當前位置: 主頁 > 新聞 >
 

Check Point:駭客利用《冰與火之歌:權力遊戲》引發一系列惡意詐騙活動

本文作者:Check Point       點擊: 2019-05-08 10:53
前言:
2019年5月8日--熱門電視影集《冰與火之歌:權力遊戲》終於迎來最終一季,也引發大量網路釣魚詐騙開始趁機而入。全球網路安全解決方案領導廠商Check Point® Software Technologies Ltd.表示,透過私人BT種子(Private Torrents)傳播惡意軟體到網路釣魚詐騙,對毫無戒心的粉絲進行的欺詐行為不在少數,近期更是有許多駭客利用熱門影集在線上進行惡意活動。例如假借《權力遊戲》官方品牌的名義發起合法競賽,宣稱贏家將可獲得特別禮包,以獎品為幌子趁機收集粉絲的電子郵件和手機號碼,運用在未來垃圾郵件的活動中。此外,還有一些網站透過偽裝成官方的網路商店,非法收集使用者的信用卡資訊。
 

圖1:gameofthronesratings[.]com –《權力遊戲》釣魚網站範例
 

圖2:gameofthronesofficalshop[.]com – 偽裝成《權力遊戲》官方網路商店的範例
 
雖然許多人可能認為自己能辨別真假網站,但不法分子經常會打著如「權力遊戲」等知名可信的品牌名號,讓使用者相信這些偽造的電子郵件或網站是真的。
 
根據Check Point觀察,以「權力遊戲」品牌為噱頭的網站可以分為合法或欺詐網站兩大類,雖然這兩種網站都利用品牌熱度來吸引使用者,但動機卻不同。合法網站包括粉絲專頁、線上遊戲或小型購物網站,目標是尋找潛在客戶或社群的新成員;欺詐網站則利用品牌的大眾基礎來展示廣告、獲取個人資料或誘騙使用者安裝不需要的應用程式。常見的網路詐騙行為是在網站上請求使用者提供個人資料以獲得行銷推廣的機會,而有些假的串流媒體網站會要求使用者下載瀏覽器外掛程式並提供個人資訊,但最後卻不顯示任何串流媒體內容。
 

圖3:gameofthronesgifts.com – 購物網站
 

圖4:gameofthronesgifts.com – 粉絲專頁
 

圖5:realgameofthrones.com - 線上遊戲
 

圖6:gameofthronesof.com – 假的串流媒體網站
 

圖7:gameofthronesratings.com – 要求輸入個人資料的網站
 
 
 
 
Check Point指出防範網路釣魚詐騙的四個步驟:
1. 點擊前先三思:可點擊可信任網站上的連結,但若是點擊隨機電子郵件和即時消息中的連結可能就會落入圈套。在點擊之前先將滑鼠游標停留在您不確定的連結上,查看該路徑是否與預期一樣。
2. 確保網站的網址以”https”開頭,且網址列附近有一個鎖頭的圖示。
3. 確保網站的域名為您預期訪問且信任的網站。如果不是,你就很有可能成為下一個釣魚攻擊的受害者!
4. 確保擁有進階威脅防護解決方案,例如Check Point SandBlast Agent零釣魚(Zero Phishing)防護。
 
以下是Check Point發現利用「權力遊戲」品牌的所有相關惡意、欺詐網站:
 

惡意網站

gameofthrones\.pro

欺詐網站

gameofthronesgamer\.com

gameofthronesof\.com

gameofthronesseason8online\.net

gameofthronessaison8stream\.com

gameofthronesratings\.com

gameofthronesconquesthacked\.top

不活躍的網站

gameofthrones-live\.com

gameofthronescast\.com

gameofthronesbingo\.com

gameofthronesfinale\.shop

gameofthronesseason6-online\.com

gameofthronesstudiotours\.com

gameofthronesslotscasino\.com

gameofthroneslegacytours\.com

gameofthronesseason7livestreaming\.com

gameofthronescollectibles\.com

gameofthronesseason7watchonline\.com

watchgameofthronesepisodes\.com

串流媒體網站

Gameofthroness\.club

Watchgameofthrones\.info

Gameofthronesstreamingita\.com

購物網站

gameofthronesil\.com

gameofthroneszone\.com

gameofthronesneon\.com

gameofthronesgifts\.com

gameofthronescastle\.com

gameofthronesfandom\.com

shopatgameofthrones\.com

idolovegameofthrones\.com

gameofthronesapparel\.com

thegameofthronesparty\.com

gameofthroneskeychains\.com

gameofthronesofficalshop\.com

gameofthronestreasureshop\.com

遊戲網站

realgameofthrones\.com

officialgameofthrones\.com

部落格 / 新聞

gameofthronesblog\.com

gameofthroneseason8episodes\.com

gameofthronesseason8hbo\.com

hbogameofthronesseason7\.net

gameofthronespredict\.com


關注Check Point
Facebook:
https://www.facebook.com/checkpoint.tw/
部落格:
https://research.checkpoint.com/
Twitter:
https://twitter.com/_cpresearch_

關於 Check Point Research
Check Point Research 能夠為 Check Point Software 客戶以及整個情報界提供領先的網路威脅情報。Check Point 研究團隊負責蒐集和分析 ThreatCloud 儲存的全球網路攻擊數據,以便在防範駭客時,確保所有 Check Point 產品都享有最新保護措施。此外,該團隊由 100 多名分析師和研究人員組成,能夠與其他安全廠商、執法機關及各個計算機安全應急機關展開合作。
 
關於 Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. (
www.checkpoint.com) 是全球領先的政府與企業網路安全解決方案供應商,能夠保護客戶免於遭受網路攻擊,對惡意軟體、勒索軟體與其他攻擊類型的攔截率領先業界其他廠商。Check Point 提供多層式安全架構來保護企業放置於雲端、網路與行動裝置上的資訊,以及最全面、最直觀的單點控制安全管理系統。Check Point 為超過 10 萬家各種規模的企業組織提供防禦措施。

電子郵件:look@compotechasia.com

聯繫電話:886-2-27201789       分機請撥:11