繼續閱讀有一種名叫「殺豬盤(Pig-Butchering Scams)」的新型虛擬加密貨幣投資詐騙正在快速流行,引起了資安專家與執法機關的高度重視。一般認為,殺豬盤詐騙起源於亞洲,特別是中國大陸。然而,隨著網路的發展和詐騙集團的跨國合作,這種詐騙手法已經蔓延到全球各地。根據美國「網際網路犯罪申訴中心」(Internet Crime Complaint Center,簡稱 IC3)一份 2022 年的報告指出,2022 年,虛擬加密貨幣投資詐騙的受害者數量及損失金額都史無前例增加,達到 25.7 億美元。
本文深入剖析殺豬盤詐騙的性質、如何運作、最新手法,以及一般人應該如何避免掉入這類投資陷阱以免招來龐大債務。
為了保護所有受害者的身分,文中提到的聊天對話截圖、網路訊息,以及聊天群組 (甚至包括殺豬盤詐騙集團在內) 都是使用化名。值得注意的是,根據多份可靠的報告指出,許多殺豬盤詐騙歹徒其實是人口販賣受害者,他們是被詐騙集團首腦強迫 而從事這些詐騙。
《打詐週報》訂房後收到這則簡訊?小心掉入詐騙陷阱!/報名前一定要看!兒童體驗活動詐騙全攻略/LINE戀愛小心! 詐騙集團利用八點檔男星詐騙粉絲
本文分享上週詐騙相關新聞及事件。你將會看到新聞來源的簡短摘要及原文連結來閱讀更詳細的內容。以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:
本週詐騙事件精選
飯店網路釣魚詐騙:驗證你預定的飯店,以完成提前簽到
如果您曾經透過線上旅行社預訂過飯店,那麼您需要警惕這是一個騙局。它看起來是這樣的:
一眼識破釣魚網站,搶先攔截可以網址,零接觸零感染
【PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載 立即掃描
運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。
◎ 延伸閱讀:
本週趨勢詐騙新聞精選:
小孩體驗活動成新型態詐騙手法 警籲家長先求證、勿直接給個資 公視新聞網PNN
【詐騙】財政部推出100億免息貸款?憑身分證申請?影音社群冒名騙取個資 MyGoPen
刑事局公布第三季高風險業者 詐騙型態改變「賣家」遭詐騙案例增加 奇摩新聞
刑事局公布第3季詐騙高風險業者 中油公司135件最多 聯合新聞網
網戀慘淪人頭帳戶!台八男神「衰捲詐騙案」 86字首發聲 娛樂星聞
楊佩潔遭詐騙「戶頭直接少個0」! 曝高超手法:電話跟銀行一樣 ETtoday星光雲
一直以為和謝承均透過LINE談戀愛! 女粉絲郵局帳密被騙走 鏡週刊
LINE陌生帳號傳「匯錯款」!百萬網紅附圖神回 詐騙集團怒飆三字經 奇摩新聞
繼續閱讀《資安新聞周報》首座「AI 測試實驗室」登場/ AI 時代的科技攻防戰:專訪趨勢科技威脅情報副總裁 Jon Clay /三星被Google抓包 手機晶片存在高嚴重性安全漏洞/在國際刑警組織擔任顧問是什麼體驗?
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。
資安趨勢部落格一週精選
- 網路釣魚如何利用 CAPTCHA 人機驗證來躲避偵測?
- 《打假週報》還沒決定你的萬聖節裝扮嗎?釣魚網站準備好了!/ 遭冒名辦活動 藏壽司急發聲明/假冒粉專小編,私訊粉絲加入Line群組,婦人遭詐300萬/詐團盜打學校、企業市話, 追查為中國駭客入侵電話節費器
- 《上週資安新聞周報》 微軟:運用AI提升攻擊效率,攻擊數量年增2.75倍 / 社交媒體攻擊增加60% 成為新興網路安全威脅 /去年被用來攻擊的漏洞中,高達7成為零日漏洞 /打詐高手齊聚新加坡 GASA!科技公司如何跨國合作,抓詐騙集團的辮子?
媒體資安新聞一周精選
AI 時代的科技攻防戰:專訪趨勢科技威脅情報副總裁 Jon Clay INSIDE
打擊網路犯罪!在國際刑警組織擔任顧問是什麼體驗:專訪趨勢科技資深威脅研究員 Paul Pajare INSIDE
【資安日報】10月28日,上周四勒索軟體RansomHub聲稱攻擊臺灣被動元件製造廠 iThome
⭕️ 延伸閱讀:勒索病毒 RansomHub 如何利用 EDRKillShifter 來停用 EDR 和防毒軟體?
首座「AI 測試實驗室」登場!提供語言模型可信任評測 經濟日報網
生成式AI加速詐騙!新加坡詐騙案連年攀升 寰宇新聞網
傳Meta開發AI搜尋引擎 減少對Google與Bing依賴 聯合新聞網
Google本周起將AI Overview擴大推廣到100多個國家,台灣也可以用到 AI 資訊摘要 T客邦
網路安全挑戰:GenAI 漸強 IoT 仍漏洞百出 電子與電腦COMPOTECH
微軟年度數位防禦報告:國家級攻擊已結合網路犯罪工具與生成式 AI,台灣亦面臨嚴峻威脅 T客邦
三星被Google抓包 手機晶片存在高嚴重性安全漏洞 自由時報
【資安日報】10月29日,中國駭客開發專偷雲端資料的惡意軟體工具包並用於實際攻擊行動 iThome
【有片】美國調查中國駭客滲透政要手機 賀錦麗、川普及副手范斯都是目標 上報
獨/駭客入侵被動元件廠 威脅不付贖金 10/31公開機密 經濟日報網
害停機多天,達美航空正式控告CrowdStrike求償5億美元 iThome
台港駭客「撞庫攻擊」 盜高鐵TGo會員點數 LineToday
繼續閱讀網路釣魚如何利用 CAPTCHA 人機驗證來躲避偵測?
本文探討利用 CAPTCHA 人機驗證來躲避偵測的網路釣魚攻擊,並提出一套資安框架來解決這類威脅。
CAPTCHA 的全名是「Completely Automated Public Turing test to tell Computers and Humans Apart」(區分電腦與人類的全自動化公開圖靈測驗),該測驗在資安領域扮演了提升安全、防止未經授權存取的關鍵角色。它基本上是一種「質詢/應答」(challenge-response) 機制,可用於區分自動化機器人與人類使用者。
近年來,CAPTCHA 技術突飛猛進,以至於許多服務供應商都提供免費的 CAPTCHA 工具來讓客戶保護網站,以免網站遭到網路攻擊。然而,駭客也開始在網路釣魚網站上利用 CAPTCHA 來躲避資安產品的偵測。由於 CAPTCHA 的設計原本就是為了阻擋自動化機器人進入網站,所以這類服務也會讓資安產品更難自動偵測網路釣魚。
也因此,傳統的偵測方法已經無法滿足當前的需要。本文討論趨勢科技如何解決這項挑戰:透過一套內建行為式 AI 防護技術的平台來偵測網路釣魚網站,有效應付進階躲避技巧。
延伸閱讀:【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!