Category: 網絡常識

男士手中線上購物| 守網者 Cyber Defender

Carousell騙案|「彈票黨」出沒!注意!

不少人都會利用網上買賣平台放售閒置物品,或者經營網店。最近不時看到網民於討論區大呻在旋轉拍賣網Carousell賣二手手袋「被人呃」,更指明明見到戶口有入賬,結果卻財、物兩空。究竟網民中了甚麼陷阱?騙徒的行騙手法是怎樣? 真騙徒 假入數 有網民指早前在拍賣網放售一個二手Chanel手袋,出post後很快便有買家表示有意購買,於是帶同手袋到約好的地點交收,一切程序正常,又怎估到已落入圈套。見面時該買家表示沒有足夠現金,所以由朋友代為轉賬,並提供了入數收據。網民見到銀行戶口有入數記錄,以為萬無一失便把手袋交予對方。後來收到銀行的退票通知,發現原來騙徒只是存入了空頭支票,才知道原來遇上了「彈票黨」。 「進化版」行騙手法致雙重損失 其實這類騙案經常發生,受害人大部份是放售昂貴的名牌商品,例如手機、勞力士名錶、Hermes、Chanel手袋等,而犯案手法與以上網民的經歷大同小異,另外,最近亦出現了「進化版」,騙徒會在交易時訛稱「過多咗錢」,要求退回差額,令受害人被騙去貨物之餘還損失金錢。 核實「可用結餘」最重要 受害人之所以上當,是因為只查閱了銀行的「戶口存款」結餘,而沒有仔細看清「可用結餘」,要注意貨款反映在「可用結餘」才算是成功收到款項,切勿單憑入數收據作實,遇有懷疑應立即中止交易。

READ MORE
手機連接whatsapp| 守網者 Cyber Defender

WhatsApp騙案|一文睇清3大中伏位 提防帳戶被騎劫

你每日花幾多時間用WhatsApp?WhatsApp可以說是大眾最常用的通訊軟件,所以騙徒亦吼準這點,若果大家沒有小心防範,隨時WhatsApp被hack。使用時到底有甚麼要注意?即睇以下3大常見中伏位。 伏位1:假「客服」套取電話號碼及轉移代碼 騙徒常用的手法是廣發釣魚短訊,指你的WhatsApp帳戶有安全風險,要求你點擊附上的連結聯絡「客服」進行驗證,一旦點擊就會進入假網站,當假客服套取你的電話號碼和轉移代碼後,即可騎劫你的帳戶,然後向你通訊錄內的親友發送訊息,要求他們代買遊戲點數卡、轉帳或進行其他犯罪活動。當你收到類似的可疑短訊,可以留意內容中有沒有破綻,例如網址的「whatsapp」打成「whastapp」、「系統」打成「係統」、繁體簡體字夾雜等。「守網者」建議啟用雙重認證功能、登出所有不明的已連結裝置,及不向任何人透露任何密碼或代碼,提防WhatsApp被盜用。 伏位2:假網頁版網站 不少人想使用WhatsApp網頁版時,會用搜尋器搜尋網站。近期在 Google 搜尋器或 Chrome 瀏覽器輸入「WhatsApp」字眼時,會出現一些以廣告形式置頂的連結,同樣以「WhatsApp」作包裝。如果你經這些連結進入假 WhatsApp 網站,並輸電話號碼、驗證碼等,騙徒就可以騎劫你的帳號,並向你的親友發出借錢訊息,甚至再去騙取其他人的 WhatsApp 帳號,令更多人被騙。所以應該將常用的連結放入瀏覽器的書籤頁,不要盡信置頂的「贊助」搜尋結果,同時啟用WhatsApp的雙重認證功能,避免帳戶被騎劫。 伏位3:使用公共電腦/公共WiFi 洩露登入資料 公共電腦或公用Wi-Fi雖然方便,方便背後其實隱藏着安全風險,黑客可以截取訊息,從而盜取個人資料、帳戶資料和密碼等。這樣不單WhatsApp資料會被盜取,登入過的電郵、社交媒體、銀行等戶口資料也可輕易被收集。黑客更可以更改你的密碼,騎劫你的帳戶進行不法活動。因此建議不要連接不明來歷的WiFi;在使用公共電腦或公共WiFi時應避免處理敏感資料。 正所謂騙徒手法層出不窮,大家要時刻提高警覺,保護你的個人資料和密碼,不要隨便向任何人透露方為上策!

