未來社交工程怎麼騙?AI 寫劇本、A/B 測試選目標

社交工程本質上是一種建立虛假敘事的策略,透過操縱受害者的輕信、貪婪、好奇心,或其他人性弱點,誘使其做出不利行為。攻擊者持續強化既有手法,並不斷導入新興技術,以提高其詐騙的成功率。

社交工程的本質與演變

網路犯罪分子的社交工程策略,是一種透過欺騙引導受害者自願洩露資訊或執行某些動作的手法。這些資訊可能是個資(如姓名、電子郵件)、財務資料(如信用卡號、加密貨幣錢包)或是執行惡意程式、安裝後門等行為。

繼續閱讀

朋友要你協助Line輔助認證請小心!實名驗證詐騙!透過OTP電話驗證來喬裝成你

朋友要你協助Line輔助認證請小心!實名驗證詐騙!透過OTP電話驗證來喬裝成你

朋友突然莫名其妙請你協助進行《Line輔助驗證》,結果才剛輸入完電話、密碼和驗證碼,自己的Line卻突然無法登入!甚至有可能你已經被不法集團冒名,使用你的電話申辦行動支付而你卻不知道。謹記!千萬千萬不要隨意提交驗證碼,這是你的最後防線…

近期有很多民眾收到朋友的訊息,要他協助進行《Line輔助認證》,並傳來特定網址,結果進入網站後只是輸入資料,點了傳送鈕,整個Line就被盜用,讓他再也無法使用這個Line

其實除了被盜用Line,詐騙集團還利用這個詐騙做其他的事,只是你可能暫時沒有發現,接下來就讓我們來看看受害者到底是怎麼被騙的,以及會有什麼可怕的後果吧!

繼續閱讀

什麼是社交工程(Social Engineering)?該如何保護自己?

社交工程(Social Engineering)是一種攻擊者利用與人互動和操弄來達到目的的技術。通常涉及說服受害者為了攻擊者的金錢或資訊利益而危害自身安全或破壞安全最佳作法。駭客經常會用社交工程來偽裝自己及動機,通常是冒充成可信任的對象。

歸根究底,重點是要去影響、入侵人心 – 而非系統。這類攻擊通常都依賴於人們的善良本性或對負面情況的恐懼。社交工程很受攻擊者的受歡迎,因為利用人性要比利用網路或軟體漏洞要來的更加容易。

常見的六種社交工程陷阱


以下列出幾個注意的主要社交工程陷阱:

繼續閱讀

地下組織如何使用被盜身份和 Deepfake 深偽技術?

越來越多的深偽技術(Deepfake)攻擊正顯著地在改變威脅環境。這些移花接木影片將變臉詐騙攻擊和身份驗證繞過等攻擊提升到了新的境界。它們可能盜用名人圖像改造影片,用來投放汽車廣告、宣傳“理財投資機會”,甚至冒充知名人士時進行視訊通話。

在2020年,趨勢科技與歐洲刑警組織和聯合國區域犯罪和司法研究院(UNICRI)的聯合報告裡概述了人工智慧技術的惡意使用,並預測了網路犯罪分子對深偽技術的濫用。而我們的預測也很快變成了現實 – 我們已經可以看到相關攻擊的出現。

越來越多的深偽技術攻擊正顯著地改變針對企業、金融機構、名人、政治人物甚至普通民眾的威脅環境。深偽技術的使用將變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise, BEC)和身份驗證繞過等攻擊提升到了新的境界。

這些攻擊成功的先決條件和原因如下:

  • 所有技術都已經到位。深偽技術的原始碼是公開的,任何想使用的人都可以拿到。
  • 公開可用影像的數量足以讓駭客利用深偽技術製作出數百萬個假身份。
  • 犯罪集團是此類技術的早期應用者,並且會定期討論用深偽技術來提高現有洗錢和貨幣化計劃的有效性。
  • 我們看到了新攻擊場景使用深偽技術的趨勢(如社交工程(social engineering )陷阱攻擊),深偽技術成為關鍵的技術推動力。

讓我們來看看近年來此一新興趨勢是如何發展和演變。

👉 趨勢科技在Computex 展出多項 AI資安相關技術 – Connecting AI Security, 6/4~6/7
⟫了解更多
繼續閱讀

政府單位資安事件可能的四個資安突破口以及對應之道

台灣這上半年來災情頻傳,新冠狀病毒(COVID-19, Coronavirus俗稱武漢肺炎) 的疫情才趨緩,這陣子許多重要機構又陸陸續續的傳出資安災情,像是敏感性資料遭竊並做為「進階持續性滲透攻擊」(以下簡稱 APT 攻擊)的材料,或是系統被癱瘓直接造成營運上的影響…,不論是哪一種資安事故帶來的後果都讓人難以承受。

台灣政府單位每個月被攻擊的次數是2,000萬次到4,000萬次

根據行政院資通安全處的資料顯示,台灣政府單位每個月被攻擊的次數是2,000萬次到4,000萬次,而1年之中攻擊成功的次數也高達360次,平均下來,每天都會遭到10萬次左右的攻擊,且被駭客攻陷1次!

繼續閱讀