各位鄉民好,
之前在版上有分享過簡訊詐騙連結的攻擊手法,這些目的是為了偷取電信小額付款。最近
又看到一些新詐騙手法,假冒Facebook或者是Payapl金流網站,來騙取個資。
拿了幾個大廠的防毒app測試,發現很多台灣的攻擊手法,都無法在第一時間被偵測。
小弟乾脆動手寫一個APP,專門針對縮網址的資安偵測。
Google Play 免費下載:http://callsaver.cc/Android_Security (iOS等待審核)
如果手機常收到不明網址,擔心不敢點選時,可以先用這APP 掃描該網址。
希望對常網購或手機瀏覽網站的朋友有所幫助。
這APP主要分析台灣民眾點了百萬次的惡意連結特徵、整合國際釣魚網站資料庫、
並將民眾即時回報的資訊即時呈現,這樣就可以讓受害人數降到最低。
內建瀏覽器可直接阻擋可疑APP下載的行為(之前在捷運廣告QR Code、以及簡訊廣告
都有看過這種攻擊手法,一連過去就自動下載,然後偽裝成正常APP名稱的詐騙程式。
另外這裡也附上目前有看過的詐騙類型,給大家參考。之後也會開始擺放一些跟網購
最新詐騙手法有關的資訊,希望降低民眾上當的可能性。
***假冒Apple的官方網站
做一個跟Apple很像的網站,但網址不是apple官方,主要目的要騙取個資
***假冒Paypal的官方網站
做一個跟Paypal一模一樣的網站,但網址不是Paypal官方,主要目的要騙取個資
***假冒Facebook
請確認24小時內,當您懷疑您尚未確認,系統會自動關閉您的Facebook帳戶永久使用。
請確認您的Facebook 帳戶通過點擊下面連結: http: //XXXXXX
***假冒警察局
您的門號有簡訊詐騙嫌疑,請到警局協助調查,案件查詢58634 查詢電子單 +惡意短網址
***假冒監理單位
您好:您的汽機車有交通罰單逾期未繳納,查一查自己有無莫名奇妙被照相或罰款紀錄,
查詢下載 +惡意短網址
***假冒法院
您的民事賠償訴訟通知單.[台北地院] +惡意短網址
***假冒友人
XXX, 你再不答應我的要求,我就把相片曝光了 +惡意短網址
***假冒電信商
您好先生,歡迎您使用電子帳單服務,您的電信本月應繳費賬單,查詢 +惡意短網址
ooo女士,您正使用電信帳單付款!本次購買金額1000元!若非本人操作直接取消 +惡意短網
址
ooo先生,您的電信本月應繳費賬單。查詢電子賬單+惡意短網址
***假冒7-11
恭喜你獲得7-11禮券1000元請下載領獎單據 +惡意短網址 領收.可直接加值於 7-11發
行之icash卡
***假冒黑貓宅即便
您好,您有一件包裹簽收單電子憑證請查收。包裹號:3354621001 黑貓宅急便 +惡意短
網址
【黑貓宅急便】您的快遞通知單,收件簽收電子憑證 +惡意短網址
***假冒台電
您正在申請網上支付103年x月電費共計XXX元,若非本人操作,請查看電子憑證進行取消
+惡意短網址