Tag: phishing

遭网络钓鱼攻击 Dropbox:没有密码被窃取

遭网络钓鱼攻击 Dropbox:没有密码被窃取

文件托管平台Dropbox透露,他们最近成为了网络钓鱼攻击的目标,骇客们成功地窃取了他们储存在Github的一些代码。 不过,他们也表示,没有任何内容、密码或支付信息被泄漏,而且他们很快解决了该问题。 Dropbox指出,他们在今年10月14日接到Github发出的通知,Github发现了一些可疑的情况。 然后,他们检查了一下,发现有骇客假装成另一家软件公司CircleCI,并成功登录Github帐号。 该骇客随后设法访问了Dropbox开发人员使用的一些代码和API密钥,以及一些数据,包括Dropbox员工、当前和过去的用户、销售线索和供应商的数千个姓名和电邮。 “我们最近成为网络钓鱼攻击的目标,骇客成功访问了我们储存在GitHub的一些代码。他们没有成功窃取任何内容、密码或支付信息,该问题也很快被解决。 我们的核心应用程序和基础设施也没有受到影响,因为要访问这些代码需要通过严格的限制和管制。我们相信用户要承担的风险会很小。”——Dropbox 一旦Dropbox发现他们的Github帐号被骇客入侵,他们的安全团队立即采取行动,阻止骇客访问他们的数据。 他们还审查了他们的安全日志,以确保没有用户的数据被滥用的情况。 之后,Dropbox开始通知所有受影响的用户,以及与第三方鉴证专家合作,以核实他们发现的情况,然后向当局报告该事件。 Dropbox已经向他们的用户道歉,并表示他们将加快采用WebAuthn(这是一个可以更好地验证正确用户的凭证管理API),以减少成为网络钓鱼攻击目标的风险。 Dropbox表示,若Dropbox用户发现自己的帐号出现可疑的情况,可以点击这里向他们报告。 【资料来源】

谷歌多重措施预防诈骗!安卓手机用户须懂这些设定

谷歌多重措施预防诈骗!安卓手机用户须懂这些设定

近几个月来,网络诈骗在我国变得越发普遍,甚至引起朝野政治人物的关注,希盟国会议员最近还呼吁政府采取更多预防诈骗措施。政府则在2023年财政预算案中,拨款7300万令吉应对网络安全威胁。 配合网络安全意识月,谷歌分享了如何在使用新安卓设备时,避免遭网络诈骗或钓鱼的方法。 首先,谷歌已经在Messages by Google应用程序(App)中嵌入了机器学习功能,以主动剔除每月多达15亿条来自不良分子的垃圾邮件、网络钓鱼和诈骗短讯。 该功能将通过寻找已知的模式运行,一旦发现任何可疑信件,则会发出警告,或直接将可疑邮件转入垃圾邮件文件夹。 另外,若你在使用Messages by Google,也可通过通报可疑的诈骗邮件以帮助谷歌。 事实上,这些保护措施已能在大多数的安卓手机中默认Gmail应用程序上找到,它已阻止了99.9%的垃圾邮件、恶意软件和网络钓鱼。 此外,使用默认Phone by Google App的用户,也可获得额外的保护,因为该App附带了一些安全措施,以防止那些伪装成银行或权威人士的电话及网络钓鱼数据。 这包括内置的来电显示、垃圾邮件保护,以及呼叫屏幕,尽管目前本地没提供后一种功能。 最重要的是,最新版本的谷歌浏览器还会在用户访问网站前进行检查,以确保你不会意外点击错误的链接,而进入带有恶意软件的危险网站。 在这之前,你自己可能就曾见过安全浏览功能,该功能会在Chrome浏览器中显示一个显眼的警告,告诉你该网站包含恶意软件,骇客可能会窃取你的信息,或在设备上安装危险的App。 网络安全浏览功能已在全球范围保护了30亿台设备,并提供了大量保护,特别是那些对科技不熟悉的网络用户。 值得注意的是,若你不小心下载含试图自行安装的恶意软件APK文件,Google Play ...

“网络钓鱼”的马来语是什么?国家语文出版局为你解答

“网络钓鱼”的马来语是什么?国家语文出版局为你解答

国家语文出版局(Dewan Bahasa dan Pustaka,简称DBP)在Instagram发文,告诉大家“vishing”或“voice phishing”的官方马来语是什么。“网络钓鱼”的英语和马来语很不一样,这让我觉得有点惊讶。 “phishing”指的是一种诈骗手法,欺骗一个人透露他的敏感信息,它的马来语是“memancing data”或 “pancing data”。它使用了“pancing”一词,意思是钓鱼,也用了英语的“data ”。因此,我自然会想到“网络钓鱼”或“语音钓鱼”这个词里面有与钓鱼相关的词汇。 但是,网络钓鱼的官方马来语是“penipuan panggilan”。如果你按字面意思来理解的话,它大致可译为 “假电话”(fake call)或“诈骗电话”(scam call)之类的。 View this post on Instagram ...

美国演员遭网络钓鱼诈骗 4个NFT被盗无法播节目

美国演员遭网络钓鱼诈骗 4个NFT被盗无法播节目

美国演员塞思格林(Seth Green)曾为《恶搞之家》(Family Guy)配音,以及制作《机器鸡》(Robot Chicken)系列。他最近坠入网络钓鱼诈骗(phishing scam)陷阱,导致4个NFT被盗。 在此次不幸事件中,塞思格林原本打算将这些NFT用在自己推出的电视节目,但如今受版权法影响,他将无法在新节目中使用这些元素。 Well frens it happened to me. Got phished and had 4NFT stolen. @BoredApeYC @opensea ...

Recommended

No Content Available