
有民眾假日收到台灣之星TSTAR簡訊提醒點數即將到期,點擊連結有眾多高價好禮可以兌換,包含Dyson吹風機和高額家樂福禮券,沒想到竟差點被盜刷十萬元
去年7月就開始出現「積分兌換」類型的詐騙簡訊,從當時的Ikea到後來各家電信業者,包含中華電信和遠傳都被變成積分兌換詐騙的假冒對象,沒想到這款詐騙竟然一路從去年延燒一整年,至今還是有很多人在防詐達人查詢類似的詐騙簡訊,像是上週又爆量出現的台灣大哥大積分計劃簡訊
沒想到才隔一週不到,又換台灣之星被假冒!
繼續閱讀Bold Business 是一家正派經營的媒體與科技服務公司。然而在最近卻有一名剛畢業的大學新鮮人在 TikTok 上傳了一段影片分享她的經歷指出被 LinkedIn 上一個假冒該公司的徵才陷阱詐騙了 2,400 美元。請繼續往下閱讀來了解如何避開求職上的陷阱。

在 TikTok 影片中,Jenn (TikTok 帳號:@lolleavemyspamalone) 強忍著淚水訴說這段遠距上班詐騙的發生經過。
趨勢科技行動應用程式信譽評等服務 (MARS) 團隊最近發現兩個相關的最新 Android 惡意程式家族正在從事虛擬加密貨幣挖礦與賺錢詐騙,目標鎖定 Android 用戶。

第一起詐騙透過熱門社群網路平台來推銷一些假的服務,利用廣告將使用者帶到網路釣魚網站,誘騙使用者下載及安裝 Android 惡意應用程式,也就是 CherryBlos (AndroidOS_CherryBlos.GCL),其名稱來自於它的攻擊框架使用的特殊字串,該程式會竊取虛擬加密貨幣錢包相關的登入憑證,並在受害者提款時暗中調換錢包的位址。
另一起攻擊行動則使用了多款謊稱能讓使用者賺錢的 Android 應用程式 (最早在 2021 年出現在 Google Play),裡面含有 FakeTrade 惡意程式 (AndroidOS_FakeTrade.HRXB)。這些應用程式會謊稱自己是一個電子商務平台,使用者可透過推薦好友和儲值來增加收入。但使用者卻無法將裡面的錢提領出來。
CherryBlos 家族的第一個惡意程式是「Robot 999」,最早在 2023 年 4 月現身,下載網址為:hxxps://www.robot999.net/Robot999[.]apk。經過深入研究之後,我們追蹤到它的來源是一個名為「Ukraine ROBOT」的 Telegram 群組,該群組從 2023 年初開始便一直在散播虛擬加密貨幣挖礦相關的訊息。該群組的詳細資料上即提供了會下載惡意程式的網路釣魚網站網址。