165提醒:有兩大特徵就一定是投資詐騙

根據內政部警政署「打詐儀錶板」網站的數據顯示,本月至今,平均每日受理的詐騙案件高達500至600件。「假投資詐騙」已成為最主要的詐騙手法,在所有詐騙案件中佔比最高,數據顯示,短短一週內,台灣民眾因詐騙案損失的金額就高達26.7億元。其中,假投資詐騙造成的財損最為嚴重,每日金額動輒破億,儼然成為「重災區」。內政部警政署再次呼籲民眾,面對任何投資理財機會時務必提高警覺,切勿輕信「高報酬、零風險」等誇大不實的承諾,並應積極充實金融投資相關知識,以避免成為詐騙受害者。

根據內政部警政署165打詐儀儀表板統計,詐騙手法前五名如下,其中假交友詐騙也是一種另類的投資詐騙手法:

  1. 「假投資詐騙」
  2. 「網路購物詐騙」
  3. 「假買家騙賣家詐騙」
  4. 「假中獎通知詐騙」
  5. 「假交友(投資詐財)詐騙」
內政部警政署165打詐儀儀表板統計,12/23 日詐騙手法前五名
繼續閱讀

2025資安預測:AI驅動新舊威脅、勒索病毒策略轉型、國家級駭客攻擊未歇

【2024年12月16日,台北訊】2024年,AI大幅導入企業營運之中、國際大選及地緣政治影響,駭客開始針對其營運與攻擊手法醞釀轉型策略;2025年,預測更多的AI應用將催生出全新攻擊手段,駭客因應情勢變化調整攻擊目標,將形成更加詭譎難測的資安態勢。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今日公布2025年資安年度預測報告,指出駭客將持續利用AI技術加速攻擊效率、擴大攻擊規模、產出更擬真的文字與影音內容進行AI詐騙,並尋找阻力最小、最容易取得的入侵途徑,如濫用合法工具、攻擊可公開存取的資料。此外,AI代理成為駭客覬覦的目標,AI系統漏洞可能將被用來誘騙AI執行有害或未經授權的動作甚至假冒身分,企業與個人皆需警戒任何AI可能帶來的資安風險。

欲瞭解更多趨勢科技2025年資安預測完整內容,請至:人造的未來
繼續閱讀

被騙的都是老人?別再誤會了!

隨著科技發展,詐騙手法日新月異。我們常以為老年人較易受騙,但事實並非如此。近年來,年輕族群因網路詐騙所受的損失不容小覷。不同世代的受騙情況因生活型態、接觸資訊管道等因素而有顯著差異。了解這些差異,有助於我們針對不同年齡層,採取更有效的防詐措施。

詐騙手法世代差異:年輕人網路遇詐頻率高,老年人損失金額大

近期一份研究顯示,年輕人因詐騙而報案的情況比老年人還要常見。不過,不同的詐騙其實針對的年齡層不同,了解其中的差異有助於每一個人確保自己的安全。

詐騙受害者年齡層分布

與人們認知不同的是,比較年輕的世代 (如 Z 世代、千禧世代、X 世代) 越來越常成為詐騙的目標。根據去年一份研究發現,在所有年齡層中,21 歲以下族群在網路上被騙損失錢財的情況成長最多。此外,國際組織「商業改進局」(Better Business Bureau,簡稱 BBB) 也指出,18-24 歲成年人因詐騙損失的金額「中位數」為 200 美元,較 25 歲以上的人多出 50 美元。

儘管年輕人可能更常被騙,但老年人每次」 被騙損失的金額卻較多。若以每次詐騙損失金額的「中位數」來看,70-79 歲的人是 800 美元,但 80 歲 (含) 以上的人卻高達 1,500 美元。這突顯出很重要的一點:我們要了解詐騙如何針對不同世代的習慣和弱點來量身打造。

 

這個族群比較容易在社群媒體上遇到詐騙,在 18-59 歲的人當中,約有 31% 的人表示他們在社群媒體上遇到詐騙。對 Z 世代或更年輕的千禧世代 (18-29 歲) 來說,這數字甚至高達 40%。

