詐騙手法進化為「客製化」與「劇本化」
最近,我們在趨勢科技的粉絲專頁上看到一則留言:「現在的詐騙不只是聲音相似,連家裡成員的一舉一動都了如指掌,我同事的親戚就這樣被騙了上百萬。」
究竟詐騙集團是如何做到「掌握你家的一舉一動」的呢?

詐騙手法進化為「客製化」與「劇本化」
最近,我們在趨勢科技的粉絲專頁上看到一則留言:「現在的詐騙不只是聲音相似,連家裡成員的一舉一動都了如指掌,我同事的親戚就這樣被騙了上百萬。」
究竟詐騙集團是如何做到「掌握你家的一舉一動」的呢?

詐騙與網路非法組織持續擴大,影響所及橫行全球,趨勢科技近期參與兩起由國際刑警組織(INTERPOL)主導的Operation Serengeti 2.0與Operation Contender 3.0執法行動,提供惡意基礎設施標註與追蹤、IP與網域情資分享、勒索與色情勒索郵件偵測,及實戰研習培訓等關鍵支援,成功協助非洲多國執法單位鎖定並瓦解大規模網路詐騙與犯罪網絡。
在2025年6至8月的 Operation Serengeti 2.0行動中,案件涉及了總值3,700萬美元的非法加密貨幣詐騙、交易高達3億美元並影響超過65,000名受害者的投資詐騙,以及涉案金額高達160萬美元的繼承詐騙。趨勢科技在這起行動中提供惡意基礎設施標註與追蹤、關鍵的IP/網域/C&C伺服器情資分享、偵測勒索與色情勒索郵件、提供執法單位實作訓練等支援。此案最終由非洲18國政府機關及英國警方共同逮捕1,209名嫌疑人,拆除11,432個惡意基礎設施,追回非法資金近9,740萬美元,並保護近88,000名潛在受害者。
繼續閱讀在生成式 AI、政治變局與極端氣候交錯的時代,全球資安情勢不只瞬息萬變,更已滲入社會的每一個角落。
本週焦點橫跨 AI攻防新態勢、企業漏洞警報、災後詐騙警訊、以及各國政策角力,從微軟、Google、OpenAI 到本地銀行防詐行動,皆顯示數位信任正在重新被定義。
⭕️ 資安趨勢部落格精選
⭕️ 本週十大資安新聞焦點
1.AI 被利用製造惡意程式:MalTerminal 結合 GPT-4 生成勒索軟體
◎ 來源:MalTerminal惡意程式現身:內建GPT-4動態生成勒索軟體的新型威脅 資安人
AI 不再只是被駭,而是被駭客「利用」。MalTerminal 惡意程式內建 GPT-4,可根據目標環境即時生成客製化勒索碼,象徵 AI 攻擊自動化 時代正式來臨。
趨勢觀察:企業需導入「AI 模型行為監控」與 Prompt 安全策略,防止 LLM 被惡意挪用。
2.微軟揭「生物零日漏洞」:AI 設計有害蛋白質可繞過 DNA 安檢
◎來源:微軟揭「生物零日漏洞」,AI 設計有害蛋白質可逃避 DNA 安全篩查 科技新報網
研究團隊發現 AI 可用於生成可逃避 DNA 篩查的蛋白質結構,衝擊生物與資訊安全邊界。
趨勢觀察:生物科技與 AI 結合需納入「Bio-Cyber Security」框架,防止跨領域濫用。
3.Red Hat、Google 接連修補 AI 平臺漏洞
繼續閱讀
AI 平臺架構(包括 Google Gemini)遭揭三項串連攻擊漏洞,恐造成資料外洩。
趨勢觀察:AI 工具鏈應納入與傳統軟體相同的資安更新機制,尤其是 API 權限與資料流控。◎來源:【資安日報】10月2日,Red Hat、Google修補AI平臺的資安漏洞 iThome
本週全台詐騙案層出不窮,最受關注的是「假反詐團體」新型手法。詐騙集團假借協助受害者「討回血汗錢」,再度誘導轉帳、繳保證金,造成二次損失。
同時,AI假名人投資廣告、交友詐騙與高資產族群金融詐欺仍為重災區,連中小學生也成為詐團鎖定對象。
⭕️ 本週AI防詐達人推薦
⭕️ 本週十大詐騙新聞
1. 詐團假裝反詐幫忙討款 民眾遭「二度詐騙」
新型詐騙冒用「反詐騙協會」「民間追討團」名義,聲稱能協助受害者追回損失,要求先支付「手續費」「保證金」。警方提醒:反詐單位不會收錢幫忙討款,這是詐中詐。
詐團假裝反詐幫討血汗錢民眾遭二度詐騙 公視新聞網
2. AI名人詐騙全面爆發:「黃仁勳」「費玉清」遭假冒
繼續閱讀花蓮風災後,詐騙集團假扮志工、冒用「鏟子超人」名義,從假募款到「免費送雨靴」都成陷阱。當善意被利用,我們該如何防守?
花蓮風災的防詐案例再次提醒我們:詐騙早已不只是金錢問題,而是「信任被濫用」的社會現象。從假志工、高中生騙贊助,到假贈品、假募款,詐騙集團的行動速度幾乎與災情同步。
趨勢科技提醒,防詐不只是靠技術,更要靠行動。面對任何與災情相關的訊息,多一份查證,就能少一分遺憾。
用 AI 幫你守住善意:「AI防詐達人」詐騙預警雷達比你更早發現詐騙
「AI防詐達人」防詐app,快速檢查可疑訊息與連結來源⟫ 即刻免費下載
假救災真詐騙:高中生假扮鏟子超人騙贊助
花蓮風災重創東部地區,第一線的救難志工與「鏟子超人」成為社群矚目的焦點,也喚起全民的同理心與支持熱潮。
一名熱心的女網友,收到一則聲稱來自花蓮救災高中生的訊息。對方表示,五位高中生志願前往災區清運,卻因經費拮据,急需 7570 元的資金援助。為了取信於人,詐騙者還附上了台鐵車票和幾張貌似災區補給站的照片。
儘管一開始心存疑慮,但經過對方反覆的懇求與「證據」佐證,女網友的同情心最終戰勝了理智,選擇匯款支持這群「熱血高中生」。然而,當她事後再次比對照片時,才驚覺其中一張「災區補給站」的照片,竟是盜用自網路。至此,她才意識到這是一場利用災情與善心包裝的惡劣詐騙。
免費贈雨靴的假消息:詐團社群釣魚術再升級
除了假募款外,詐騙集團也利用「社群熱度」包裝陷阱。
另一則報導揭露,有詐團假冒「鏟子超人救災志工」名義,散發「防水雨靴免費贈送」活動連結,誘使用戶填寫個資。
連結畫面設計精美,甚至附上「感謝志工辛勞」的文字,看似無害,實際上卻是釣魚網站。
被害者輸入姓名、電話與住址後,資料即被收集並販售,部分受害者更陸續接獲「贊助證明」、「物流查核」等電話,進入下一階段的詐騙流程。這類「假贈品、真詐財」的手法已成為災後詐騙新趨勢。

