從「l」變「1」,秒識「掉包」網址:點擊前必查的三大破綻

根據中天新聞報導普發1萬假網址騙很大”英文.數字掉包”民眾看傻  ,這種詐騙手法是網路釣魚(Phishing)的一種變形,攻擊者利用相似字元、相似字母或子網域來偽裝官方網站。所謂的「英文+數字掉包」,就是詐騙者將網址內的英文字符換成長得很像的數字或其他英文字母,讓使用者在第一時間難以察覺差異,進而誤點連結、輸入帳密或付款資料。

「英文+數字掉包」常見操作手法


⟫看答案
繼續閱讀

假免費YouTube轉影片工具,利用「代理劫持」竊取頻寬獲利

許多使用者習慣透過 YouTube 載MP4 網站,將影音檔案存到電腦或手機。然而,根據報導指出,這類看似方便的下載平台,已被駭客利用來發動「代理劫持(Proxyjacking)」攻擊。

駭客架設仿冒的 YouTube 影片下載網站,用戶一旦點擊「立即下載」按鈕,往往不是得到影音檔,而是被安裝了惡意軟體。這些程式會悄悄竊取電腦網路頻寬,轉售給黑市,讓受害者電腦在不知情下成為犯罪工具。

繼續閱讀

第一條搜尋結果竟然是假的?Converse「不存在的官網」別再逛了!趨勢科技幫你擋下假貨釣魚陷阱

最近,知名帆布鞋品牌 Converse 成了詐騙集團的新獵物。包括女星在內,不少網友都曾興沖沖地在「看似官方」的 Converse 購物網站下單,結果收到了來路不明的仿冒鞋,甚至有人錢付了卻什麼都沒收到。更慘的是,這些假網站長得跟真的一模一樣,連網址都精心偽裝,讓你誤以為自己走進了「官方商城」,事實上你踏進的是——一個根本不存在的官網

這裡面有個山寨釣魚網站,你猜是哪一個?⟫ 看答案


繼續閱讀

機車族也中招!「ETC扣款失敗」詐騙手法大公開,別讓43元害你損失5萬!

近期台灣頻傳以「停車費」或「ETC通行費」為名的新型詐騙手法,詐騙集團利用民眾對小額費用的警覺心較低,透過假冒官方名義發送簡訊或電子郵件,誘導受害者點擊連結、輸入個資,導致重大財損。以下為四起近期真實案例與官方警示:

案例一:43元停車費釣出5萬元

繼續閱讀

AI 詐騙盯上 Gmail 帳戶備用碼、假市調公司搜集聲紋?!AI助攻,從釣魚信、簡訊進化到分聲/分身詐騙

藝人王仁甫揭露了詐騙集團利用AI聲紋辨識系統進行詐騙的案例。他的女兒接到假借市場調查的電話,收集了她的聲紋。隨後,王仁甫的老婆季芹接到詐騙電話,內容竟是女兒的聲音,要求匯款。這種利用AI變聲技術進行詐騙的手法,讓王仁甫直呼「很恐怖」,並已報警處理。此事件提醒民眾,對於陌生來電應提高警覺,切勿輕易透露個人資訊,以防受騙。

☞ 延伸閱讀:兒子來電聲稱手機壞掉,要重新加LINE?七旬老翁急匯款 38 萬,險遭AI詐騙

網路釣魚手法不斷推陳出新,從過去的釣魚信件、釣魚簡訊,到如今 AI 加持的「分聲詐騙」和「分身詐騙」,網路釣魚手法已經變得更為精密且難以辨識。現在詐騙集團不僅能模仿家人朋友的聲音,甚至能打造一模一樣的影像來假扮親近的人,讓受害者防不勝防。無論是哪一種犯罪手法,其目的都在誘騙人們提供敏感資料 (如密碼或信用卡資料)、點選惡意連結,或下載危險檔案。歹徒會冒充一些值得信任的對象,例如:銀行、政府機關、知名企業,或是您的家人和朋友,然後誘騙受害者做出一些損害其隱私或安全的行為。

近期出現了一種新型態的詐騙手法。駭客利用 AI 技術,結合電話和釣魚郵件,誘騙用戶交出帳戶備用碼,這種新型詐騙通常從一通假冒 Google 官方人員的電話開始,聲稱用戶的 Gmail 帳戶出現異常活動。接著,用戶會收到一封看似來自 Google 的電子郵件,要求提供帳戶備用碼,以恢復帳戶。一旦用戶交出備用碼,駭客就能完全掌控其 Gmail 帳戶。提醒您,切勿點擊任何可疑連結或下載不明檔案,輸入個資前務必確認網站安全性。同時,建議使用密碼管理器和定期監控帳戶活動,以確保帳戶安全。



繼續閱讀