《資安新聞周報》AI 詐騙盯上 Gmail 帳戶備用碼,25 億用戶個資告急!/iPhone 便利功能暗藏危機!免費功能恐成駭客跳板/LockBit 4.0 噤聲:駭客隱身術升級?

本週資安重點新聞搶先看:
AI 詐騙盯上 Gmail 帳戶備用碼,25 億用戶個資告急!
Grok 3 vs. ChatGPT vs. Bard:誰是地表最強AI?
Open vs. Closed AI:DeepSeek 引發的路線之爭
DeepSeek 挑戰 AI 成本,微軟、Google 為何仍重金投資?
軟體公司轉型平台:7000人組織的DevOps革命
LockBit 4.0 噤聲:駭客隱身術升級?
iPhone 便利功能暗藏危機!免費功能恐成駭客跳板
macOS 惡意軟體 XCSSET 變種來襲!手法更狡猾
Xerox 印表機爆漏洞!憑證外洩危機

本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。

25億Gmail用戶注意!AI詐騙鎖定「帳戶備用碼」盜個資          Yahoo 奇摩

Gmail用戶小心遭AI詐騙鎖定!Google、FBI示警:個資恐遭洗劫          新頭殼

DeepSeek 引領低成本 AI 推理模型崛起,微軟、Google 為何仍加碼投資基礎建設?     科技新報網

未改善個資疑慮!南韓宣佈「全面中斷」中國DeepSeek服務、下載        新頭殼

資安業者評測DeepSeek R1 較容易被「越獄」進行網路犯罪          中央廣播電臺

DeepSeek韓國被下架 數發部:公部門禁用未限制民間      中央通訊社

豐田等多家日企禁用DeepSeek 理由是憂慮安全     Xfastest Media

繼續閱讀

AI 詐騙盯上 Gmail 帳戶備用碼、假市調公司搜集聲紋?!AI助攻,從釣魚信、簡訊進化到分聲/分身詐騙

藝人王仁甫揭露了詐騙集團利用AI聲紋辨識系統進行詐騙的案例。他的女兒接到假借市場調查的電話,收集了她的聲紋。隨後,王仁甫的老婆季芹接到詐騙電話,內容竟是女兒的聲音,要求匯款。這種利用AI變聲技術進行詐騙的手法,讓王仁甫直呼「很恐怖」,並已報警處理。此事件提醒民眾,對於陌生來電應提高警覺,切勿輕易透露個人資訊,以防受騙。

☞ 延伸閱讀:兒子來電聲稱手機壞掉,要重新加LINE?七旬老翁急匯款 38 萬,險遭AI詐騙

網路釣魚手法不斷推陳出新,從過去的釣魚信件、釣魚簡訊,到如今 AI 加持的「分聲詐騙」和「分身詐騙」,網路釣魚手法已經變得更為精密且難以辨識。現在詐騙集團不僅能模仿家人朋友的聲音,甚至能打造一模一樣的影像來假扮親近的人,讓受害者防不勝防。無論是哪一種犯罪手法,其目的都在誘騙人們提供敏感資料 (如密碼或信用卡資料)、點選惡意連結,或下載危險檔案。歹徒會冒充一些值得信任的對象,例如:銀行、政府機關、知名企業,或是您的家人和朋友,然後誘騙受害者做出一些損害其隱私或安全的行為。

近期出現了一種新型態的詐騙手法。駭客利用 AI 技術,結合電話和釣魚郵件,誘騙用戶交出帳戶備用碼,這種新型詐騙通常從一通假冒 Google 官方人員的電話開始,聲稱用戶的 Gmail 帳戶出現異常活動。接著,用戶會收到一封看似來自 Google 的電子郵件,要求提供帳戶備用碼,以恢復帳戶。一旦用戶交出備用碼,駭客就能完全掌控其 Gmail 帳戶。提醒您,切勿點擊任何可疑連結或下載不明檔案,輸入個資前務必確認網站安全性。同時,建議使用密碼管理器和定期監控帳戶活動,以確保帳戶安全。



繼續閱讀

《打詐週報》中刮刮樂留言「吃紅」變陷阱,小心帳戶被凍結!/自導自演打165報案,八點檔男星說:貸款詐騙集團,演得比我還好

自去年底開始很多民眾在社群上分享自己接到假冒第一銀行左營分行聲稱有人持當事人證件辦理貸款,製造緊張感詐騙電話,本週分享兩個名人接獲該詐騙電話的案例。

本週新型詐騙手法,是中刮刮樂「吃紅」詐騙!詐騙集團在Threads上貼文「中2000萬」刮刮樂的照片,並宣稱留言即可領取1000元紅包。甚至有詐騙者搭配「正妹慶生」的照片,營造中獎氣氛,短時間吸引超過7000則留言,可見詐騙的影響力驚人!「巴毛律師混酥團」臉書粉專提醒,看到有人在網路上炫耀中獎,並表示要「吃紅」分享獎金時,千萬別輕易提供自己的帳戶資訊,否則可能成為詐騙集團的幫助犯,甚至導致銀行帳戶全面凍結。

   

中刮刮樂2千萬留言就吃紅? 律師:好可怕的詐騙手法 別傻傻交出帳戶          聯合新聞網

做夢都沒想過在生日當天中2000萬頭獎⋯我媽說可能是我平常有在捐款做善事吧
太驚喜了心底下留言都送1000元紅包

假中獎真詐騙,匯款陷阱當心成共犯
在Threads上有多則貼文使用貼出「中2000萬」刮刮樂的照片,並宣稱留言即可領取1000元紅包。甚至有詐騙者搭配「正妹慶生」的照片,營造中獎氣氛,吸引大量留言。

圖為AI 防詐達人「詐騙查證」功能警告這則貼文為詐騙,詐騙查證功能非常容易上手,只需上傳一張圖片,或將內容複製貼上,或抓一張截圖並分享給 AI 防詐達人,就能立即獲得答案!