READ MORE
虛假訊息| 守網者 Cyber Defender

短訊騙案|收個SMS就中招?認住「#」號識別真假電訊商

大家有沒有收過冒認銀行、電訊公司、連銷零售商店的詐騙短訊?這些詐騙短訊的內容幾可亂真,一不留神就會中計,招致損失。有見及此,通訊事務管理局辦公室早前推出「短訊發送人登記制」,所有由已獲官方認證的發送人(首階段覆蓋本地主要電訊商)發出的SMS,都會以「#」號作開頭,方便市民識別短訊發送人身份。 積分到期?其實呃緊你! 近期SMS騙案常用的手法,是在短訊中聲稱受害人的積分快到期,或可以低價換領會員限定獎賞,並附有釣魚連結,當受害人透過連結進入假網站並輸入登入及信用卡資料,騙徒就可以盜用受害人的積分或碌卡購物。被冒充的機構包括HKT The Club、中國移動MyLink、數碼通和yuu等。 覆蓋本地主要電訊商 「短訊發送人登記制」首階段覆蓋本地主要電訊商,當已登記的電訊公司發訊息給你,就會看到以「#」開頭的公司名稱。 例子: 中國移動香港:#CMHK , #CMHK_SIM, #CMHKebill香港移動通訊:#1010 , #csl ,#cslPrepaid, #ClubSim和記電訊:#3HK, #SoSIM, #3HK_Renew, #My3_App數碼通:#SmarTone, #SMC Plus, #PaybySTBilHong Kong Telecommunications (HKT)

READ MORE
新年快樂| 守網者 Cyber Defender

2024龍年運程|防騙開運錦囊 認識騙案手法催吉避凶

即將踏入龍年,相信大家都想知道流年運勢如何,無論你屬甚麼生肖、有沒有犯太歲,守網者提提你,任何時候都要提高警覺,防範騙案。以下提供幾個防騙小貼士,等大家可以催吉避凶,無論愛情運、財運、生意運或朋友運,都可以更得心應手。 愛情運:網上情緣要小心 想來年行個桃花運?求姻緣千萬不要心急,尤其在社交平台結識的對象。不少騙徒會透過社交平台例如Tinder、Heymandi或Telegram找尋目標,通常會聲稱自己是來自歐美或東南亞的專業人士,繼而以投其所好、甜言蜜語方式展開追求攻勢,建立戀人關係後就會用不同藉口要求轉賬金錢。所以在網結識「情人」要加倍謹慎,必須清楚了解對方身份,以免「桃花運」變「桃花劫」! 財運:忽輕信「投資專家」 想提升財運,投資理財就要精明,無論是投資港股、A股,又或是外滙、虛擬貨幣、貴金屬等,都要自己做足功課,因為騙徒會假扮投資專家,以內幕消息,引誘加入投資群組,然後「唱高散貨」;又或者誘騙進入虛假網站/應用程式開立投資戶口,當存入大額款項後騙徒便逃之夭夭。所以要提防騙子,以免破財。 生意運:慎防「彈票黨」 做生意的你當然想新一年貨如輪轉,不過如果你是透過網上平台例如Carousell、Facebook售賣貨品,尤其是名牌物品或其他貴價商品就要份外小心,因為隨時會遇上假扮買家的騙徒,存入空頭支票製造付款的假象,甚至存入「寫大銀碼」的空頭支票並要求退回差額,所以每次交易時不要輕易相信入數收據,亦不要只查閱「戶口結餘」,必須查閱「可用結餘」以確定款項是否到帳。 朋友運:提防「朋友」借錢 要好的朋友隨時是你的貴人,不過突然收到朋友的短訊,要求借錢、轉賬等必須小心,因為有不少騙案是黑客騎劫受害人的WhatsApp帳戶,然後聯絡其電話簿內的親友,訛稱有急事要借錢,或要求幫忙轉賬,如遇到上述情況最好先核實對方身份,以免蒙受損失。大家亦應啟用WhatsApp雙重認證功能,不要向任何人透露轉移代碼,及切勿點擊任何可疑連結,好好保護你的帳戶。

