愛情騙局變身投資陷阱!解析殺豬盤慣用套路

有一種名叫「殺豬盤(Pig-Butchering Scams)」的新型虛擬加密貨幣投資詐騙正在快速流行,引起了資安專家與執法機關的高度重視。一般認為,殺豬盤詐騙起源於亞洲,特別是中國大陸。然而,隨著網路的發展和詐騙集團的跨國合作,這種詐騙手法已經蔓延到全球各地。根據美國「網際網路犯罪申訴中心」(Internet Crime Complaint Center,簡稱 IC3)一份 2022 年的報告指出,2022 年,虛擬加密貨幣投資詐騙的受害者數量及損失金額都史無前例增加,達到 25.7 億美元。

本文深入剖析殺豬盤詐騙的性質、如何運作、最新手法,以及一般人應該如何避免掉入這類投資陷阱以免招來龐大債務。
為了保護所有受害者的身分,文中提到的聊天對話截圖、網路訊息,以及聊天群組 (甚至包括殺豬盤詐騙集團在內) 都是使用化名。值得注意的是,根據多份可靠的報告指出,許多殺豬盤詐騙歹徒其實是人口販賣受害者,他們是被詐騙集團首腦強迫 而從事這些詐騙。

繼續閱讀

《打詐週報》訂房後收到這則簡訊?小心掉入詐騙陷阱!/報名前一定要看!兒童體驗活動詐騙全攻略/LINE戀愛小心! 詐騙集團利用八點檔男星詐騙粉絲

本文分享上週詐騙相關新聞及事件。你將會看到新聞來源的簡短摘要及原文連結來閱讀更詳細的內容。以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

本週詐騙事件精選

飯店網路釣魚詐騙:驗證你預定的飯店,以完成提前簽到

如果您曾經透過線上旅行社預訂過飯店,那麼您需要警惕這是一個騙局。它看起來是這樣的:

本週騙局_飯店網路釣魚騙局
飯店網路釣魚詐騙。來源:Reddit

一眼識破釣魚網站,搶先攔截可以網址,零接觸零感染

【PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載 立即掃描

運用最新 AI 防毒防詐技術,全面保護您的身分隱私,讓您享受上網安心點。

◎ 延伸閱讀:

   

小孩體驗活動成新型態詐騙手法 警籲家長先求證、勿直接給個資  公視新聞網PNN

【詐騙】財政部推出100億免息貸款?憑身分證申請?影音社群冒名騙取個資 MyGoPen

刑事局公布第三季高風險業者 詐騙型態改變「賣家」遭詐騙案例增加 奇摩新聞

刑事局公布第3季詐騙高風險業者 中油公司135件最多  聯合新聞網

網戀慘淪人頭帳戶!台八男神「衰捲詐騙案」 86字首發聲 娛樂星聞

楊佩潔遭詐騙「戶頭直接少個0」! 曝高超手法:電話跟銀行一樣 ETtoday星光雲

一直以為和謝承均透過LINE談戀愛! 女粉絲郵局帳密被騙走   鏡週刊

LINE陌生帳號傳「匯錯款」!百萬網紅附圖神回 詐騙集團怒飆三字經 奇摩新聞

繼續閱讀

《資安新聞周報》首座「AI 測試實驗室」登場/ AI 時代的科技攻防戰:專訪趨勢科技威脅情報副總裁 Jon Clay  /三星被Google抓包 手機晶片存在高嚴重性安全漏洞/在國際刑警組織擔任顧問是什麼體驗?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。

AI 時代的科技攻防戰:專訪趨勢科技威脅情報副總裁 Jon Clay          INSIDE

打擊網路犯罪!在國際刑警組織擔任顧問是什麼體驗:專訪趨勢科技資深威脅研究員 Paul Pajare        INSIDE

【資安日報】10月28日,上周四勒索軟體RansomHub聲稱攻擊臺灣被動元件製造廠          iThome
⭕️ 延伸閱讀:勒索病毒 RansomHub 如何利用 EDRKillShifter 來停用 EDR 和防毒軟體?

首座「AI 測試實驗室」登場!提供語言模型可信任評測         經濟日報網

生成式AI加速詐騙!新加坡詐騙案連年攀升   寰宇新聞網

傳Meta開發AI搜尋引擎 減少對Google與Bing依賴    聯合新聞網

Google本周起將AI Overview擴大推廣到100多個國家,台灣也可以用到 AI 資訊摘要  T客邦

網路安全挑戰:GenAI 漸強 IoT 仍漏洞百出      電子與電腦COMPOTECH

微軟年度數位防禦報告:國家級攻擊已結合網路犯罪工具與生成式 AI,台灣亦面臨嚴峻威脅        T客邦

三星被Google抓包 手機晶片存在高嚴重性安全漏洞      自由時報

避免在瀏覽器中儲存密碼 連防毒軟體也無法保護    科技島

【資安日報】10月29日,中國駭客開發專偷雲端資料的惡意軟體工具包並用於實際攻擊行動     iThome

【有片】美國調查中國駭客滲透政要手機 賀錦麗、川普及副手范斯都是目標      上報

獨/駭客入侵被動元件廠 威脅不付贖金 10/31公開機密       經濟日報網

害停機多天,達美航空正式控告CrowdStrike求償5億美元           iThome

台港駭客「撞庫攻擊」 盜高鐵TGo會員點數         LineToday

繼續閱讀

網路釣魚如何利用 CAPTCHA 人機驗證來躲避偵測?

本文探討利用 CAPTCHA 人機驗證來躲避偵測的網路釣魚攻擊,並提出一套資安框架來解決這類威脅。

CAPTCHA 的全名是「Completely Automated Public Turing test to tell Computers and Humans Apart」(區分電腦與人類的全自動化公開圖靈測驗),該測驗在資安領域扮演了提升安全、防止未經授權存取的關鍵角色。它基本上是一種「質詢/應答」(challenge-response) 機制,可用於區分自動化機器人與人類使用者。

近年來,CAPTCHA 技術突飛猛進,以至於許多服務供應商都提供免費的 CAPTCHA 工具來讓客戶保護網站,以免網站遭到網路攻擊。然而,駭客也開始在網路釣魚網站上利用 CAPTCHA 來躲避資安產品的偵測。由於 CAPTCHA 的設計原本就是為了阻擋自動化機器人進入網站,所以這類服務也會讓資安產品更難自動偵測網路釣魚。

也因此,傳統的偵測方法已經無法滿足當前的需要。本文討論趨勢科技如何解決這項挑戰:透過一套內建行為式 AI 防護技術的平台來偵測網路釣魚網站,有效應付進階躲避技巧。

延伸閱讀:【證明你不是機器人】後,竟被植入銀行木馬竊帳密, CAPTCHA 驗證機制被網路釣魚利用接收惡意網站通知、竊個資!

網路釣魚如何利用 CAPTCHA 來躲避偵測?

繼續閱讀