這個族群比較容易經由電話遇到詐騙,在青壯年人口當中,僅有 10% 是經由電話被騙,但在老年人當中卻有高達 24% 是經由電話被騙。若是 80 歲 (含) 以上的族群,比例甚至超過 40%。

各世代最常見的詐騙


Z 世代是第一個完全生活在網際網路的世代,他們經常遇到的詐騙如下:

  • 1.網路購物詐騙
    Z 世代對網路購物的熟悉度讓他們容易遇到假網站和假商品。根據 BBB 的研究,有 83% 的年輕人會被那些根本不會出貨的網路購物商品所騙。
  • 2.投資詐騙
    尤其是經由社群媒體平台,其中,虛擬加密貨幣詐騙更是猖獗。
  • 3.徵才詐騙
    這類詐騙在 BBB 接獲的該年齡層所有詐騙當中占 29.9%,平均損失金額為 1,819 美元。

儘管這年齡層有許多熟悉科技的人,但他們反而更容易信任數位互動方式,對於網路上提供的好康通常較不懷疑。專家指出,Z 世代在這方面的弱點有部分原因是詐騙經常針對他們這個世代量身打造,而這世代有半數的人每天至少花 4 小時在社群媒體上。


隨著千禧世代開始面對職業生涯的挑戰與財務壓力 (例如學貸),他們通常容易遇到下列詐騙:

  • 1.假支票詐騙
    詐騙集團會寄一張超過他們所欠金額的支票給受害者,然後要求受害者將差額透過電匯退還給他們。但當受害者將差額匯回給對方之後,卻發現支票是假的。
  • 2.求職詐騙:
    詐騙集團會提供假的工作機會來誘騙受害者提供金錢、個人資訊,或免費勞力。這類詐騙通常以假的徵才廣告、謊稱徵人的公司,或宣稱提供優渥的在家工作機會。
  • 3.假冒政府機關的詐騙:
    詐騙集團有時會假扮成政府員工來竊取錢財或資訊。真正的政府機關絕對不會要求您使用點數卡來付款,或對您語帶威脅。
  • 4.學貸詐騙:
    身上背負學貸的千禧世代,經常會遇到詐騙集團謊稱只要預付一筆費用就能減免債務或免除貸款。

以上詐騙利用的就是這世代經常在網路上互動的習慣而讓許多人掉入陷阱、損失錢財。

X 世代,也就是「三明治」世代 (41-56 歲),最常遇到兩種主要詐騙


被夾在年邁父母與年幼小孩之間的 X 世代面臨的挑戰相當特殊,詐騙集團專門利用他們身兼不同角色的情況來設計詐騙:

  • 1.技術支援詐騙:
    X 世代通常負責掌管家中的技術產品,因此有可能收到一些假的技術支援電話和訊息,導致個人資訊或金融帳號被盜。
  • 2.醫療詐騙:
    X 世代經常需要擔心父母的健康狀況,因此容易掉入假醫療保健產品或服務的詐騙陷阱。

嬰兒潮與沉默世代 (57 歲以上),三種詐騙最愛這世代

這個年紀的族群,其成長的背景是科技比較不發達的時代,所以通常是經由一些傳統管道被騙。最常見的詐騙包括:

  • 1.樂透與中獎詐騙:
    詐騙集團經常通知受害者中了樂透或某個大獎,要他們預付一筆費用或提供個人資訊來領獎。
  • 2.投資詐騙:
    正準備退休的嬰兒潮世代,容易遇到謊稱提供高額報酬的投資詐騙,因而損失巨額存款。
  • 3.愛情詐騙:
    根據美國聯邦貿易委員會 (FTC) 的一份報告發現,2022 年有 7 萬名美國公民報案表示遇到愛情詐騙,總損失金額約 13 億美元。「寂寞」是老年人之間的一項嚴重問題,因此這年齡的人被這類詐騙所騙的比例最高。