READ MORE
AI| 守網者 Cyber Defender

人工智能

人工智能是一種讓機器模擬人類智慧的技術。早在上世紀五十年代,已有科學家提出製造能夠模仿人類學習、決策和解決問題的機器。經過數十年發展,不同AI技術已經逐漸成熟 人工智能 人工智能(Artificial Intelligence,簡稱AI)是一種讓機器模擬人類智慧的技術。早在上世紀五十年代,已有科學家提出製造能夠模仿人類學習、決策和解決問題的機器。經過數十年發展,不同AI技術已經逐漸成熟,包括: 機器學習(Machine learning) 如語音辨識、自動駕駛 自然語言處理(Natural language processing) 如翻譯、產生和分析文字 電腦視覺(Computer vision) 能夠理解圖像的內容,辨識物件 專家系統(Expert system) 針對高度專業知識的領域,發展系統解決問題,如分析疾病 時至今日,AI在不同領域已經被廣泛應用。以下是我們日常生活所見的例子: 電子商貿 商店按照你的瀏覽喜好推薦你可能喜歡的產品 智能助理 只說一句「Hey Siri」或「Hey Google」便可使用手機的智能助理 自動導航

READ MORE
比特幣|守網者Cyber Defender

加密貨幣

於2008年,一位自稱中本聰(的人士在網絡上發表了一篇論文介紹一個點對點電子貨 幣 系統—比特幣,並以區塊鏈(Blockchain)作為記帳。 什麼是加密貨幣? 由比特幣說起 (註:由於加密貨幣不備貨幣特性,因此香港政府把它界定為「加密資產」或「虛擬資產」。) 於2008年,一位自稱中本聰(Satoshi Nakamoto)的人士在網絡上發表了一篇論文介紹一個點對點電子貨幣系統—比特幣(Bitcoin),並以區塊鏈(Blockchain)作為記帳。整套比特幣系統於2009年開始運作,成為世上第一種去中心化(decentralization)的加密資產,整套系統均毋須經過任何銀行或中介便能操作。 2010年5月,一位美國人花了10,000個比特幣購買了兩個薄餅,成為實體世界第一項以比特幣進行的交易。 隨著比特幣的成功,其他加密資產陸續出現。截至2022年2月,全球約有17,000多種加密資產在網絡上活躍流通,以比特幣、以太幣(Ether)、泰達幣(Tether)(又稱USDT)等最為活耀。 PreviousNext 直至現在,中本聰的真實身分一直存疑,有人猜測他是日本人,也可能是一個組織的代號。 為什麼叫「加密」資產? 加密資產是一種虛擬資產。它需依附在一個加密資產地址,並不能以實體方式存在。電視上或網絡上看到的實體比特幣,只是構想出來的圖像。 顧名思義,加密資產是利用密碼學原理,由自願連接加密資產網絡的電腦共同運算,確保交易完整性及控制交易。加密資產一般透過區塊鏈技術,以建立去中心化及分散式的公開帳目 (open ledger) 記錄交易,令加密資產能在網絡上流通。加密資產的交易紀錄是公開透明的,任何人都可以查看區塊鏈記載的交易紀錄 (如透過blockchain.com網站)。 加密資產的基本元素: 區塊鏈 它是一本存放所有交易記錄的公開帳目,由區塊 (block) 串連成區塊鏈。以比特幣為例,每個區塊的容量大約是1MB。系統每隔約十分鐘便把這段時間的交易記錄製作成區塊,附加在原有區塊鏈的末端。區塊鏈記載的帳目資料包括 (i)

