生成式AI越懂你,你越需留意!趨勢科技指出AI時代常見上網行為的3大資安隱憂

全新PC-cillin 2025持續強化AI智能防毒防詐保護上網安全

【2024年10月17日,台北訊】生成式AI重塑人類的思考與想像,各式利用生成式AI技術開發的應用不僅限於使用AI助理找尋答案、摘要文件,也可以製作影片或是被運用來開發如社群及性格特質解析的各式App。然生成式AI精準又巧妙的回饋,主要仰賴處理和爬梳人類日常使用社群媒體、瀏覽網頁與應用程式中的大量數據資料,在提升工作效率與生活樂趣時,若民眾個資遭不慎濫用或常用的AI助理遭惡意汙染,將衍生嚴重的資安問題。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)全新PC-cillin 2025升級多項功能,並持續運用先進AI深度學習技術提高網路病毒與網路威脅偵測效率,協助民眾增強在AI時代下的網路資安防禦力。

此外,趨勢科技也剖析AI世代下,民眾使用AI助理、上社群、瀏覽網頁時的3大資安隱憂,籲民眾留心並重視網路身份安全。在PC-cillin 2025上市之際,趨勢科技也推出「上市特惠:登錄送500,抽iPhone 16」活動,於10月17日至12月31日期間內新購PC-cillin 2025雲端版和PC-cillin  Pro三台防護版,登錄送500元7-11 電子禮券,再抽最新iPhone 16 (一名,市價$29,900),鼓勵民眾善用最AI的專業防毒軟體PC-cillin 2025防止個資外洩或隱私遭侵犯問題,共同在AI世代下打造安心連網世界!

繼續閱讀

AI一鍵脫衣,假裸照真勒索!想體驗AI脫衣魔法?當心反被勒索病毒扒光錢包

想像一下您接到一通視訊電話,但卻發現它是網路駭客製作的深偽視訊,而且幾可亂真。這樣的情境再也不是科幻小說的場景,而是今日數位領域正在快速演進的真實威脅。早在2020 年BBC 報導在社群媒體上有超過10萬名女性的照片遭人「AI一鍵脫衣」製作造假裸照散佈網路,更令人憂心這些照片被用來從事色情勒索。今年九月韓國也爆發大規模AI假裸照危機,據華爾街日報指出,受害者包括教師、軍官、大學生和小學生。而日前宣稱只要提供一張任何人的照片,就能生成出裸照的工具,也遭駭客利用,誘使下載後,植入勒索病毒等惡意程式。

趨勢科技的最新研究指出,深偽 (deepfake) 技術越來越容易取得,而且網路犯罪地下市場上的 AI 工具也越來越精密。這樣的演變,衍生出更多 AI 遭大規模濫用的機會,甚至讓不具備技術能力的網路犯罪分子也能輕鬆駕馭 AI 。

深偽工具氾濫,犯罪門檻降低,任何人都可能是受害者

在過去,這類變造手法的主要目標通常是名人,但現在,任何人,甚至未成年人或未經同意的成年人都可能成為受害者,尤其在社群媒體的持續擴散下。事實上,美國聯邦調查局 (FBI) 已發出警告指出深偽被用於性愛勒索與恐嚇犯罪所帶來的風險。網路犯罪地下市場上許多新的深偽工具都宣稱可以完美製作極為逼真的偽造影片和圖片。包括:

  • DeepNude Pro:這是一項 AI 脫衣犯罪服務,宣稱只要提供一張任何人的照片,就能生成出該人沒穿衣服的裸照,可用來從事色情勒索。

  • Deepfake 3D Pro:可從受害者的照片取出臉部來產生全合成的 3D 虛擬角色,虛擬角色可透過程式控制來發表預錄或生成的談話,為了讓虛擬分身看起來更加逼真,它的眼睛還會經常看著不同的方向,就像真人在講話時一樣。騙過銀行的 KYC 真人認證,或用來假冒名人從事詐騙或撥打網路釣魚電話。
  • Deepfake AI:可讓駭客將受害者的臉部移花接木到不堪的影片上來破壞受害者的名聲或用來勒索,也可用來散播假新聞。只支援預錄的影片。
  • SwapFace:可讓駭客偽造即時串流影音來從事變臉詐騙 (BEC) 攻擊或其他企業詐騙。
  • VideoCallSpoofer:與 SwapFace 類似,可從圖片產生逼真的 3D 虛擬角色,並且讓角色即時模仿演員的臉部動作。這可以讓深偽用於視訊會議電話以及類似的詐騙、假新聞等等的騙局。

SwapFace 與 Avatar AI VideoCallSpoofer 兩者都具備了即時的視訊換臉功能。因此可用來從事深偽視訊電話詐騙,就像 2024 年 2 月發生的案例一樣,受害的金融機構員工因為被深偽視訊電話所騙而匯款了 2,500 萬美元給歹徒。

