假冒Costco好市多線上購物盜取你的帳號密碼與信用卡資訊!輸入前先檢查這些地方免被騙

閱讀時間約 5 分鐘
raw-image
近期有假的Costco好市多線上購物網站出現,除了網頁長相幾乎與真正的好市多一模一樣,甚至投放廣告讓自己置於Google搜尋結果前面,企圖騙取你的登入資料以及信用卡資訊,讓趨勢科技防詐達人帶你來看看登入前應該先檢查哪些地方,以免受騙!

近期趨勢科技防詐達人發現有假冒Coctso好市多的線上購物網站出沒,長得與真正的Coctso好市多非常相似,分別是www.gzusi.shop/upass.html和www.twzoc.shop,兩個網站都是在首頁就要求你登入,登入後會帶你到信用卡輸入頁面要你「更新支付方法」,並且告訴你

「很抱歉中斷了,支付方法的認證有問題。為了保護客戶的資訊,在客戶的資訊對本公司的系統進行驗證之前,本公司的系統暫时對客户的帳户訂購設定了限制。這個程式完成後可以立即撤銷帳戶驗證。」

假的Costco信用卡輸入頁面

假的Costco信用卡輸入頁面

假的Costco登入頁面

假的Costco登入頁面

小心!這個Costco好市多釣魚很夭壽,如果你真的按照要求輸入資訊,那你的帳號密碼以及信用卡資訊都會落入壞人手裡,你可能面臨

  • 使用同組帳密的帳號被盜用
  • 銀行帳戶出現不明扣款
  • 身份被冒用並且用來做犯法的事

除了長得很像之外,他們甚至在Google投放廣告讓自己置於真正的Costco好市多線上購物網站前面,這就如同先前假冒的LIne官網一樣,吸引習慣點擊搜尋排名較前的民眾,也是以這種方式讓人以為這是受到Google認證為熱門的網頁

圖片來源:MyGoPen

圖片來源:MyGoPen

如何分辨假的Costco好市多網站

1. 冒牌網站疑點一、網域與品牌無關

就以上圖為例,可以看出真正的Costco網站網址應該是Costco.com.tw,大部分的品牌都會將自己的網域設定為與自己品牌相似,或是直接用品牌名稱作為網域,這是為了讓使用者能夠方便找到自家的網站,就如同趨勢科技官方網站會使用trendmicro.com作為網域一樣

而假冒的Costco好市多網址卻是看起來像是無意義的英文組合甚至是亂碼,而且在網址的前端也被Google列為“不安全”,看到這樣的網址就要小心囉,不管是不是大賣場線上購物網站,如果有看到任何網址看起來與品牌無關,或是由亂碼組成,都要提高警覺。⚠️

圖片來源:假的Costco

圖片來源:假的Costco

2. 冒牌網站疑點二、隨便都輸入都能登入

正常的登入頁面應該只有在你輸入正確的帳號密碼後才能夠登入,但假冒的Costco好市多因為他並不是真的擁有你的帳戶資訊,因此無法辨識你的輸入的帳密是否為真,像是小編我沒有Costco的會員,而且我在這裏隨便輸入帳號密碼,最後也是成功進到下一個畫面

假的Costco登入頁面

假的Costco登入頁面

3. 冒牌網站疑點三、Google跳出警示通知 

就在我使用那組隨便輸入的帳號密碼登入後,Google在網頁上跳出了一個警告通知說Chrome發現我剛才使用的密碼因為資料侵害事件而遭到外洩。建議立即變更密碼!

Google Chrome資料洩漏示警通知

Google Chrome資料洩漏示警通知

連Google都跳出來示警了,此時的你應該知道不該再繼續在這個網站上流連了吧。 

如果你想要更進一步知道你的帳號是否有在其他地方被洩露,你可以在趨勢科技防詐達人的聊天機器人中輸入自己的信箱,馬上看自己是否被資料洩漏,以及總共被洩漏幾筆

raw-image

接下來你可以點擊“查詢完整報告”或是直接到APP商店免費下載趨勢科技個資保鑣(Trend Micro ID Security),在這裡你可以檢查自己的信箱、信用卡以及電話,並且知道是哪些網佔洩露了你的個人資料以及洩漏的是哪些資料,建議如果資料被洩露,可以馬上幫自己換密碼,降低帳號被盜用,以及收到詐騙郵件的可能。