年輕世代反而更容易被騙的三個原因

儘管年輕世代 (尤其 Z 世代) 是原生的數位公民,但他們卻更容易被網路詐騙所騙,原因有以下幾點:

  • 1.相信網路資訊:
    根據 Pew Research Center 的一份 2022 年報告發現,年紀 30 歲以下的成年人,他們相信社群媒體資訊的程度,就如同他們相信政府官方媒體一樣。
  • 2.財務壓力:
    那些訴求快速發財機會的詐騙,特別喜歡這些繼承了通膨、高房價以及高債務的世代。
  • 3.網路理財習慣:
    年輕族群通常較習慣在線上理財,因此習慣使用行動網路銀行並將密碼儲存在手機上,這現象使得詐騙集團更容易在資安事件當中駭入受害者的多個帳號。

上有老下有小的三明治世代,您辛苦了

所謂「三明治世代」指的是那些 40 幾或 50 幾歲的人,他們同時承擔著「雙親」與「小孩」的扶養責任,正因為扮演了雙重角色,因此通常得肩負全家的網路安全與隱私權責任。他們需面對監控家庭網路活動、並確保老人與小孩安全上網的挑戰。這工作可不容易,尤其當他們缺乏有關資安威脅的專業技術或知識時,例如:

  • 他們必須跟上數位原生兒童的腳步,兒童通常能在網路上優遊自在,但卻因此過於自信,讓情況更加複雜。
  • 他們必須協助不曉得如何上網的父母。年長者對網路上的一切可能都覺得陌生,因此不容易辨別潛在的威脅。
  • 最後,這個族群可能會發現自己的生活步調很緊張,隨時備感壓力,因而心力交瘁或變得脆弱,他們可能沒有時間或無法專心做好網路資安的工作。

這項責任可能帶來巨大的壓力,所以三明治世代在必要時請尋求援助。

該如何防範詐騙?

不論您的年紀為何,避免被騙的關鍵就在於安全意識和戒心。以下提供 12 個最重要的祕訣來協助您防範詐騙:

  1. 確保資安設定隨時更新:確認您的裝置擁有最新的資安修補。
  2. 保護社群媒體隱私:保護您社群媒體個人檔案的隱私。
  3. 保護個人資訊:切勿將個人識別資訊 (PII) 分享給未經確認的人。
  4. 轉帳時要特別小心:切勿將錢匯給未經確認的聯絡人。
  5. 看到工作機會要先做功課:遇到任何您有興趣的工作,請先徹底研究一下徵才的公司。
  6. 謹慎下載:切勿透過不明來源的連結下載。
  7. 直接到官方網站下載:請勿點選廣告中的連結,請直接前往對方的網站下載。
  8. 使用高強度密碼:所有帳號都應使用高強度且非重複的密碼,並考慮啟用多重認證 (MFA)。
  9. 留意可疑徵兆:請小心任何含有大量錯字和文法錯誤的網站、廣告或電子郵件。
  10. 稍等一下:許多詐騙都會急著催促受害者立即行動,所以如果您稍等一下,就能避免成為受害者。
  11. 查證之後再行動:如果您不確定某人跟您講的是否正確,請找親朋好友討論一下,他們也許可以協助您判斷是不是遇到詐騙。
  12. 注意支付方式:任何要求您使用點數卡、電匯、支付軟體或虛擬加密貨幣來付款的人都可能是詐騙集團。

詐騙不分年齡,每一個人都有危險。只是,不同世代面臨的威脅不同,了解詐騙集團如何攻擊每一個世代,您就更能妥善保護自己和身邊的人。不論您是熟悉科技的 Z 世代,或是對線上互動小心謹慎的年長者,都請隨時保持警戒並不斷吸收新知,如此才是防範詐騙的最好方法。

