資訊安全警報:陳彥博臉書專頁遭綁架事件分析

閱讀時間約 2 分鐘


raw-image

圖片引用自陳彥博 Tommy Chen 

陳彥博在四月十號發布一篇貼文表示,他手上三十六萬追蹤的臉書專頁遭到綁架。這一則消息有幾個比較特殊的地方,根據貼文內容,在交手的過程中,對方是以NIKE贊助的網路廣播的名義出面接洽,以社交工程的方式具體向他聯繫。接著,他們進行了網路視訊,設定了臉書後台,在沒有寫入密碼下,對方就取得了專頁的控制權。雖然這個事件的狀況還不清楚,但是《富比士》於三月發表的報導也有指出,從去年底開始,勒索集團開始採用假的視訊連結來進行綁架。在這個過程中,假的視訊連結、共享畫面都可能讓對方找到後門。​

根據報導,犯罪集團會透過假的視訊連結,進一步引導到假的協作平台,讓你在不知情的情況下,安裝綁架所需的軟體。由於現在犯罪集團會製作以假亂真的連結,尤其是這些連結原本就含有許多看似亂碼的編碼,所以更加真假難辨,他們也會創建難以分辨真假的「軟體官網」讓你從上面下載「協作軟體」,以這樣的方式繞過常見的第一層心理防範。

除了加倍小心連結之外,《富比士》也提出一些防範措施:

一、 盡量只用Google Play 或 Apple Store 這種官方商城,不要使用第三方商城,手機上也不要開啟可以使用APK安裝軟體的設定。

二、 即便是在商城,還是要檢查軟體發行商是誰,可不可信,檢查評論看起來像不像真的,還是只是買來的假評論。

三、 只開必要的權限,如果只是看星星用的星空圖軟體,就不應該需要你的聯絡人資訊。如非必要,絕不要開啟裝置控制權。

四、 定期檢查沒在用的軟體,手動把它刪掉。

五、 盡量使用官方第一手的軟體。

raw-image

圖片引用自陳彥博 Tommy Chen 

不過陳彥博這個事件又有一個層面是,它綁架了粉絲專頁,並且要求贖金。其實綁架粉絲專頁並不罕見,但是即便是先前在《勒索軟體狩獵團》書中看過各種勒索手法,綁架粉絲專頁並要求贖金相較之下都還是比較新穎的做法。當然,一方面可能因為他是國際上有名氣聲量的人,更可能成為標靶,對方也確實都是以英文聯繫。但是這種手法還是值得留意後續的狀況。


21會員
33內容數
串流時代給了我們全新的機會,有著看不完的新片,同時也有很多過去被錯過的遺珠之憾。不論是檔期錯過,甚至沒有進到電影院,或是我們錯過了那個年代,亦或是直接進入串流的影片。讓我們一起看看那些年我們錯過的影片。
留言0
查看全部
發表第一個留言支持創作者!
你可能也想看
硬碟清除大解密-3種資料清除工具守護您的資訊安全科技力 硬碟清除大解密-3種資料清除工具守護您的資訊安全 當您計畫處理或售出您的舊硬碟或電腦時,您必須確保您的個人資料得以妥善處理,以免敏感資料不慎流落至不當之處。本文將深入介紹如何有效進行硬碟資料清除,確保您的資訊永久無法恢復。我們將探討各種不同的硬碟清除方式、選擇適合的工具和軟體,並提供清除
Thumbnail
avatar
Jetmedia
2023-10-24
企業個人資料保護暨資訊安全數位信任治理生態(Digital Trust Governance Ecosystem)是指在數位化時代,為建立可信任的數位環境而形成的整體體系。隨著資訊科技的迅猛發展,人們在數位世界中的交互與交流越來越頻繁,這就使得數位信任變得尤為重要。數位信任治理生態的目標是確保在數位交互過程中,各方能夠信賴彼
Thumbnail
avatar
李琝傑『徐俠客』
2023-08-03
中國化妝品原料安全資訊填報指南—原料組成拆分原則篇為了給化妝品註冊人、備案人研究和填報化妝品原料安全資訊提供科學性建議,2023年5月4日,中國國家藥監局化妝品監管司組織中國食品藥品檢定研究院(以下稱中檢院)發佈了《化妝品原料安全資訊填報技術指導原則(徵求意見稿)》(以下稱《指導原則(徵求意見稿)》)。
Thumbnail
avatar
台灣瑞歐國際科技有限公司
2023-05-09
明年1月起,中國化妝品註冊備案需提供原料安全相關資訊!為更好的填補化妝品原料安全監管盲區,保障消費者的用妝安全,中國《化妝品監督管理條例》及其配套法規體系充分運用了數位化的方式,引入了化妝品原料報送體系,要求化妝品企業在產品註冊備案時,同時提交原料品質安全資訊檔(附件14)或原料報送碼以關聯相關原料的安全資訊。
Thumbnail
avatar
台灣瑞歐國際科技有限公司
2022-12-20
網絡資訊安全普及今時今日,人類離不開電子器材已經成為事實。但當人們越來越依賴網上服務時,人們對相對的網絡保安和資訊安全的關注度就遠遠不及電子新玩意了。情況令人憂慮。請大家不要忘了加強及保護企業資訊安全的重要性,不要輕易忽視。
Thumbnail
avatar
Fung Tom
2021-07-16
ISO27001:2013資訊安全管理系統 主導稽核員訓練課程 心得2019年因為公司職務需要,參加了主導稽核員的訓練並與同時間通過資格考試。訓練為期五天,對於離開學生時期已經一段時間的我,要短時間準備考試備感壓力,但也是很特別的回憶,在這記下當時的感想紀錄:
Thumbnail
avatar
Ting
2021-03-24
SimplyBook.me 正式通過:ISO 27001 國際資訊安全管理系統認證!在資安團隊長久的努力下,我們可以非常自豪地宣布,SimplyBook.me 現已通過 ISO 27001(Information Security Management System,ISMS)國際資訊安全管理系統的認證!ISO 27001 包含了如何建置及獨立稽核驗證的資訊安全管理系統。這也保障我
Thumbnail
avatar
Haoyi Fan
2021-03-15
業餘大叔程式心得筆記#10:幾個關於資訊安全的觀念/葉光釗最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
Thumbnail
avatar
吐納商業評論
2018-11-13