趨勢科技 個資保鑣

趨勢科技 個資保鑣

4. 冒牌網站疑點四、無法點擊的按鈕

在很多詐騙或是假冒的釣魚網站中都會存在無法點擊的按鈕,詐騙集團往往只會做好自己希望使用者點擊的地方,例如“登入”,而忽略其他案件,以這次的Costco好市多釣魚網站為例,“顯示密碼”、“忘記密碼”、“忘記電子信箱(帳號)”這三個按鈕點擊之後都沒有反應。 

甚至在之後的信用卡輸入頁面,在你輸入好信用卡資訊後,最後的“確定”按鈕按了也不會跳轉到任何地方或是有任何更改成功的通知出現(p.s.因為他已經達到他的目的了)

假的Costco登入頁面

假的Costco登入頁面

使用趨勢科技防詐達人一秒辨識真假網站

如果你趕時間,或是擔心自己還是無法辨識怎麼辦?來!使用趨勢科技防詐達人 

你可以加入趨勢科技防詐達人的Line好友或是進入防詐達人臉書粉絲團頁面進入對話,將你覺得可疑的網站傳送至對話中

raw-image

徵文比賽現正開放投稿中,快來參加拿好禮

最近我們正與方格子合作舉辦徵文比賽《謊言博物館:展品徵集中》,只要投稿與「你遇過的謊言」,並分享你發現謊言後的心路歷程,就有機會奪得電子禮券$500,甚至是免費拿走一台趨勢科技與SecuX聯名的加密貨幣冷錢包,讓你從此遠離加密貨幣詐騙!

raw-image

全方位防詐騙工具包:


