【打詐週報】AI假直播騙局曝光/退休金陷阱全面爆發/70歲婦遭「地面師」網戀騙兩棟房

從退休金、AI直播到假投資,詐騙手法不斷翻新,本週最受關注的五起案件,揭露詐團如何結合情感操控與科技偽裝,一步步奪走民眾多年積蓄。當「愛情、投資、科技」三大詐騙套路同時來襲,最需要的是——懷疑的勇氣與查證的習慣。


本週打詐金句

「退休金不是投資本,是防詐底線。」
「AI 能造假,人心更能包裝謊言。」
「遇到金錢、愛情、投資,請先冷靜三秒再點開。」


高齡與退休族詐騙橫行

退休族持續成為詐騙重災區,本週多起案件鎖定長者資金與房產:

繼續閱讀

【資安新聞週報】MalTerminal 結合 GPT-4 生成勒索軟體/AI 設計有害蛋白質可繞過 DNA 安檢/Red Hat、Google 接連修補 AI 平臺漏洞

在生成式 AI、政治變局與極端氣候交錯的時代,全球資安情勢不只瞬息萬變,更已滲入社會的每一個角落。
本週焦點橫跨 AI攻防新態勢、企業漏洞警報、災後詐騙警訊、以及各國政策角力,從微軟、Google、OpenAI 到本地銀行防詐行動,皆顯示數位信任正在重新被定義。

⭕️ 本週十大資安新聞焦點


1.AI 被利用製造惡意程式:MalTerminal 結合 GPT-4 生成勒索軟體


AI 不再只是被駭,而是被駭客「利用」。MalTerminal 惡意程式內建 GPT-4,可根據目標環境即時生成客製化勒索碼,象徵 AI 攻擊自動化 時代正式來臨。
趨勢觀察:企業需導入「AI 模型行為監控」與 Prompt 安全策略,防止 LLM 被惡意挪用。

◎ 來源:MalTerminal惡意程式現身:內建GPT-4動態生成勒索軟體的新型威脅     資安人

 2.微軟揭「生物零日漏洞」:AI 設計有害蛋白質可繞過 DNA 安檢


研究團隊發現 AI 可用於生成可逃避 DNA 篩查的蛋白質結構,衝擊生物與資訊安全邊界。
趨勢觀察:生物科技與 AI 結合需納入「Bio-Cyber Security」框架,防止跨領域濫用。

◎來源:微軟揭「生物零日漏洞」,AI 設計有害蛋白質可逃避 DNA 安全篩查        科技新報網

 3.Red Hat、Google 接連修補 AI 平臺漏洞


AI 平臺架構(包括 Google Gemini)遭揭三項串連攻擊漏洞,恐造成資料外洩。
趨勢觀察:AI 工具鏈應納入與傳統軟體相同的資安更新機制,尤其是 API 權限與資料流控。

◎來源:【資安日報】10月2日,Red Hat、Google修補AI平臺的資安漏洞          iThome

繼續閱讀

【打詐週報】詐團假好心幫忙討款,民眾遭「二度詐騙」/「黃仁勳」「費玉清」遭 AI 假冒/假Netflix客服騙走82歲婆婆420萬

本週全台詐騙案層出不窮,最受關注的是「假反詐團體」新型手法。詐騙集團假借協助受害者「討回血汗錢」,再度誘導轉帳、繳保證金,造成二次損失。
同時,AI假名人投資廣告、交友詐騙與高資產族群金融詐欺仍為重災區,連中小學生也成為詐團鎖定對象。

⭕️ 本週AI防詐達人推薦


⭕️ 本週十大詐騙新聞

1. 詐團假裝反詐幫忙討款 民眾遭「二度詐騙」

新型詐騙冒用「反詐騙協會」「民間追討團」名義,聲稱能協助受害者追回損失,要求先支付「手續費」「保證金」。警方提醒:反詐單位不會收錢幫忙討款,這是詐中詐。

詐團假裝反詐幫討血汗錢民眾遭二度詐騙          公視新聞網

2. AI名人詐騙全面爆發:「黃仁勳」「費玉清」遭假冒

繼續閱讀

【資安新聞週報】你的Gmail會被看光光?ChatGPT代理人爆出「零點擊」竊資漏洞

ChatGPT代理人「零點擊竊資」漏洞 Google Chrome 零時差攻擊,再到 中國防火長城600GB原始碼外洩,本週資安世界幾乎天天都有驚爆點。
不僅 微軟Win10停更讓 4 億台電腦暴露危機,LLM 驅動惡意程式更預示「人類 vs. AI」的駭客時代正式開打!
同時,精品大牌 LV 與 Tiffany 客戶資料外洩,駭客甚至 假冒FBI與監理服務網進行釣魚詐騙,讓個人與企業都陷入前所未有的挑戰。
這些事件提醒我們:不論是日常生活、國際局勢,甚至全球網路基礎設施,都可能成為資安攻擊的戰場。

⭕️ 本週十大資安焦點新聞


AI熱潮背後的資安隱憂浮現!有研究發現,四大ChatGPT AI代理程式存在「Shadow Leak」零點擊漏洞,駭客無需使用者點擊任何連結,就能透過這個漏洞竊取Google Mail等敏感資料。這項發現讓AI代理的安全性受到前所未有的質疑,許多人擔心未來AI在自動化處理任務時,可能成為駭客入侵的幫兇。

研究人員示範了一種提示注入攻擊:攻擊者把惡意指令以白色文字隱藏在白底中,夾帶在寄給 Gmail 的郵件內。當使用者用 ChatGPT 讀取該郵件(例如請 ChatGPT 做「Deep Research」摘要)時,隱藏的白色文字會被模型處理,指令會要求查找 HR 郵件與個人資料,進而在使用者不知情的情況下將敏感資訊洩漏給駭客。

駭客組織ShinyHunters宣稱,已透過雲端客戶通訊平台Drift的駭入事件,竊取高達15億筆的Salesforce用戶資料,其中包括大量客戶個資。這起號稱史上最大規模的資料外洩案,不僅對企業信譽造成嚴重打擊,也讓供應鏈攻擊的威脅再度浮上檯面,提醒企業應加強對第三方合作夥伴的資安審查。

繼續閱讀

【打詐週報】YouTube Premium 續訂失敗?騙你的!/ 長輩愛看的YouTube健康頻道,竟是AI造假片/陳美鳳的聲音被AI盜用賣假貨

手機收到包裹未取或是 YouTube Premium 續訂失敗的簡訊?千萬別點!這類詐騙簡訊會要求你補稅或重新付款,點進去信用卡資料就會被盜用。你追蹤的財經主播傳私訊給你?別高興得太早!現在詐騙集團會盜用名人頭像,主動私訊粉絲,用高報酬引誘你加入投資群組,最後當然是錢進了詐騙集團的口袋。最近新聞吵翻天的 AI 詐騙,不僅能偽造名人的聲音和影像,連長輩愛看的健康頻道、賴總統的談話內容,都能被 AI 假造。

這週詐騙手法全面升級,不僅冒充政府寄送「普發一萬」與「罰單未繳」的電子郵件,還出現各式 AI 深偽影音假專家投資陷阱生活訂閱詐騙,甚至連 假評論與假消息勒索 都成為新戰場!以下整理近期最受關注的新聞案例,提醒大家務必提高警覺。

⭕️本週五大新型詐騙與案例新聞

繼續閱讀