假「限時捐款」抽獎誘因
詐騙集團趁勢利用民眾的善心行騙,假借「災區募款」或「光復水災救援」名義,設立偽造的匯款帳號,甚至以「捐款188元即可抽獎」等誘因吸引民眾轉帳,讓原本的愛心成為詐團獲利工具。
花蓮縣警察局指出,這類詐騙常以官方名義或公益團體外觀為包裝,透過社群媒體、LINE 群組、電子郵件或簡訊推播散布假募款資訊。民眾一旦點擊連結或匯款,不僅可能被盜取個資,還可能被要求支付「手續費」、「保證金」或「稅金」,甚至被引導進一步操作網銀,造成更大損失。
警方呼籲,民眾在進行捐款時應保持高度警覺,務必確認募款單位是否合法、帳號是否與官方公告一致。對於任何「抽獎回饋」、「限時捐款」或「不明連結」訊息,應立即查證來源或撥打 165 反詐騙專線諮詢,避免讓善意落入詐騙陷阱。
真正的慈善機構不會以抽獎或贈品方式募集善款,這是最明顯的警訊。
◎相關報導:別讓善心錯付!詐騙假網站冒充花蓮洪災募款 還喊「捐款可抽獎」 FTNN新聞網
災後共感變共犯:花蓮救災募款也成吸金新劇本
根據《民視新聞》報導,台灣民眾在 9 月份遭詐騙金額高達 67 億元,其中「花蓮救災募款」被點名為最新詐騙熱點。
詐團會利用災情關鍵字與新聞畫面,製作假捐款頁面或轉貼官方公告圖樣,誘導民眾匯款至私人帳戶。
這些詐騙不再只是傳統的「假客服」或「假檢警」,而是包裝成「真情動人」的行銷劇本。
他們懂得如何操縱「善意」與「共感」,在災難現場的同情與焦慮中找到新的攻擊機會。
參考來源:
民視新聞:《台人9月遭詐67億元!花蓮救災竟成騙錢新招暗黑手法揭密》
別讓愛心變成破口:災後防詐三原則

官方合法的花蓮災害募款管道,僅限衛福部公告的四種方式(匯款、LINE Pay、四大超商、外匯帳戶)。官方募款資訊請參考:衛福部網站
若有任何疑慮,可撥打 165 反詐騙專線查詢。
◎延伸閱讀:當心花蓮堰塞湖災後冒牌募款氾濫,警籲提防假「光復水災募款」詐騙
用 AI 幫你守住善意:「AI防詐達人」詐騙預警雷達比你更早發現詐騙
善心值得被尊重,也需要被保護。
趨勢科技建議民眾使用「AI防詐達人,」防詐app,快速檢查可疑訊息與連結來源。
只要將 LINE、社群私訊或網址轉傳給 AI防詐達人,,即可即時辨識可疑內容、發出警示。

https://trend-tw.com/TMC/blog-8984305Q4-bn4面對層出不窮的假募款、假連結,人工判斷往往不夠快。
趨勢科技推出的 AI防詐達人,運用人工智慧與最新詐騙樣本資料庫,能即時分析訊息內容、網址來源與語意風險。
只要將可疑的 LINE 訊息或連結轉傳給「AI防詐達人」,系統就能自動辨識是否可疑,並以紅色警示提醒你:「這可能是詐騙!」
此外,它也能協助檢測假網站、釣魚簡訊與 AI 深偽語音詐騙,是全民防詐的第一道 AI 盾牌。
災害無情,人間有愛,但別讓詐騙乘著愛心之名橫行。
在動手捐款前,多花幾秒查證資訊,多一道防護,少一次遺憾。
立即下載 AI防詐達人,讓 AI 幫你辨識可疑連結,守住每一份真誠的善意。
