假免費YouTube轉影片工具,利用「代理劫持」竊取頻寬獲利

許多使用者習慣透過 YouTube 載MP4 網站,將影音檔案存到電腦或手機。然而,根據報導指出,這類看似方便的下載平台,已被駭客利用來發動「代理劫持(Proxyjacking)」攻擊。

駭客架設仿冒的 YouTube 影片下載網站,用戶一旦點擊「立即下載」按鈕,往往不是得到影音檔,而是被安裝了惡意軟體。這些程式會悄悄竊取電腦網路頻寬,轉售給黑市,讓受害者電腦在不知情下成為犯罪工具。

繼續閱讀

【資安新聞週報】AI 瀏覽器也會幫你亂下單!恐引導至假網站交易!/ChatGPT 爆「零點擊」漏洞/以太坊開發者遭惡意 AI 插件駭入,錢包三天清空/非法 NFC 程式首例盜刷 2000 萬


生成式 AI 帶來新契機,但也衍生新的攻擊面向——ChatGPT 傳出「零點擊漏洞」,僅憑使用者信箱就能竊取資料;以太坊開發者安裝惡意外掛後,三日內錢包清空,凸顯 AI 外掛與供應鏈安全的挑戰。同時,Perplexity 推出的 AI 瀏覽器 Comet 被發現可遭誘騙,研究人員成功引導其自動跳轉至冒牌電商網站並下單,再度凸顯 AI 工具在使用場景中的安全風險。

在台灣,更爆出首例 非法 NFC 程式盜刷,短短三週內造成 2000 萬損失,顯示行動支付與刷卡交易仍有防護缺口。除此之外,Zoom Windows 版 CVSS 9.6 漏洞一旦遭利用,可能讓用戶僅點擊連結就中標;而醫美診所的患者影像外洩事件,更暴露醫療單位資安韌性的不足。


⭕️ 資安趨勢部落格精選

⭕️ 本週資安新聞精選


繼續閱讀

【打詐週報】75歲阿公出軌對象居然是她!/ 假律師「二次收割」受害人血汗錢/買38元網購被扣款30萬!

連續被騙六次,300萬身家全蒸發」、「28元運費換走9.9萬存款」 、「買38元網購被扣款30萬!」,這些看似不可思議的標題,其實都來自真實的詐騙新聞。

詐騙集團的手法不斷進化,本週從普發金的釣魚簡訊,到利用AI技術假冒親友,甚至連追星的粉絲、網購的小額消費都成了他們的目標。這些新聞不僅是提醒我們小心,更揭示了現代詐騙如何精準地利用我們的恐懼、貪婪與好奇心。

傳統詐騙利用恐懼和貪婪,而新型態的AI詐騙則更狡猾,它們利用人類最深層的渴望:被理解、被陪伴。75歲老翁向另一半提離婚的新聞,讓人不免擔心,當你以為在和一個沒有惡意的程式互動時,也要提防詐騙集團正利用AI伴侶建立深層的情感連結,將你一步步帶入精心設計的陷阱。比如引導你點擊惡意連結或下載惡意檔案。

我們整理了近期詐騙新聞,每一個都像是一則驚心動魄的故事,也都是一堂寶貴的防詐課程。讓我們一起深入了解這些手法,學會如何保護自己,遠離詐騙。

她是誰?⟫看答案

防詐達人精選

繼續閱讀

同學請注意!趨勢科技揭5大常見學生詐騙陷阱題

【2025年8月18日,台北訊】暑假邁入尾聲、新學期將至,學生們開始整理課業用品、準備迎接新生活,不論添購新用品、找租屋處、找資訊、學習、娛樂等,網路與學生生活形影不離。全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)在開學前夕統整5大「詐騙陷阱題」,不肖份子經常透過假交易、假補助、假投資等手法鎖定學生族群,一旦遭遇駭客攻擊、勒索病毒或點進詐騙連結,將可能造成數位與財務資產「人財兩失」的窘境,學生尤須謹慎小心。

陷阱題一:開學前3C周邊需求增!小心「無卡分期」陷阱與假賣家手法

工欲善其事,必先利其器!開學前夕是汰舊換新3C產品的高峰期,過去曾有詐騙份子以「簽約立刻拿5千佣金」為誘餌,誆稱協助代辦無卡分期,實則藉由不平等合約誘騙購買高價3C產品,導致學生背負龐大債務。若簽約後無法證明其為詐欺共犯,即使未拿到商品也須付款,甚至可能被提告詐欺罪。此外,詐騙集團也經常透過二手交易平台假冒為賣家,並以「付款錯誤」、「系統驗證」等話術發送惡意連結誘使消費者點擊,導致洩露個資或財損。

趨勢科技提醒,若欲購買電子產品、線上進修課程,都應透過合理正當管道。無論進行付款或提供個人資料時,也務必確認交易網站真偽,並核實交易方的身份。在選擇店家時也應特別注意其合約價格是否透明、條款是否清楚,以及對方是否具備實體營業據點,避免誤入詐騙陷阱。除了提高警覺外,學生也可透過專業資安工具PC-cillin內建的「安心Pay」功能,在付款與轉帳過程中啟動交易保護模式,防止個資外洩與詐騙入侵,提升資安防護力!

繼續閱讀