騙高達77萬件,釣魚型詐騙網站竊取個資
根據趨勢科技統計,過去一年台灣網路詐騙事件以「購物」相關類型高居第一,平均每月高達77萬件,2023第三季因網路購物所衍生的詐騙事件較去年同期大增38%,其中又以釣魚型詐騙網站最嚴重。
 
根據趨勢科技觀察,駭客得手個資之後偏好物盡其用,可歸納出三大惡意行為:
  • 假冒身分,進行不法勾當
    駭客通過盜取個資,如姓名、地址、帳密、身分證字號或電子郵件等,進行詐騙或其他犯罪活動,成為所謂的「身分竊賊」。駭客可能會利用這些個資假冒被害者身份開立銀行帳戶、詐取貸款、申請政府福利、申請退稅,嚴重甚至進行不法犯罪,讓被害者因而捲入法律糾紛。隨著網路科技的普及,數位個資也變得更加容易被盜取濫用。
     
  • 變賣個資,黑市兜售獲利
    「黑市」因為在網路上匿名且無法追蹤的特性,一直是詐騙組織非法交易和網路犯罪的溫床。犯罪份子在盜竊民眾個資後,可能透過黑市出售和威脅公佈個資,藉此牟取暴利。趨勢科技觀察,只需30元台幣(1美元)就可能在黑市買到一張信用卡資料,但後續所造成的財物損失卻難以估算。
     
  • 利用帳密,發動撞庫攻擊
    駭客可能會利用竊取帳密透過憑證填充攻擊(亦稱撞庫攻擊)手法,以進行不法勾當。所謂撞庫攻擊,就是使用大量被盜的電子郵件、帳密,搭配自動化腳本,以疲勞轟炸的方式嘗試登入網路服務,直到某一組帳密成功匹配為止。駭客一旦成功登入,就可假冒身份下單購買或盜刷信用卡。建議民眾應養成良好密碼習慣,如:避免不同網路服務使用相同帳密、避免使用過於簡單的密碼、定期變更密碼,並盡可能啟用雙重認證(2FA),以便多一層保護。
根據趨勢科技網路犯罪地下市場研究報告,黑市上最炙手可熱的商品分別是網路服務帳號(包含銀行、社交軟體、影音串流平台等)、遊戲帳號及信用卡資訊。對此,趨勢科技台灣區總經理洪偉淦表示:「近年個資外洩問題嚴重,台灣今年更發生多起重大個資外洩事件。守護網路安全人人有責,除了企業機構需加強資安防護外,一般民眾因為生活與網路已經密不可分,所以也需提升資安意識並做好自我保護。然而令人擔憂的是台灣近50%的人缺乏高度的資安風險認知,這可能造成民眾低估自身個資的價值,因此急迫呼籲大眾應充分瞭解資安威脅,同時透過專業協助,才能守護網路安全、保護自己和身邊的人。」
 
為幫助民眾免於遭受個資被竊的困擾,趨勢科技全新PC-cillin 2024整合AI智能防毒防詐再進化,全新搭載深度學習AI引擎VSAPIX,可防範病毒、惡意程式、詐騙網址和其他更複雜多變的網路威脅,避免個資外洩與財損。PC-cillin Pro更結合PC-cillin雲端版及趨勢科技安全VPN,不僅能有效防範病毒、惡意程式和其他更複雜多變的網路威脅。
  • 防毒/防惡意程式/防入侵:防範勒索病毒、挖礦病毒等惡意程式。
  • 惡意網站/詐騙網頁/垃圾信防護:即時阻擋惡意和詐騙網站、過濾詐騙簡訊、快照檢查(詐騙剋星)、過濾詐騙網頁郵件。
  • 隱私防護(網購交易/社群/Wi-Fi ):個資保鑣可主動監測個資外洩事件、檢查社群和網站隱私設定安全性、安心Pay功能可保護網購和交易安全、檢查Wi-Fi安全性、密碼管理。
  • 家長防護:過濾不良網站、管理兒童上網時間。
  • 手機失竊防護:手機定位與警報、遠端鎖定、遠端刪除。
  • 效能優化:儲存空間和記憶體優化,並提供玩家無干擾模式。
  • 安全VPN:現今VPN使用需求增長,PC-cillin Pro具有安全VPN功能,可提供世界級VPN加密技術、自動偵測危險Wi-Fi並啟動VPN功能、不限流量防護。