跳到主要內容

[科技]駭客偽裝成 WHO 以電郵騙取個資。


  騙子手法層出不窮,一場武漢肺炎令人心惶惶疏於防範,以防疫之名的網路陷阱比比皆是。除訛稱有販賣防疫產品最後捲款潛逃的假電商,近日又冒出不少要求網友按讚和分享後才能預訂口罩的 Facebook 專頁。其實社交工程(social engineering)是駭客慣用的網路詐欺手法,分享防疫產品資訊或網購時應慎防此類網路詐騙。

  網路安全廠商 Sophos 發現有釣魚電郵以武漢肺炎疫情為餌,騙取網友個資。這款刊有世界衛生組織(WHO)標誌的電郵,會請收件人詳細閱讀附件的防範武漢肺炎措施文件。當收件人點擊相關連結,就會轉到偽造的 WHO 網站,並彈出一個對話框,索取收件人的電郵地址和密碼以換取文件存取權。如收件人急欲知道疫情,便會失去戒心填寫表格,讓歹徒取得到個資。偽造網站得手後會把受害人轉到真的 WHO 官網,做到「神不知,鬼不覺」。

  Sophos 首席研究科學家 Paul Ducklin 就這類乘人之危的釣魚電郵提醒大家:
  • 千萬別因感受到壓力而點擊電郵連結:切勿開啟來歷不明的電郵、附件或點擊可疑連結,如欲尋求武漢肺炎的建議,宜自行到訪可信的網站。
  • 不要被發件人名稱蒙蔽:如上述釣魚電郵以「世界衛生組織」名義發信,但其實發信者可隨意用任何名稱放在「寄件者」欄位。
  • 留意是否有錯字或文法錯誤:雖然並非所有歹徒都會出錯,但確實有許多會犯此毛病,所以花一點時間看清楚電郵是否有造假跡象。
  • 檢查清楚 URL 再輸入或點擊連結:自行到訪可信的網站找資料,避免點擊一些看來不對勁的網址。
  • 永不提供網站不應取得的資料:健康的網站不會隨便要求電郵地址,更不用說密碼。總之若有懷疑,就不要給。
  • 如果發現曾向造假者透露任何帳戶密碼,必須盡快更改:操作釣魚網站的不法分子通常會馬上用盜取密碼試圖登入網站,更可自動執行。因此愈快反應,就愈有可能讓歹徒盜取失敗。
  • 不要使用同樣密碼登入不同網站:只要駭客取得一個密碼,就會用它嘗試登入各網站服務,例如 Facebook、Gmail、App Store 等。
  • 盡可能選擇啟動雙重認證:透過手機接收或應用程式產生一次性認證碼,雖然會造成少許不便,但能有效防止駭客單靠密碼便得手。

這個網誌中的熱門文章

[娛樂]最終未能「蟻人鑽肛門」,保羅苦笑喊「沒機會」。

  保羅路德最近正在宣傳 Netflix 最新影集「麥斯 2.0」,最近上節目「First We Feasts Hot Ones」時再度提到自己主演的漫威英雄「蟻人」在「復仇者聯盟:終局之戰」當中,未能一如眾多網友開玩笑的傳聞一樣,最後鑽入薩諾斯的肛門內擊倒他,然則保羅路德之前宣傳電影時已經揶揄這個傳聞多遍,如今再提往事,依舊脾氣極好的再度自嘲。   保羅路德在節目上說:「我真的覺得失去了一個機會。」隨後他在說完這句話之後立刻大笑,表態他在開玩笑,不過外界覺得最為誇讚的是他脾氣極好,早從去年宣傳「復仇者聯盟:無限之戰」、「蟻人與黃蜂女」時就不厭其煩想梗回應,如今再度提及此事,相當逗趣。   其實看過「復仇者聯盟:終局之戰」結尾的影迷都知道,最終是「鋼鐵人」犧牲自己來救助全世界,讓所有漫威影迷都非常喜歡這個結局,也有網友開玩笑說,看來保羅路德可以釋懷了。