31會員
176內容數
我們整理了web3相關的熱門資安問題,包含加密貨幣投資詐騙、盜版NFT、空投釣魚和區塊鏈重大資安事件懶人包等等,並提供最完整的辨識方法教學,讓大家從0到1學習如何保護自己
留言0
查看全部
發表第一個留言支持創作者!
防詐達人的沙龍 的其他內容
從熱錢包到冷錢包,這篇文章將帶大家入門了解錢包種類,並分享保護數位資產的最佳方法。探索2022年最佳加密貨幣錢包,包括SecuX的Nifty、V20、W20、W10硬體錢包系列。讓你的加密貨幣在安全和便利之間達到完美平衡。開始保護你的財富,深入了解加密貨幣錢包的核心概念!
收到貨到付款簡訊,領了打開才發現自己從未訂過這商品。這樣的狀況你曾遇過嗎?這種幽靈包裹其實都有徵兆,讓趨勢科技防詐達人替你解密,免去付了款便冤大頭的狀況。如果領了也別擔心,我們幫你整理好各通路完整退貨流程啦!快點看過來~
【釣魚警告】Hinet被駭客入侵,假裝是中華電信HiNet WebMail Service寄送釣魚郵件,並且以密碼即將到期為由,要求更新密碼,其實是要騙取使用者的帳號密碼!你也收到這則郵件了嗎?到底收到類似郵件該如何辨識?
許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中
Deepfake是這段時間非常熱門的關鍵詞,雖然「換臉」這樣的技術已經瘋傳很久,然而小玉銷售傳播換臉色情影片的事件之後,讓大家開始更佳重視這項技術帶來的潛在威脅。這次防詐達人為你整理Deepfake懶人包,一次了解Deepfake是什麼?他會帶來什麼威脅?該如何保護自己和親友呢?  Deepfak
臉書有看似待遇非常優渥的「就業補助計劃」主打提供人才培訓還有補助金可以拿,並且該臉書粉絲團的名稱企圖讓民眾誤以為是來自知名企業,對方稱是在應徵外幣助理?實際上是在引誘你進入假投資詐騙的陷阱
從熱錢包到冷錢包,這篇文章將帶大家入門了解錢包種類,並分享保護數位資產的最佳方法。探索2022年最佳加密貨幣錢包,包括SecuX的Nifty、V20、W20、W10硬體錢包系列。讓你的加密貨幣在安全和便利之間達到完美平衡。開始保護你的財富,深入了解加密貨幣錢包的核心概念!
收到貨到付款簡訊,領了打開才發現自己從未訂過這商品。這樣的狀況你曾遇過嗎?這種幽靈包裹其實都有徵兆,讓趨勢科技防詐達人替你解密,免去付了款便冤大頭的狀況。如果領了也別擔心,我們幫你整理好各通路完整退貨流程啦!快點看過來~
【釣魚警告】Hinet被駭客入侵,假裝是中華電信HiNet WebMail Service寄送釣魚郵件,並且以密碼即將到期為由,要求更新密碼,其實是要騙取使用者的帳號密碼!你也收到這則郵件了嗎?到底收到類似郵件該如何辨識?
許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中
Deepfake是這段時間非常熱門的關鍵詞,雖然「換臉」這樣的技術已經瘋傳很久,然而小玉銷售傳播換臉色情影片的事件之後,讓大家開始更佳重視這項技術帶來的潛在威脅。這次防詐達人為你整理Deepfake懶人包,一次了解Deepfake是什麼?他會帶來什麼威脅?該如何保護自己和親友呢?  Deepfak
臉書有看似待遇非常優渥的「就業補助計劃」主打提供人才培訓還有補助金可以拿,並且該臉書粉絲團的名稱企圖讓民眾誤以為是來自知名企業,對方稱是在應徵外幣助理?實際上是在引誘你進入假投資詐騙的陷阱
你可能也想看
Google News 追蹤
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
本篇將描述近期我遇到假冒國際知名品牌viviennewestwood,以商業合作之名,行惡意詐騙之實;在我準備打這篇文章時,對方連信箱的LOGO,都改成和viviennewestwood一樣,這可能表示詐騙行為尚未結束,為避免有更多受害者出現,希望這篇文章能幫助到大家。
Thumbnail
在美國有個線上交友平台,使用AI技術,創造出虛假或不存在的女性身分吸引與招攬網友,以達網友上鉤與支付金錢的目的。主要的手法或套路就是透過AI去開發各種模擬文字的話術,讓網友或用戶誤認自己是與真實的女生聊天或通訊、交換彼此的訊息,進而誘騙他們上當後為此支付金錢或費用,以獲取不法利益。
Thumbnail
在現代社會,由於線上遊戲、社群網站、通訊軟體及交友軟體的興起,因此衍生出來的法律問題也越來越多,尤其是因為「帳號」的使用所產生出來的法律問題更是千變萬化,其中以利用他人的照片、名稱等「假冒他人身份」開設帳號來進行網路上的活動是最為常見的。而在「假冒他人身份」進行網路活動可以切割為數個可能會構成的犯
Thumbnail
作者:陳華夫 號稱「中國星巴克」的「瑞幸咖啡」(Luckin Coffee) 曾在短短18個月之內就「極速」登陸美「納斯達克」,股票市值達42.5億美元,而最高市值達129億美元。但這個飲料零售業的中國傳奇在營收造假事件後,如流星般的迅速殞落,股價從2020/1月的約50美元的高點慘跌逾90%至4.