READ MORE
cryptocurrency|守網者Cyber Defender

電子貨幣及流動支付

隨著流動科技及雲端運算技術日漸成熟,加上金融科技迅速發展,現在電子支付及流 動支付已成為日常消費不可或缺的付款方法。大眾可以透過智能手機登入網上銀行進行轉帳,也亦會將信用卡連接不同支付系統,亦會購買虛擬點數進行購物。 電子貨幣及流動支付 隨著流動科技及雲端運算技術日漸成熟,加上金融科技迅速發展,現在電子支付及流動支付已成為日常消費不可或缺的付款方法。大眾可以透過智能手機登入網上銀行進行轉帳,也亦會將信用卡連接不同支付系統,亦會購買虛擬點數進行購物。 坊間流行的不同術語,例如「電子貨幣」、「數碼貨幣」、「虛擬貨幣」、「加密貨幣」、「虛擬資產」等,究竟他們之間有甚麼分別呢? 「電子貨幣」VS「數碼貨幣」 各國對「電子貨幣」、「數碼貨幣」、「虛擬貨幣」、「加密貨幣」等並無統一定義。一般而言,「電子貨幣」和「數碼貨幣」兩者互相通用,指以數碼記賬的方式代替使用現金交易的貨幣系統。透過數碼貨幣支付,消費者無須攜帶大量現金,商戶同時無須人手點算現金,大大提高交易的效率和安全。 按此廣泛定義,儲值支付工具(如八達通)和信用咭可分類為電子貨幣。更精準一點,由於它們僅是以數碼方式記賬以法定貨幣結算的交易的系統,它們應界定為「電子支付方式」。至於在智能裝置上使用的 Apple Pay 和 Google Pay 使是將實體信用咭代幣化 (Tokenized) 的流動支付方法。 「數碼貨幣」VS「虛擬貨幣」VS「虛擬資產」 電子貨幣主要劃分以下兩大界別,即 (一)有實體貨幣或機構支持;或(二)沒有實體貨幣或機構支持。 有實體貨幣或發行機構支持和管理,而又可於不同平台廣泛使用的電子貨幣系統的例子便是數字人民幣(又稱DCEP或E-CNY)。 沒有實體貨幣或機構支持的電子貨幣,一般被介定為「虛擬貨幣」。由於「虛擬貨幣」不備貨幣特性,因此香港金融管理局把它介定為「虛擬資產」。虛擬資產雖然沒有實體,但它在特定社群裏可用作購買商品和服務。虛擬資產也可細分為: (一)是否有發行機構中央管理;和(二)能否兌換成法定貨幣。 有發行機構管理的虛擬資產的例子包括:iTunes禮品咭、Google Play禮品咭、支援不同遊戲發行商的遊戲點數咭等,它們能在指定平台使用。通俗的說法,這些點數咭只是「電子代幣」 比特幣(Bitcoin)、以太幣和泰達幣(USDT)等虛擬資產使用去中心化方式發行,沒有單一發行機構。這些虛擬資產也能在跨平台使用,坊間也有機構把它們兌換成現金。

READ MORE
darkweb|守網者Cyber Defender

暗網

互聯網無遠弗屆,蘊藏著海量資訊。網上有多少資訊能被大眾接觸到?從資訊觸及性 來說,互聯網可分為表網、深網和暗網三個層次。 暗網 互聯網無遠弗屆,蘊藏著海量資訊。網上有多少資訊能被大眾接觸到?從資訊觸及性來說,互聯網可分為表網、深網和暗網三個層次。 I. 表網 (Surface Web,又稱「表層網絡」或「開放網絡」) 表網是大眾日常會到訪的網站和平台,如新聞媒體、網上商店、社交平台等。用戶使用一般搜尋器(例如Google、Yahoo等)便能找到有關連結。表網的數據佔互聯網的資訊大約4%。 II. 深網 (Deep Web) 深網的內容不能被一般搜尋器找到,例如公司內聯網、即時通訊軟件的對話等,它佔整個互聯網的資訊大約90%。深網的資訊大多需要密碼或身分驗證後才能接觸到,例如醫療報告、政府內部文件、公司商業資料、以及必須付費才能使用的服務,如線上雜誌和報紙等。 III. 暗網 (Dark Web 或 Dark Net) 暗網的內容只能透過特殊軟件、授權或通訊標準存取。暗網社群以洋蔥網絡 (The Onion Router,俗稱Tor)

READ MORE
電話|守網者Cyber Defender

+852字頭的SMS有可疑?

本網進行過簡單測試,發現包括最新版本的蘋果iOS系統均會把不在通訊錄的本地發 訊電話號碼加上+852字頭,但來電則沒有這個情況。 +852字頭的SMS有可疑? 有市民曾收到政府部門發出的短訊,由於發送者號碼是+852字頭,惹來偽冒的疑惑。 本網進行過簡單測試,發現包括最新版本的蘋果iOS系統均會把不在通訊錄的本地發訊電話號碼加上 +852 字頭,但來電則沒有這個情況。反之,近期版本的Android 系統則不會出現這個情況。換句話說,只要你是蘋果手機用戶,收到+852字頭的短訊是等閒事,但在本地收到+852字頭的來電便要提防電話詐騙。 如果SMS發送者顯示「HKSARG」,便一定是官方發出嗎? 不一定。應用程式對個人(Application-to-Person, A2P) SMS制式容許發訊人自訂最多 11位英文字母的顯示號碼(即坊間所稱的「自訂發送者號碼」,Customized Sender ID),便利進行商業活動。 本港的《非應邀電子訊息條例》規定商業電子訊息發送人須提供清楚及準確的發送人資料,但未有規定實施發送者號碼註冊制度以過濾垃圾訊息。因此,身處境外的騙徒可透過假冒銀行、郵遞服務等,漁翁撒網發出釣魚SMS進行詐騙。 如果未能判斷SMS真偽,最好以官方途徑向有關機構查證。 參考資料: 通訊事務管理局辦公室 – 非應邀電子訊息條例 你可能感興趣 如何保護網上私隱 很多網站和流動應用程式均會收集你的個人資料和喜好,以提供更個人化的體驗和服 務,以及進行市場推廣。你知道你的喜好是如何被收集嗎?… 網絡禮儀

