假檢警詐騙進化版:先教你「防詐」,再騙光 4,800 萬養老金!

「如果有人要你視訊或電話做筆錄,就是詐騙!」詐團用這句話,騙光老翁退休金

刑事局指出,台中一名 80 歲的李姓退休工程師,獨居於豪宅,兒女長年居住美國。某日他接獲自稱「屏東潮州分局員警」的電話,指控其在台灣銀行帳戶涉及不法金流。最令人震驚的是,詐團在正式行騙前,竟然先進行「反詐宣導」。
他們一本正經地告訴老翁:

「如果有人要你視訊或電話做筆錄,那就是詐騙!真正筆錄必須到警局現場才是真的。」

這番聽似「專業」的警告,反而讓老翁卸下戒心,以為對方是真正的警察。

繼續閱讀

錯到你會被關!「反正帳戶沒錢,存摺/提款卡遺失沒關係?」揭穿人頭戶的 四 大致命迷思

人頭帳戶案件的定罪率長期居高不下,從2014年的近98%到2021年的96%,都顯示出此類案件被告所面臨的嚴峻挑戰。即使缺乏直接證據證明被告與詐騙集團勾結,法院仍傾向以「間接故意(不確定故意)」定罪。更令人擔憂的是,一旦法院認定犯罪事實明確,便會採用簡易判決,僅憑書面資料審理。這使得被告若未能提交完善的書狀,將難以證明自身清白,大幅增加了被冤判的風險。今天的防詐隨堂考,來考考跟「人頭帳戶」有關的防詐小常識,也來學習如何避免在無意間成為詐騙集團幫兇。

點圖片看答案

點圖片看答案

繼續閱讀

假 CAPTCHA 驗證頁面,透過 AI 平台快速散播並偷走帳密!

假 CAPTCHA 驗證頁面,透過 AI 平台快速散播並偷走帳密!

  • 從 1 月份起,趨勢科技便觀察到使用 AI 驅動平台 (Lovable、Netlify、Vercel) 來架設假的 Captcha 網頁以便將使用者導向網路釣魚網站的攻擊行動突然暴增,這類計謀不僅能誤導使用者,還能躲避資安工具的偵測。
  • 駭客會先顯示一個 Captcha 網頁來要求受害者完成真人驗證,藉此降低受害者的戒心,而自動化掃描工具只會偵測到這個驗證網頁,不會發現其背後用來竊取登入憑證的重導動作。
  • 駭客利用這類平台容易部署又免費代管的特性,當然還有其品牌商譽。
  • 資安人員應訓練員工如何分辨 Captcha 網路釣魚攻擊,並採用多層式防禦來追蹤重導動作,同時也要監控信譽良好的代管網域是否遭到濫用。


⟫ 完整文章

領先、創新與 AI 的未來:趨勢科技執行長暨共同創辦人陳怡樺帶來的啟示

閱讀我們執行長陳怡樺 (Eva Chen) 的產業簡報系列文章來了解 AI 將如何重塑網路資安。取得實用的策略、真實世界的洞見,以及清晰的藍圖,讓您自信地保護您的 AI 計畫。

關於資安風險管理的三項關鍵洞見

對於肩負資安風險管理責任的資安長 (CISO) 來說,這三項洞見將有助於建立強大穩固的主動式資安策略基礎。

繼續閱讀

當心花蓮堰塞湖災後冒牌募款氾濫,警籲提防假「光復水災募款」詐騙

⚠️ 刑事局提醒:小心假借花蓮天災名義的詐騙,切勿輕信來路不明的募款!

樺加沙颱風重創花東,花蓮馬太鞍溪堰塞湖溢流釀成嚴重水患,造成重大傷亡。各界紛紛發起捐款協助災民,但同時網路上也出現不肖份子假借「募款」之名企圖行騙。

截至 9 月 25 日止,雖未接獲實際詐騙案件,但根據以往案例(如「0403 花蓮地震捐款」或「祈福千紙鶴」假慈善募款),詐騙集團會冒充公益團體,誘騙民眾匯款,甚至要求提供個資、銀行帳號密碼,最後導致金錢損失。