趨勢科技AI 防詐達人 防詐騙隨時搶先一步

隨著網路釣魚詐騙的數量和精密度都不斷提升,隨時搶先歹徒一步比以往更加重要。不幸的是,光有防毒軟體是不夠的。向您介紹最新推出的 趨勢科技AI 防詐達人!可支援 Android 和 iOS 的 趨勢科技AI 防詐達人 能完整防範網路釣魚詐騙、詐騙訊息、垃圾訊息、深偽 (deepfake) 等等:





  • 詐騙查證:立即透過我們的 AI 輔助詐騙查證技術來分析電子郵件、文字簡訊、網址、螢幕截圖,以及電話號碼。讓您隨時保持安全、防範詐騙。



  • 簡訊過濾與來電阻擋:再也不會收到不必要的垃圾或詐騙電話和訊息。減少日常的干擾並強化您對網路釣魚的防禦。



  • 換臉詐騙偵測:即時偵測視訊電話中的深偽,當任何人使用 AI 換臉技術來改變容貌時,立即發出警報。



  • 網頁防護:安全上網瀏覽,避開惡意網站與惱人的廣告。


⟫瞭解更多 趨勢科技 AI 防詐達人

Android用戶請立即免費下載

iOS用戶請立即免費下載

原文出處:From Gen Z to Boomers:Scam Threats by Generation and How to Stay Safe

⭕️ AI 防詐防毒

趨勢科技PC-cillin雲端版 運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用



✅ 獨家 AI 隱私權分析技術 讓您的個資,由你自己掌握
✅社群帳號盜用警示 在災害擴大前,搶先一步做好防範
✅全球個資外洩追蹤 24小時為您監測守護
✅跨平台密碼安全管理讓 您安心儲存所有網路帳密

IG

台灣人愛用的密碼,這些不用一秒就被破解!「ji394su3」這種台式密碼也不安全

「ji394su3」這組只有台灣人秒懂的密碼,你猜到了嗎?用注音輸入法對照一下,會發現這是個「真愛密碼」。每年的5月的第一個星期四是世界密碼日(World Password Day),在提高民眾的密碼安全意識,鼓勵民眾採用更強密碼並養成良好的密碼管理習慣。一起來看看有哪些不建議使用的「台式密碼」和建立高強度密碼並避開弱密碼的10 祕訣和技巧。

用鍵盤注音輸入試試看,找到答案了嗎?對照注音鍵盤就是「我的密碼」。

先做個小測驗,你覺得以下台灣人愛用的密碼,以下哪個不到一秒就會被破解?

看答案

根據 NordPass網站上公布台灣最常使用的爛密碼排名依序:

  1. 「123456」
  2. 「12345678」
  3. 「123456789」
  4. 「1qaz2wsx」
  5. 「qwerty123」
  6. 「qwerty1」
  7. 「111111」
  8. 「a123456」
  9. 「12345」
  10. 「123123」

以上這些密碼不到一秒鐘就會被駭客破解。

台灣最常使用的易被破解前十大密碼,不到一秒就會被破解。

其實11-20名,也幾乎全軍覆沒會在一秒內被破解,除了「tkideltki」需要一天外:(這個密碼的為何這麼多台灣人愛用呢?誰能告訴小編?)

  • 11.000000
  • 12.11111111
  • 13.tkideltki
  • 14.00000000
  • 15.888888
  • 16.password
  • 17.1234567
  • 18.abcd1234
  • 19.abc123
  • 20.88888888
排名20名的88888888,也是不到一秒就被破解,你答對了嗎?

小編目前並沒查到有何網路梗跟這串密碼有關,但根據台灣人常用的鍵盤輸入習慣,歸納出以下幾個特點,或許這也讓「tkideltki 」成為常見的密碼之一:

