【詐騙】LINE貼圖免費抽超危險!還想騙Google、臉書授權認證

你在 LINE 收到「LINE滿八歲囉!8種貼圖免費抽!這次錯過 再等8年!」類似的詐騙訊息嗎?不只是騙你加入 LINE 好友而已,其實也是網路釣魚不安全連結!你的臉書和 Google 帳號都要小心了,如今甚至發現有藉由加入會員的方式,要你用 Facebook 或 Google 等開放授權 OAuth 機制登入,直接取得你的相關登入權限與個資,不可不慎!

LINE 貼圖 詐騙 滿八歲 免費抽 Google Facebook OAuth


LINE滿八歲貼圖的詐騙


原始訊息版本:
號外!號外!LINE滿八歲囉!8種貼圖免費抽!這次錯過 再等8年!

並附上一個不明的縮網址,而且有各種不同的版本。



這裡感謝趨勢科技提供的資料,主要這類詐騙會要求加入 LINE 好友,這些山寨網頁包含網路釣魚不安全連結,近期發現竟然有要求你加入會員的設計,從輸入電子郵件或用 Facebook 或 Google 等開放授權 Open Authentication(開放認證,簡稱 OAuth)的機制登入,取得相關權限!

什麼是 OAuth 認證

OAuth 是一種用來讓第三方應用程式登入使用者社群網站、遊戲網站、免費網站郵件等網路帳號的認證機制,這個機制的好處是使用者不須提供自己的帳號密碼,而是提供一個可用來登入的認證碼(token)讓第三方應用程式使用。

我們需要注意的是:
儘管 OAuth 既方便又應用廣泛,但卻也可能讓使用者暴露於風險。駭客可只需設法通過服務供應商的背景審查,就能讓自己的應用程式通過驗證,成為可以合法使用 OAuth 機制的應用程式。接著駭客就能利用進階社交工程(social engineering)詐騙來騙取使用者的 OAuth 認證碼。

你在 LINE 收到這類訊息,點選連結後會進入這個抽取貼圖畫面:



接著出現各種熱門貼圖,按下「點此開始」旋轉,看起來好像可以抽取六個貼圖中的一個,但其實你不管抽幾次都是抽到「白爛貓」。



跟過去的手法一樣,會要求你傳送到各個群組或分享給好友。



事實上你完全拿不到任何貼圖的!

已經點了加好友怎麼辦?

如果一時不察點入連結,把詐騙集團加入好友,這個時候只要不繼續跟他對話就好了,要是不小心加入可疑帳號為好友,記得向 LINE 檢舉並封鎖,保護自己的權益。

OAuth 登入盜用

另外要提醒的是這個最新的手法!趨勢科技提醒最近發現詐騙網頁內右上角有個登入的按鈕。



重點是會要求你加入會員,輸入電子郵件、用 Facebook 或 Google 等開放授權(OAuth)登入,藉此取得相關權限



這裡就真的要特別小心了!當你同意後,你會看到以下授權內容:
如要繼續進行,Google 會將您的姓名、電子郵件地址、語言偏好設定和個人資料相片提供給「UserLogin」。使用這個應用程式前,請先詳閱「UserLogin」的《隱私權政策》及《服務條款》。

最近千萬要小心這類詐騙手法,像是「只有今天!8種貼圖免費抽!」、「今日免費永久貼圖,趕緊下載」...,真的都不要去點這類不明連結,除了得不到貼圖之外,可能個資也會不保了。

資料來源:趨勢科技 - 【詐騙警訊 】「LINE滿八歲8種貼圖免費抽?」不只誘加詐騙 LINE帳號,還覬覦 Facebook 或 Google 的開放授權認證

留言

用行動支持 MyGoPen

事實查核的工作上,真的需要投入許多時間與資源,我們在 LINE 一對一諮詢服務更是付出相當多的努力。在提升媒體素養以及打造乾淨網路環境的路上,我們需要長期的小額贊助,才能走得更遠。真的非常感謝認同《MyGoPen》理念朋友的贊助與支持!

【贊助我們】

名稱

中風,3,內容農場,107,公益,5,化妝品,2,心肌梗塞,3,台電,2,交通,48,地震,6,好康,18,有毒,84,行銷手法,11,免洗筷,2,災難,24,車禍,4,狗肉,1,阿婆,1,保養,15,保險,4,宣導,27,後製,17,急救,4,政治,53,政策,56,活動,30,流浪狗,1,流感,6,飛碟,1,食安,85,個人說法,15,泰國,3,真實資訊,97,神蹟,5,迷信,2,假公益,4,假好康,61,假知識,118,假政策,17,假活動,14,假科學,22,假教學,10,假連結,8,假尋人,4,假新聞,150,假圖片,79,假影片,143,假養生,60,假醫學,58,偏方,5,健康,122,教學,37,惡作劇,5,惡意推銷,10,詐騙,146,詐騙集團,103,愛心,3,愛滋病,4,腫瘤,30,誇大,58,資訊安全,48,過期資訊,31,電話,3,誤解,38,銀行,12,廣州,1,影片,95,敷臉,1,燙傷,5,輻射,11,癌症,80,臉書,117,謠言,247,謠傳,202,醫療,2,爆炸,6,藝術作品,5,蘑菇,1,APP,4,Facebook,110,Google,2,LINE,868,PTT,11,Twitter,1,
ltr
item
MyGoPen: 【詐騙】LINE貼圖免費抽超危險!還想騙Google、臉書授權認證
【詐騙】LINE貼圖免費抽超危險!還想騙Google、臉書授權認證
你在 LINE 收到「LINE滿八歲囉!8種貼圖免費抽!這次錯過 再等8年!」類似的詐騙訊息嗎?不只是騙你加入 LINE 好友而已,其實也是網路釣魚不安全連結!你的臉書和 Google 帳號都要小心了,如今甚至藉由加入會員的方式,要你用 Facebook 或 Google 等開放授權 OAuth 機制登入,直接取得你的相關登入權限,不可不慎!
https://1.bp.blogspot.com/-qVkqd0Hy0DI/XeX0YArWJ7I/AAAAAAABpdA/8bwkoVnd_9IPMafgQTjVOfS7Pew9-fIaQCLcBGAsYHQ/s640/strickers.jpg
https://1.bp.blogspot.com/-qVkqd0Hy0DI/XeX0YArWJ7I/AAAAAAABpdA/8bwkoVnd_9IPMafgQTjVOfS7Pew9-fIaQCLcBGAsYHQ/s72-c/strickers.jpg
MyGoPen
https://www.mygopen.com/2019/12/line-google-facebook-OAuth.html
https://www.mygopen.com/
https://www.mygopen.com/
https://www.mygopen.com/2019/12/line-google-facebook-OAuth.html
true
4272037284105697328
UTF-8
Loaded All Posts Not found any posts 更多 更多內容 Reply Cancel reply Delete By Home PAGES POSTS View All 推薦相關資訊 分類 ARCHIVE ALL POSTS Not found any post match with your request 回首頁 Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy