假冒企業LINE帳號事件頻傳,緊急自保查證3方法!

詐騙集團利用假冒LINE@帳號等手法,導致臺灣民眾及品牌店家深受其害,問題不斷重演。該如何自保與求助?現在有3種方法因應,在注意假帳號詐騙特徵、自行查證之外,也能運用特定聊天機器人來幫助辨識。

近年,即時通訊LINE上的詐騙手法相當盛行,特別是申請LINE@帳號並假冒知名品牌,再以傳送相關好康訊息,吸引民眾加入好友或點選釣魚網站連結,藉以竊取帳號、照片、聊天訊息、位置等個資。

面對這些朋友分享而來的訊息,使用者往往不容易辨識真實性。用戶該如何自保與求助,是用戶關心的議題。

●方法一:別亂加LINE盾牌符號呈灰色,並注意假帳號詐騙四大特徵

根據LINE官方部落格的說明,LINE@帳號的盾牌,分為灰色盾牌的一般帳號,以及深藍色盾牌的認證帳號。另外還有同樣是經認證、最保險的綠色盾牌的官方帳號。

一般而言,具有商業登記的商家,將可填寫表單並寄送備查資料給LINE@審核團隊申請認證,通過後,帳號盾牌將從灰色轉為深藍色。因此,最要留意的就是灰色盾牌,沒有經過LINE的認證,就只是一般帳號。

基本上,用戶該如何保護自己,LINE也提供了假帳號詐騙四大特徵的破解說明:包括(一)帳號名稱為知名品牌或商品,卻為灰色盾牌。(二)要求你分享給更多好友或群組,才能享有好康。(三)提供可疑優惠資訊。(四)誘使加入其他帳號。

(圖片來源:LINE官方部落格)

●方法二:自行查證,但也要注意查證來源的正確性

使用網路搜尋引擎查證,例如從該品牌公司的官方管道確認,或是留意是否有網友上當受騙的資訊,或是向熟悉電腦的朋友、165反詐騙來求助。像是在165反詐騙的網站上,也特別設置了闢謠專區。

●方法三:透過第三方業者推出的聊天機器人提供查證的幫助

在上述傳統作法之外,現在使用者也能運用業者提供的相關服務,像是在通訊軟體上的聊天機器人,來幫助用戶過濾這些可疑的內容。近期,我們看到有兩家業者推出相關服務。

例如,資安公司趨勢科技推出「趨勢科技防詐達人」LINE官方帳號,LINE用戶只要加入好友後,就可以使用下列方法辨識詐騙可疑訊息:(一)將LINE或是網站上可疑的訊息,透過「傳送」或是「轉傳」方式傳送給防詐達人即時偵查。(二)在LINE多人群組或聊天對話的視窗中,邀請防詐達人加入,便可直接自動偵測群組內不安全的訊息連結。(三)傳送連結後,民眾若認為連結仍有問題疑慮,請直接按下立即回報通知。

簡單來說,可以分成被動與主動的作法,將可疑訊息傳送至防詐達人,或是將防詐達人加入對話群組。關於後者的作法,也引發我們在隱私上的疑慮,因此我們也向趨勢科技詢問,他們表示,趨勢科技不會收集用戶對話的相關隱私紀錄,防詐達人在設計上,只會針對網址來進行分析,文字的部分都會直接跳過。

另外,在g0v台灣零時政府發起「公民科技創新獎助金」之下,新創團隊「真的假的」也開發出一款查實機器人「Cofacts 真的假的 | 轉傳查證」,提供闢謠功能的聊天機器人,只要將資訊透過「傳送」或是「轉傳」方式,傳送給真的假的,資料庫便會搜尋相關闢謠文章,告訴用戶訊息的真實性。

 

 

 

資料來源:假冒企業LINE帳號事件頻傳,緊急自保查證3方法!

以合法掩飾非法,大規模惡意廣告供應鏈現形!

圖片來源: Check Point

此一惡意廣告供應鏈中,Master 134透過漏洞劫持約1萬個WordPress網站,經由合法的AdsTerra廣告網路釋出廣告版位給駭客集團,用以散佈金融木馬、勒索軟體、殭屍程式等惡意廣告。

資安業者 Check Point本周公布了大規模惡意廣告的供應鏈,此一供應鏈由劫持1萬個WordPress網站廣告版位的Master134、知名廣告網路AdsTerra,以及惡意廣告主所組成,這些本質為駭客的廣告主藉由該供應鏈遞送了夾雜金融木馬、勒索程式或殭屍程式的惡意廣告,且平均每周有4萬次的點擊。

Check Point的調查顯示,約有1萬個WordPress的網站遭到Master134危害,將流量轉移到Master134伺服器,而這些遭駭網站都是採用含有遠端攻擊漏洞的WordPress v.4.7.1。

於是Master134在AdsTerra廣告網路上扮演出版商的角色,釋出廣告版位供廣告代理商或廣點主購買,有趣的是,直接向AdsTerra競標Master134廣告版位的廣告主,全都是駭客集團,顯示Master134在駭客圈已頗有名氣。

不管是AdsTerra或其它廣告代理商都是合法公司,或許這些供應商並沒有涉及Master134的操作,Check Point猜測是駭客直接付款給Master134,Master134再支付費用予AdsTerra或廣告代理商,以遮掩流量的來源或讓流量觸及所預設的銷售對象。

Check Point認為,這看起來像是多個惡意集團利用合法的第三方廣告網路成功地維繫了彼此之間的合作,其中最關鍵的就是AdsTerra。另也建議廣告代理商應該要知道他們的廣告客戶是否為壞人,但大多數的廣告代理商並不會審核客戶,對企業而言,最有效的方式應該是在網路上部署入侵防禦系統,同時在員工終端加裝沙箱以封鎖零時差攻擊。

 

資料來源:以合法掩飾非法,大規模惡意廣告供應鏈現形!