  1. 鍵盤排列的便捷性
    當使用者用 QWERTY 鍵盤打字時,可以很順手地輸入這組字母,特別是對於熟悉打字的使用者來說,這是一個方便又快速的密碼。
  2. 記憶上的方便性
    tkideltki 是一組根據鍵盤字母位置輸入的字串。這組字母雖然看似隨機,但它的輸入模式在鍵盤上有一定的規律,因此容易記憶。不像完全隨機的密碼會讓人容易忘記。
  3. 台灣人的文化習慣
    在台灣,許多人喜歡用鍵盤的鄰近排列或一些無意義但容易記住的字母作為密碼,例如像 asdfghjklqwerty 的模式。這些密碼看起來複雜,但其實是出於輸入時的便利性選擇,tkideltki 很可能就是這類模式的一個變體,因而被廣泛使用。
  4. 缺乏創意或隨手設定的結果
    許多人在創建密碼時,不會特意設計難以破解的組合,而是憑直覺輸入手指自然排列的字母。這導致像 tkideltki 這樣的密碼成為常見選擇,甚至在某些台灣人的論壇或網路文化中,這可能已成為一種「默認流行密碼」。

以上是小編的推測,如果你有更好的解答,也歡迎在趨勢科技 TrendMicro Taiwan 粉專私訊給小編喔。

如果你還在使用類似的密碼,建議立即更改,並使用更強的密碼,例如混合大小寫字母、數字與特殊符號,來提高安全性。

台灣人最愛傻瓜密碼!「我的密碼」注音符號組合竟上榜

HIBP統計顯示,「ji32k7au4a83」這組密碼目前為止在該網站中出現了558次,而這組奇特的密碼組合,2019 也引起一名外國工程師在推特上詢問,為什麼密碼「ji32k7au4a83」,這組看似隨機的數字在HIBP資料驗證資料庫上,當時出現超過一百多個人使用過?⁣

㊙原來這組看似隨機的英數串,只有會使用「注音輸入法」的台灣用戶才能解讀,對照注音鍵盤就是「我的密碼」。

別以為諧音就很安全,台式密碼不建議使用!

「ji394su3 」「au4a83」「ji2k7au4a83」「520 」「5201314 」「520999 」「168888 」「888 」,用這些看似無意義的亂數字串或是數字諧音當密碼應該很安全吧? ❓

上述看似隨機的字母數字組合在資料驗證資料庫 Have I Been Pwned(HIBP)上都是不建議使用的密碼。因為它們都列入大型網路服務被駭客入侵洩漏過的弱密碼黑名單。

但其實厲害的是這組:「  5201314 (我愛你一生一世」,在外洩資料庫中顯示超過 23 萬次人使用。根據中國某IT社區網站洩露的600多萬個帳號密碼為例,使用中文拼音、手機號碼,甚至經典詩句縮寫作為密碼的用戶不在少數。看來不管是數字諧音或是注音式輸入密碼,都不建議使用。

別以為諧音就很安全,台式密碼不建議使用!
「5201314」「我愛你一生一世」
「888」「發發發」
「 ji394su3 」 「我愛你」
「 168888 」 「一路發發發發」
「520」 「我愛你」
「 520999 」 「我愛你久久久」
「 au4a83 」 「密碼」
「168」 「一路發」
「yjo494su3」 「最愛你」
「ji3cl394su3」「我好愛你」
別以為諧音就很安全,台式密碼不建議使用!

密碼強度為何重要?


人們常犯的一個錯誤就是所有的網路帳號都使用相同的密碼。根據 Google 的一項調查發現,至少有 65% 的人會在多個網站 (即使不是全部的網站) 上重複使用相同的密碼。這意味著萬一其中一個帳號的密碼遭到外洩,駭客要入侵其他帳號就易如反掌。

有趣的是,還有另一份研究發現,儘管 91% 的受訪者了解在不同的帳號使用相同的密碼有其風險,但仍有 59% 承認自己還是這麼做。這也難怪 Verizon 資料外洩調查報告表示因駭客入侵而造成的資料外洩有 81% 都是因為密碼外洩。