READ MORE
物聯網就是通過互聯網把現實和虛擬世界的裝置及設備連接在一起,成為資訊社會裏的全球基礎設施,為人類提供先進服務...|守網者Cyber Defender

物聯網

物聯網就是通過互聯網把現實和虛擬世界的裝置及設備連接在一起,成為資訊社會 裏的全球基 物聯網 物聯網就是通過互聯網把現實和虛擬世界的裝置及設備連接在一起,成為資訊社會裏的全球基礎設施,為人類提供先進服務。物聯網讓所有裝置無論在何時何地都能在互聯網上溝通。 物聯網應用的層面廣泛,例如智能醫療、智能家居、智能生活、環境監測、能源管理、智能運輸系統等。 我們日常生活中的物聯網裝置比比皆是,例如家中的路由器、智能電視、智能燈泡、網絡攝影機、智能門鎖、智能冷氣等。我們個人裝置,包括手提電腦、智能電話、智能手錶、手提遊戲機等等,也是物聯網的一部分。 這些智能裝置利用感應器隨時隨地獲取周邊環境的訊息(如位置、時間、溫度、光暗、濕度、心跳、面容等),透過電訊網絡(例如4G 或5G流動網絡)與互聯網連接,並透過大量數據分析和處理,智能化操控對裝置及設備。 為甚麼物聯網風險日益增加? 在2021年,全球約有140億部物聯網裝置。預計至2025年,數目將大幅增加至310億部。在物聯網裝置日趨普及的同時,它們帶來極大網絡安全隱憂。物聯網裝置比手機和電腦更易受攻擊,當中原因包括: 物聯網置功能各異,生廠商往往需要為裝置度身訂造操作系統。這些操作系統的設計一般較簡單,廠方為節省成本不會經常推出更新版本,坊間也欠缺保護物聯網裝置的保安軟件或防毒軟件。 部分物聯網裝置於出廠時並沒有提供嚴密的保安設置,或啟用不必要的網絡服務功能(如檔案傳輸協定及遠端桌面協定等),令網絡安全風險大增。 不少用戶對使用物聯網裝置的保安意識不足。他們往往為求方便而使用預設密碼或簡單密碼,令黑客有機可乘。 根據一間網絡安全公司報告指出,在2021年全球共發生了超過10億次的物聯網攻擊,其中近9億次是與物聯網相關的網路釣魚攻擊。 入侵物聯網裝置的後果 黑客一旦入侵了你其中一個智能家居裝置,便有機會接觸到網絡內的其他裝置(如路由器、個人電腦、手提電話,甚至數碼門鎖),甚至取得控制權限。試想像一下:黑客入侵了你的智能家居裝置,從IP 鏡頭得悉你外出工作,然後把數碼門鎖悄悄解鎖,你的居所便會有被爆竊的風險。黑客入侵了一輛連接互聯網的自動導航電動車,干擾自動駕駛功能,後果可會多嚴重? 除了財產和私隱受到威脅外,你的設備更有機會成為「殭屍網絡」其中一員,成為攻擊其他電腦的幫兇而不自知。在2021年,有黑客向Cloudflare發動了史上最大規模,高達每秒1,720萬次 (request per second) 請求的DDoS攻擊。據悉,是次攻擊是黑客利用全球各地超過20,000部受Mirai病毒感染的物聯網設備向Cloudflare伺服器發出攻擊造成,可見由物聯網裝置組成的「殭屍網絡」破壞力可謂驚人。 該報告指出,下列是最經常受網絡攻擊的物聯網設備: 路由器 (Routers)

READ MORE
守網者|守網者Cyber Defender

歡迎訂閱守網者

填寫表格前,請先細閱我們的《私隱政策》。如有查詢,請發電郵至[email protected]

同意聲明
閣下提供之個人資料(包括姓名、聯絡電話和電郵地址)將會用 於接受守網者的最新發展、活動及資訊。

* 必須填寫

incloud|守網者Cyber Defender

Sign up for web hosting today!

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Sign up for web hosting today!

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

smile|守網者Cyber Defender

閣下已成功訂閲
請檢查您的郵箱