⭕️ ⟫立即免費下載 隨時查證!

繼續閱讀

《資安新聞周報》新型macOS惡意軟體偽裝成Chrome、Zoom安裝程式/破解AI幻覺:黃仁勳也關注的「可解釋性AI」原理/LINE禮物詐騙再現?星巴克澄清並採取法律行動

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。

病歷打不開 馬偕遭駭 500台電腦一度當機       聯合報

【資安日報】2月11日,馬偕醫院遭勒索軟體CrazyHunter攻擊,傳出是中國駭客所為     iThome

微軟、Google 開發大會及 COMPUTEX 聚焦 AI,罕見 5 月同週登場          科技新報網

微軟修補Azure AI臉部辨識服務重大層級漏洞          iThome

HTTP用戶端工具遭濫用,駭客用來挾持M365帳號        iThome

用AI破解AI幻覺!黃仁勳也重視的「可解釋性AI」是什麼?原理、企業應用實例一次看懂          數位時代

怕生成式AI洩密 國軍通令:公務、法規、個人資料皆不得上傳製作          自由時報電子報

資安研究人員聲稱突破OpenAI最新防禦機制,成功在新款機器學習模型o3-mini進行越獄 iThome

美國AI研究有隱憂 智庫示警:頂級研究人員來自中國比重已超越美國     中央通訊社

AI加持資安維運 動態應對威脅         網管人

報告:2024年受攻擊資安漏洞達768個,較2023年多兩成          資安人

2025 網路安全日:台灣常見的五種詐騙手法,Google 教你識詐防受騙 – 說資安 新聞網       說資安新聞網

程式碼管理工具Google Tag Manager遭濫用,攻擊者用來對Magento網站側錄信用卡資料     iThome

新 macOS 惡意軟體偽裝成 Chrome 和 Zoom 安裝程式        科技新報網

iOS 18.3.1更新突釋出! 蘋果示警:USB安全漏洞恐正被駭客利用        CTWant

iPhone用戶警惕!蘋果App Store首次發現OCR惡意軟體:悄無聲息竊取資料     Xfastest Media

與 Windows 差距縮小,今年針對密碼和信用卡 Mac 惡意軟體更加嚴重     科技新報網

駭客會如何利用藍牙控制你的 Mac?        科技新報網

美國土安全部示警:1.2萬具中製攝影機 滲透全美基礎設施 自由時報電子報

繼續閱讀

是詐騙嗎?問問趨勢科技AI 防詐達人就知道

您在社群媒體上看到一則很吸引人的銷售廣告,但不曉得是不是騙人的。也許您收到了一個投資機會,想知道一下是不是投資陷阱。或是您收到一則簡訊要求您更新某應用程式的扣款資訊,或是追蹤您在網路上購買的某商品的運送狀態,或是您曾經捐款的慈善機構希望您能再捐一次。

這一切很可能都是真的,只不過,您該如何確定?詐騙的威脅隨時都存在,尤其是當您正在忙碌、或者注意力不集中的時候。此外還有您摯愛的長輩、家人等等,他們也隨時面臨著這類威脅。以下數據提醒您需要快速、方便的解決方案:


·  詐騙案件大幅增加: 根據金管會與 Meta、Google 合作的詐騙廣告蒐報機制,在過去16個月內共蒐報了5萬836件詐騙廣告,其中今年增加的速度尤其驚人,平均每月超過4,400件。

·  民眾陳情案件也增加: 今年前7個月,金管會接獲的投資詐騙陳情案件已達423件,遠高於去年全年的787件,顯示民眾對投資詐騙的警覺性提高,也反映出詐騙集團活動更加猖獗。

·  詐騙手法不斷翻新: 由於詐騙手法不斷更新,且詐騙集團利用社群媒體等管道散布訊息,導致詐騙案件數量持續攀升。

 讓趨勢科技的 AI 防詐達人幫您一把,這是一套多功能反詐騙解決方案。

趨勢科技AI 防詐達人行動應用程式是您的絕佳幫手,它不但能幫您即時偵測詐騙並發出警報,讓詐騙集團沒機會得手;還能讓您輕鬆確認自己看到的是不是詐騙。 趨勢科技AI 防詐達人 給您所需的工具和資訊來保護自己,讓您和家人、更加安心。

同時支援 Android 和 iOS 的 趨勢科技AI 防詐達人提供了完整的功能來防範網路釣魚詐騙、詐騙和垃圾訊息或電話、深偽 (deepfake) 視訊電話等等:

⭕️ ⟫立即免費下載 保護自己和家人

繼續閱讀