立即下載AI防詐達人,不讓你的愛心成為詐騙集團提款機

目前,行政院已責成 衛福部所屬「財團法人賑災基金會」 啟動公益募款【0923 花蓮馬太鞍溪堰塞湖災害募款專案】,自 9 月 25 日起受理捐款。官方僅提供以下 四種管道
1️⃣ 匯款
2️⃣ LINE Pay
3️⃣ 四大超商
4️⃣ 外匯

若遇到其他不明管道(如個人帳戶、未經授權的私下募款),或透過 FB、LINE、IG、Threads、簡訊、電子郵件散布的連結,請務必提高警覺。

刑事警察局呼籲:善心捐款請透過正規官方管道,避免遭詐騙集團利用。有任何疑慮,可洽 衛福部、地方政府、社會救助機構 查證,或直接撥打 165 反詐騙專線
官方募款資訊請參考:衛福部網站
https://www.mohw.gov.tw/cp-16-84056-1.html

⚠️ 小心這些詐騙套路:
1️⃣ 假慈善網站、假帳號
2️⃣ 社群貼文瘋傳連結
3️⃣ 打出「捐款就抽獎」誘因
4️⃣ 冒充政府或媒體身份

✅ 防範秘訣
✔ 認明官方捐款管道
✔ 不點陌生連結
✔ 存疑先打165查證

立即下載AI防詐達人,不讓你的愛心成為詐騙集團提款機

天災無情,但你的愛心更要用在正確的地方 ,不當詐騙集團提款機
AI防詐達人能協助您即時偵測與辨識可疑的連結和訊息。馬上下載【AI防詐達人】,守護荷包、擋下詐騙!

⦿擔心詐騙連結? AI防詐達人「網頁防護」功能隨時提供您安全、無廣告的瀏覽體驗。只需啟用「網頁防護」功能,您就能避開危險的網站與惱人的廣告,讓您在上網時再也不必提心吊膽。

趨勢科技AI 防詐達人封鎖詐騙網址,守住您的錢包
◎瞭解更多 趨勢科技AI 防詐達人
Android用戶請立即免費下載iOS用戶請立即免費下載

IG

【資安新聞週報】你的Gmail會被看光光?ChatGPT代理人爆出「零點擊」竊資漏洞

ChatGPT代理人「零點擊竊資」漏洞 Google Chrome 零時差攻擊,再到 中國防火長城600GB原始碼外洩,本週資安世界幾乎天天都有驚爆點。
不僅 微軟Win10停更讓 4 億台電腦暴露危機,LLM 驅動惡意程式更預示「人類 vs. AI」的駭客時代正式開打!
同時,精品大牌 LV 與 Tiffany 客戶資料外洩,駭客甚至 假冒FBI與監理服務網進行釣魚詐騙,讓個人與企業都陷入前所未有的挑戰。
這些事件提醒我們:不論是日常生活、國際局勢,甚至全球網路基礎設施,都可能成為資安攻擊的戰場。

⭕️ 本週十大資安焦點新聞


AI熱潮背後的資安隱憂浮現!有研究發現,四大ChatGPT AI代理程式存在「Shadow Leak」零點擊漏洞,駭客無需使用者點擊任何連結,就能透過這個漏洞竊取Google Mail等敏感資料。這項發現讓AI代理的安全性受到前所未有的質疑,許多人擔心未來AI在自動化處理任務時,可能成為駭客入侵的幫兇。

研究人員示範了一種提示注入攻擊:攻擊者把惡意指令以白色文字隱藏在白底中,夾帶在寄給 Gmail 的郵件內。當使用者用 ChatGPT 讀取該郵件(例如請 ChatGPT 做「Deep Research」摘要)時,隱藏的白色文字會被模型處理,指令會要求查找 HR 郵件與個人資料,進而在使用者不知情的情況下將敏感資訊洩漏給駭客。

駭客組織ShinyHunters宣稱,已透過雲端客戶通訊平台Drift的駭入事件,竊取高達15億筆的Salesforce用戶資料,其中包括大量客戶個資。這起號稱史上最大規模的資料外洩案,不僅對企業信譽造成嚴重打擊,也讓供應鏈攻擊的威脅再度浮上檯面,提醒企業應加強對第三方合作夥伴的資安審查。

繼續閱讀