Thumbnail
Côte d'Or 70%黑巧克力 【Côte d'Or 70%巧克力】,是近期好市多討論度很高的一支商品,因為巧克力上面的大象圖案,也被俗稱大象巧克力。 大象巧克力內包裝 大象巧克力本名為Côte d'Or,起源於1883年,來自於巧克力王國-比利時,更是比利時皇家御用四大巧克力品牌之一,知名度相
Thumbnail
最近發現Costco好市多也賣香水了!而且種類越來越多,價格也比外面便宜超級多!! 但是架上的香水都封起來了,沒辦法試聞,怎麼辦呢?沒關係,下面都幫你整理好了!Costco平價香水完整解析
Thumbnail
完整標題:fake 與「冒殼」、「冒牌」、「冒假」(假冒)、「仿假」、「仿冒假裝」、「仿冒假易」、「偽裝」、「偽假」、「偽造」、「偽作」、「偽做」、「偽製」、「偽殼」、「偽甲」、「假造」(造假)、「假製」、「假作」、「假做」(做假)、「假假之」、「假假樣」、「假感樣」、「假」、「假之」等轉換密碼
Thumbnail
:「我今天讀到私寫真論裡面談論中平卓馬的部分。」 :「喔我知道他!」 :「你不覺得就前面他所敘述的意思是他成為一個孔這件事很有趣嗎?」 :「怎麼說?」
Thumbnail
:「你會愛一個人像愛創作那樣嗎?」 :「......會啊!」 (只不過,到了這裡其實問題好像不在愛本身,討論愛的時候我們好像都直接省略了受詞。好像受詞不重要,但受詞是不是才是關鍵啊?)
Thumbnail
  外商人力資料庫裡的Resume裡,有成山成海假仙假鬼的資訊(隱蔽性高難辨別),HR用肉眼以為找到一塊寶,約來給主管面試,結果就是挨罵 XD。 #我們用KH Coder 3 Folder 跑了這些
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
本篇將描述近期我遇到假冒國際知名品牌viviennewestwood,以商業合作之名,行惡意詐騙之實;在我準備打這篇文章時,對方連信箱的LOGO,都改成和viviennewestwood一樣,這可能表示詐騙行為尚未結束,為避免有更多受害者出現,希望這篇文章能幫助到大家。
Thumbnail
在美國有個線上交友平台,使用AI技術,創造出虛假或不存在的女性身分吸引與招攬網友,以達網友上鉤與支付金錢的目的。主要的手法或套路就是透過AI去開發各種模擬文字的話術,讓網友或用戶誤認自己是與真實的女生聊天或通訊、交換彼此的訊息,進而誘騙他們上當後為此支付金錢或費用,以獲取不法利益。
Thumbnail
在現代社會,由於線上遊戲、社群網站、通訊軟體及交友軟體的興起,因此衍生出來的法律問題也越來越多,尤其是因為「帳號」的使用所產生出來的法律問題更是千變萬化,其中以利用他人的照片、名稱等「假冒他人身份」開設帳號來進行網路上的活動是最為常見的。而在「假冒他人身份」進行網路活動可以切割為數個可能會構成的犯
Thumbnail
作者:陳華夫 號稱「中國星巴克」的「瑞幸咖啡」(Luckin Coffee) 曾在短短18個月之內就「極速」登陸美「納斯達克」,股票市值達42.5億美元,而最高市值達129億美元。但這個飲料零售業的中國傳奇在營收造假事件後,如流星般的迅速殞落,股價從2020/1月的約50美元的高點慘跌逾90%至4.
Thumbnail
Côte d'Or 70%黑巧克力 【Côte d'Or 70%巧克力】,是近期好市多討論度很高的一支商品,因為巧克力上面的大象圖案,也被俗稱大象巧克力。 大象巧克力內包裝 大象巧克力本名為Côte d'Or,起源於1883年,來自於巧克力王國-比利時,更是比利時皇家御用四大巧克力品牌之一,知名度相
Thumbnail
最近發現Costco好市多也賣香水了!而且種類越來越多,價格也比外面便宜超級多!! 但是架上的香水都封起來了,沒辦法試聞,怎麼辦呢?沒關係,下面都幫你整理好了!Costco平價香水完整解析
Thumbnail
完整標題:fake 與「冒殼」、「冒牌」、「冒假」(假冒)、「仿假」、「仿冒假裝」、「仿冒假易」、「偽裝」、「偽假」、「偽造」、「偽作」、「偽做」、「偽製」、「偽殼」、「偽甲」、「假造」(造假)、「假製」、「假作」、「假做」(做假)、「假假之」、「假假樣」、「假感樣」、「假」、「假之」等轉換密碼
Thumbnail
:「我今天讀到私寫真論裡面談論中平卓馬的部分。」 :「喔我知道他!」 :「你不覺得就前面他所敘述的意思是他成為一個孔這件事很有趣嗎?」 :「怎麼說?」
Thumbnail
:「你會愛一個人像愛創作那樣嗎?」 :「......會啊!」 (只不過,到了這裡其實問題好像不在愛本身,討論愛的時候我們好像都直接省略了受詞。好像受詞不重要,但受詞是不是才是關鍵啊?)
Thumbnail
  外商人力資料庫裡的Resume裡,有成山成海假仙假鬼的資訊(隱蔽性高難辨別),HR用肉眼以為找到一塊寶,約來給主管面試,結果就是挨罵 XD。 #我們用KH Coder 3 Folder 跑了這些