网络钓鱼

确保用户浏览正确的平台,不再掉进陷阱!Maxis官网增设识别虚假网站!

社会不断发生个人资料被泄露,银行户口被盗提的事情,不少银行、企业等都加强自家网站的安全系统。Maxis 最近也在官方网站上增设了识别虚假网站的项目,教导用户如何辨别相关网站,确保用户浏览的 Maxis 官网是正确的以及在对的平台上载资料,避免被骗。Maxis 也透露,网络钓鱼骗局通常是从电邮、简讯或即时讯息开始,虽然内容看起来和真正的企业来信无异,可一旦内容涉及到“虚假通知迟交账单,促使用户快速回应”等令人震惊的警示消息,就需要多加小心,这种信息通常会包含一个链接,一旦点击了相关钓鱼链接,就会被带往虚假的网站(虚假网站会有着和真正网站相似的名字和外观)。Maxis 指出,在检查网址期间,用户应确保地址栏上有个挂锁符号,同时确保网站开头为 “http://”。不仅如此,如果某网站要求用户提供个人机密信息的表格,用户就应该多加留意,因为可靠的企业或组织并不会要求揭露这些机密的信息,包括信用卡密码等等。 Maxis 也建议用户避免设置像是 “1234”、“0000” 和 “Password” 等容易被破解的密码,并且需要注意应用程式权限的设定只容许必要的权限。相关文章:大马民众最常用的密码曝光!“亲爱的”是你常用的密码吗?Maxis 也提醒大家,当接获自称是政府官员、企业或银行代表的人士打来的电话时,也不要放下防备心,也切勿回复网络钓鱼电邮或通过虚假网站上的表格提交您的个人详细资料,因为这将可能导致用户的身份被盗用,进而导致您的银行存款被盗取。资料来源:Maxis 官网

4 years ago

网络威胁尘出不穷!电子邮件仍占大半比例!

跨国防毒软件及网络安全服务公司 Trend Micro 威胁情报副总裁 Jon Clay 透露,每年都会看见威胁情势出现一些创新,使企业的受攻击面也会随之演变,而各个企业最主要的威胁即是电子邮件,但又难以防范。因此,企业最好的防守方法是采取一套平台来防范这些风险,才能明确掌握威胁,且以最简便的方式加以防范、侦测与回应。根据资料显示,该项数据是根据 2021年一些专门为补强 Google Workspace、 Microsoft 365 等这类协同作业平台原生防护的资安产品所搜集到的资料。另外,其他重要的资讯安全研究发现也包括了,1650万次网络钓鱼攻击,其成长率138%;混合上班(远程办公和面对面办公)的工作环境依旧是黑客攻击瞄准的目标,630万次登入凭证网络钓鱼攻击,其成长率15%。在 330万个恶意档案,其中已知威胁暴增了 134%,而未知恶意程序暴增了 221%。总结来说,网络钓鱼仍然使黑客入侵的首要管道。虽然以上讯息都显示网络钓鱼和恶意档案数据都爆增,但好消息是,勒索病毒侦测数量有下滑迹象,比去年减少 43%。这也许是因为黑客的攻击开始变得更具针对性。虽然变脸诈骗(BEC)侦测数量下降了 11%,可是 Trend Micro 分析 AI 技术侦测到的变脸诈骗数量上升 83%,显示这类诈骗越来越精密。资料来源:科技新报

4 years ago

圣诞节前收到解雇邮件不要点!是新型网络钓鱼攻击!

如果你在圣诞节前收到解雇的电子邮件,这个时候请不要着急,因为目前就有人发现网络上出现了一种新的 Dridex 网络钓鱼方法,让读者收到解雇邮件感到迷惑不解,从而输入密码并打开相关文件。根据 NeoWin 报道指出,这种网络钓鱼攻击是由安全研究员和 Twitter 用户 @ffforward 发现的,邮件中就有一个名为 “TermLetter” 的附加 Excel 文件。打开相关电子邮件之后,输入密码打开 Excel,就会弹出“圣诞快乐”的消息,这就是危险的第一步。当受害者启用内容时,入侵设备的攻击脚本会在 C:ProgramData 文件夹中创建并启动一个带有伪装成 RTF 文件的 VBScript 的恶意 HTA 隐藏文件,只有在取消隐藏才能看到里面的内容。据悉,HTA…

5 years ago