建立高強度密碼並避開弱密碼的10 祕訣和技巧


  1. 切勿使用連續的英文字母和數字 (例如:qwerty、abcde、12345、asdf 等等)。這些真的是太過常見、也太過好猜。
  2. 絕對不要使用您的生日當密碼。雖然這很容易記,但也讓駭客非常容易猜到,尤其這類資訊往往在網路上就能查到。
  3. 混合英文字母、數字及符號 (如 $、%、!) 來組成至少 8 個字元的密碼。若使用看似隨機的組合還可以讓密碼更難破解。
  4. 避免使用您的名字當密碼。某些網站甚至會檢查這點,為的就是避免有人這麼做。
  5. 不要使用任何包含您個人資訊的密碼,因為這些駭客可以在網路上查到。此外,也別使用您家人的姓名、生日、寵物名稱等等。如需從網路上移除您個人資訊的祕訣,請參閱此處
  6. 避免使用一些太過常見的密碼,例如:P@$$w0rd、password、1234567890、iloveyou 等等。
  7. 切勿重複使用密碼。您新建立的每一個密碼都應該是獨一無二的。
  8. 高強度密碼可以是一段片語,將數個英文字串在一起變成一個長串字元 (例如:correcthorsebatterystaple、randommousebottlepickle 等等),但可別忘了參雜數字和符號!
  9. 避免在更新密碼時只修改了其中一個字元 (例如:MyG@laxyPassw0rd01、MyG@laxyPassw0rd02、MyG@laxyPassw0rd03)。
  10. 使用 趨勢科技 ID 防護 全面保護您的個資、密碼和線上隱私。切勿將密碼寫在記事本或自黏便簽上。

測試您對密碼的理解

以下哪一個密碼的強度最高?

A       p@ssw0rd        

B       apr!l2024

 C       Rickc@tpick1e 

D       Rickcatpickle

使用我們免費的線上趨勢科技 ID 防護 來建立高強度又難以破解的密碼。

保護您的身分和隱私權



良好的密碼管理習慣對於保護您的線上安全至關重要,但這對於保護您的身分和隱私只是其中一環。趨勢科技 趨勢科技 ID 防護 是專為保護您的身分、個人資訊、帳號以及瀏覽體驗而設計。使用其免費版本是一個了解並體驗其防護的不錯方式,ID Protection 不僅能建立、儲存及管理高強度又難以破解的密碼,同時還提供以下資安功能:

  • 在您的個人資訊遭到外洩時收到警報通知。
  • 防範線上威脅,例如網路釣魚詐騙。
  • 防止網站蒐集可能洩漏您隱私的資料。
  • 保護您的社群媒體帳號,防止帳號遭駭客盜用。

您越了解線上風險以及駭客如何洩露您的個人資訊、破壞您的安全與隱私,您就越能挑選適合自己的資安防護。

免費體驗

資料來源:Top 10 Tips on World Password Day

IG

趨勢科技再度蟬聯2023年雲端原生應用程式防護平台(CNAPP)市場占有率第一

資料顯示趨勢科技雲端原生應用程式防護平台市場營收成長11%

【2024年9月25日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今天宣布該公司在IDC的「2023年全球雲端原生應用程式防護平台市場占有率」報告中再度蟬聯第一。

請點選以下連結來閱讀IDC的完整報告「2023年全球雲端原生應用程式防護平台市場占有率:牛市」(Worldwide Cloud-Native Application Protection Platform Market Shares, 2023: A Bull Market,文件編號#US52472324,日期:2024年9月):https://www.trendmicro.com/explore/idc-cnapp-market-shares-report

IDC雲端防護資深研究經理Philip Bues表示:「CNAPP正逐漸成為企業必備的防護之一,企業已認知到雲端風險就是業務風險。IDC研究顯示,IT在資安、風險與法規遵循上的支出是最抗跌、也最不受預算刪減影響的項目。」

隨著企業投資多重雲端與混合雲基礎架構來支撐業務成長計畫,企業的攻擊面也持續擴大。由於企業內部缺乏相關技能,再加上IT的複雜性以及單一面向產品衍生的資安漏洞,網路駭客因而有機可乘,也讓CNAPP成為越來越受歡迎的一種選項。

繼續閱讀