[動畫]《一拳超人》第三季動畫的埼玉英雄視覺圖、特報影片、製作團隊和聲優情報公開。

  以 ONE 與村田雄介所創作的超級英雄題材動作漫畫《一拳超人》為原作,第三季電視動畫公開了主角埼玉視覺圖、特報宣傳影片、製作團隊和聲優陣容等情報。   《一拳超人》電視動畫第一季由 MADHOUSE 製作,於 2015 年 10 月開播;第二季改由 J.C.STAFF 製作,於 2019 年 4 月開播。2022 年 8 月宣布動畫第三季製作消息。目前已知第三季店是動畫將與第二季同樣由 J.C.STAFF 擔綱製作。   由 ONE 擔任原作、村田雄介負責作畫的漫畫作品《一拳超人》,描述就職過程中找不到出路的主角「埼玉」,遭遇到要奪走一位少年生命的螃蟹異變人後,回憶起年少年時「想要成為英雄」的想法,於是奮起戰鬥並救下了少年。重拾對於成為英雄的志向後,埼玉苦練了三年、以掉光所有頭髮為代價,化身成毫無弱點的超級英雄,只需一拳便能輕鬆地擊敗怪獸。之後他與弟子傑諾斯一起加入了英雄協會,開始了與眾多英雄對抗各種怪物的生活。

[科技]前Google實習生告訴你:如何進入Google實習、面試流程是什麼、實習生每天都在幹嘛?

  去Google工作是很多人的夢想,而大學時期能去Google實習更是為自己鋪平了成功之路。到底什麼樣的人才能進入Google實習?在Google實習是什麼樣子?傳聞中的那些Google福利是真是假?   日前,Fast Company 發表了一篇前 Google 實習生的日記,日記中詳細敘述了自己在Google實習的體驗。日記中說,讓他感觸最大的一點就是:「當 Google 尋找未來的員工時,除了簡歷裡的成就,他們更看重求職者是一個怎樣的人。」   過去二十年,Google 對我們的日常生活產生了巨大的影響——Android系統成為地球上最常用的系統,與此同時,它還不斷地在探索新興的硬體技術,包括 VR 頭戴裝置和無人機。   當人們談及科技行業的工作機會時,Google 總是在他們夢想加入的公司的榜首——這一點兒也不奇怪。根據 Vault 年度排名,在過去兩年,Google 一直是實習生最夢寐以求的公司,沒有之一。可是,怎樣才能得到 Google 的實習機會呢?下面就是去年夏天在 Google 實習過的史丹佛研究生 Kerry Wang 的經驗談。   在Google的角色。   我今年20歲,剛從史丹佛大學畢業。2016 年的夏天,我來到 Google 的新總部——加州山景城,開始了我的實習。實習共10周,從6月持續到8月。   我是「建立領導與發展機會(BOLD)計劃」的實習生。具體來說,我在 Google 的線上合作業務團隊擔任產品銷售負責人,主要工作是與業務團隊和工程團隊合作,在AdSense 平台上開發及推出產品。我喜歡與跨職能團隊合作,更喜歡解決他們提出的獨特問題。這些都得益於我在人類生物學和電腦科學方面的背景。   如何發現 Google 的實習機會?   BOLD 實習的申請是在我大一的時候開始的。當時,我看到一張 BOLD Discovery 的傳單,介紹說這是 Google 專門為本科生而設的計畫,地點在紐約。我決定立即申請。得知申請被透過時我簡直超級激動。在這趟包吃包住的紐約旅行中,我們用了三天時間,在 Google 總部,詳細的去瞭解公司的文化和業務。我喜歡這趟旅程中學到的東西,所以當 BOLD Discover y的招聘人員在兩年後開始招收 BOLD 實習生時,我立即提交了我的簡歷和申請。 ...