繼續閱讀

《打詐週報》別再相信抖音的假消息了! 郵局根本沒有推出100萬免息貸款/ 駭客盯上樂高迷!官網發布LEGO幣詐騙/「殺豬盤」App 橫行,注意手機中是否有假交易應用程式   

詐騙頭條重點預覽:別再相信抖音的假消息了! 郵局根本沒有推出100萬免息貸款。詐騙集團慣用這種手法,誘騙民眾提供個人資料,進而盜用帳戶。請大家牢記:郵局目前僅提供壽險房貸,其他貸款訊息都是假的!請慎防貸款詐騙,以免淪為人頭帳戶!
以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

#小心詐騙 別再相信抖音的假消息了!郵局貸款100萬免息?這消息太好康了吧!但很抱歉,這只是詐騙集團的伎倆!郵局澄清:從未提供信用貸款,請大家不要上當!

本週頭條:

郵局開辦百萬免息貸款?中華郵政急澄清:那是詐騙     自由時報電子報

冒名詐騙猖獗「Meta就占99.4%」 數發部:可考慮平台連帶責任          ETtoday新聞雲

詐騙集團颱風天沒休假 2天全國財損近5億元        自由時報電子報

小心!受害者遭「駭客入侵」幫儲值消費 UE、PChome都遭殃          CTWant

駭客盯上樂高迷!官網發布LEGO幣詐騙,社群:真假一眼看穿 BLOCKTEMPO

駭客偽裝成求職者散布後門程式More_eggs     iThome

「殺豬盤」App 橫行,注意手機中是否有假交易應用程式     科技新報網

趨勢科技PC-cillin雲端版 搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。

【PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載 立即掃描

繼續閱讀

最容易掉入Quishing (QR code 網路釣魚)陷阱的三種人

早在2022年起就有民眾在自家信箱收到一張來自7-11或是全家超商的「中秋感恩回饋禮券」2000元,而且還要掃描QR Code才能領券?!後來證實是詐騙。

◎QR Code 詐騙相關報導:
信箱裡7-11統一超商回饋 200 元禮券是假的!千萬別掃 QR Code ,當心個資被冒用!
七種冒牌 QR Code 詐騙手法,可能一秒騙走你的錢
「中國菜市場 100 多攤付款QR Code 一夜被掉包!」 FBI 建議這樣使用 QR Code
實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」
[新型 LINE 詐騙]傳QR碼要求加好友,當心帳號被盜!

今天我們來認識QR Code 詐騙衍伸而來的新名詞 Quishing (QR code 網路釣魚)常見的詐騙手法及如何防範。

QR code 提供了一種非常便利的方式來讓您獲取資訊或付款,因為它,您只需掃描一下條碼即可,在我們的日常生活當中已經無所不在。從餐廳點餐到生活繳費,這些方便的黑白方塊幾乎隨處可見,但就如同任何其他普及的技術一樣,網路駭客正在尋找能夠用它來犯罪的方法。

什麼是 quishing?

繼續閱讀

【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!

頻繁的驗證會讓人感到厭煩,為了快速進入觀看頁面,很多人會不假思索地按下「我不是機器人」。但是誰在驗證你不是機器人? 有時候不見得是安全機制,而是更進化的網路釣魚騙術。近日又出現釣魚網站偽裝「我不是機器人」驗證機制,本文幫大家整理了一些案例,一起來增加對抗網路釣魚的免疫力吧!

追蹤趨勢科技 IG 帳號 FUN心學資安

最近(2024年9月)近日,許多 GitHub 使用者收到「專案程式碼存在嚴重安全漏洞」的釣魚郵件。郵件內容會引導使用者點擊一個惡意連結,進入頁面後會彈出一個類似 Google CAPTCHA 的驗證視窗,要求使用者打開 Windows PowerShell 執行命令來完成所謂的人機驗證,一旦執行,惡意程式就會悄悄潛入使用者系統,對其造成潛在威脅。

☞ 詳請請看T客邦報導:釣魚網站騙人新招:偽裝「我不是機器人」驗證機制、誘導用戶打開Windows執行惡意命令

2021年8月媒體報導指出有用戶點入一個網路流傳的連結網站準備觀看影片時,會跳出一個類似Google reCAPTCHA的圖形驗證,提示求用戶依序點入鍵盤中的指定鍵才能觀看。這其實是誘使用戶繞過瀏覽器的防護,同意下載安裝程式。當用戶依照提示按到Tab鍵時,就會使Chrome的「繼續」鍵呈現準備。而當用戶按下reCAPTCHA中的 Enter 鍵時,就會開啟以下載並執行 Gozi/Ursnif 銀行木馬,該惡意程式會竊取銀行帳密、下載更多惡意程式,並且遠端執行攻擊者的指令,已經超過百家義大利銀行客戶受害。

☞ 詳請請看 IT home 報導:Gozi/Ursnif銀行木馬利用假CAPTCHA繞過瀏覽器防護植入電腦

很多人答錯的資安問題系列,持續更新中
繼續閱讀