【資安新聞週報】AI 瀏覽器也會幫你亂下單!恐引導至假網站交易!/ChatGPT 爆「零點擊」漏洞/以太坊開發者遭惡意 AI 插件駭入,錢包三天清空/非法 NFC 程式首例盜刷 2000 萬


生成式 AI 帶來新契機,但也衍生新的攻擊面向——ChatGPT 傳出「零點擊漏洞」,僅憑使用者信箱就能竊取資料;以太坊開發者安裝惡意外掛後,三日內錢包清空,凸顯 AI 外掛與供應鏈安全的挑戰。同時,Perplexity 推出的 AI 瀏覽器 Comet 被發現可遭誘騙,研究人員成功引導其自動跳轉至冒牌電商網站並下單,再度凸顯 AI 工具在使用場景中的安全風險。

在台灣,更爆出首例 非法 NFC 程式盜刷,短短三週內造成 2000 萬損失,顯示行動支付與刷卡交易仍有防護缺口。除此之外,Zoom Windows 版 CVSS 9.6 漏洞一旦遭利用,可能讓用戶僅點擊連結就中標;而醫美診所的患者影像外洩事件,更暴露醫療單位資安韌性的不足。


⭕️ 資安趨勢部落格精選

⭕️ 本週資安新聞精選


繼續閱讀

【打詐週報】75歲阿公出軌對象居然是她!/ 假律師「二次收割」受害人血汗錢/買38元網購被扣款30萬!

連續被騙六次,300萬身家全蒸發」、「28元運費換走9.9萬存款」 、「買38元網購被扣款30萬!」,這些看似不可思議的標題,其實都來自真實的詐騙新聞。

詐騙集團的手法不斷進化,本週從普發金的釣魚簡訊,到利用AI技術假冒親友,甚至連追星的粉絲、網購的小額消費都成了他們的目標。這些新聞不僅是提醒我們小心,更揭示了現代詐騙如何精準地利用我們的恐懼、貪婪與好奇心。

傳統詐騙利用恐懼和貪婪,而新型態的AI詐騙則更狡猾,它們利用人類最深層的渴望:被理解、被陪伴。75歲老翁向另一半提離婚的新聞,讓人不免擔心,當你以為在和一個沒有惡意的程式互動時,也要提防詐騙集團正利用AI伴侶建立深層的情感連結,將你一步步帶入精心設計的陷阱。比如引導你點擊惡意連結或下載惡意檔案。

我們整理了近期詐騙新聞,每一個都像是一則驚心動魄的故事,也都是一堂寶貴的防詐課程。讓我們一起深入了解這些手法,學會如何保護自己,遠離詐騙。

她是誰?⟫看答案

防詐達人精選

繼續閱讀

同學請注意!趨勢科技揭5大常見學生詐騙陷阱題

【2025年8月18日,台北訊】暑假邁入尾聲、新學期將至,學生們開始整理課業用品、準備迎接新生活,不論添購新用品、找租屋處、找資訊、學習、娛樂等,網路與學生生活形影不離。全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)在開學前夕統整5大「詐騙陷阱題」,不肖份子經常透過假交易、假補助、假投資等手法鎖定學生族群,一旦遭遇駭客攻擊、勒索病毒或點進詐騙連結,將可能造成數位與財務資產「人財兩失」的窘境,學生尤須謹慎小心。

陷阱題一:開學前3C周邊需求增!小心「無卡分期」陷阱與假賣家手法

工欲善其事,必先利其器!開學前夕是汰舊換新3C產品的高峰期,過去曾有詐騙份子以「簽約立刻拿5千佣金」為誘餌,誆稱協助代辦無卡分期,實則藉由不平等合約誘騙購買高價3C產品,導致學生背負龐大債務。若簽約後無法證明其為詐欺共犯,即使未拿到商品也須付款,甚至可能被提告詐欺罪。此外,詐騙集團也經常透過二手交易平台假冒為賣家,並以「付款錯誤」、「系統驗證」等話術發送惡意連結誘使消費者點擊,導致洩露個資或財損。

趨勢科技提醒,若欲購買電子產品、線上進修課程,都應透過合理正當管道。無論進行付款或提供個人資料時,也務必確認交易網站真偽,並核實交易方的身份。在選擇店家時也應特別注意其合約價格是否透明、條款是否清楚,以及對方是否具備實體營業據點,避免誤入詐騙陷阱。除了提高警覺外,學生也可透過專業資安工具PC-cillin內建的「安心Pay」功能,在付款與轉帳過程中啟動交易保護模式,防止個資外洩與詐騙入侵,提升資安防護力!

繼續閱讀

【打詐週報】存款低於千元恐被關戶,銀行新制防詐/公路局不再用E-mail通知罰單,收到催繳信件就有詐

本週詐騙新聞重點,涵蓋詐騙手法、影響、以及防範對策:


1. 詐騙手法持續進化

詐騙集團不斷更新手法,利用新科技和生活應用程式來行騙。


2. 財務損失金額攀升

無論是個人或集體,詐騙造成的財物損失金額越來越高,受害者損失千萬甚至上億元。


3. 政府與金融業加強防範

為應對猖獗的詐騙,政府部門和金融機構正採取更嚴格的措施。


4. 民眾防詐意識仍待提升

雖然詐騙猖獗,但仍有許多民眾因「怕丟臉」而不敢報案,或因缺乏警覺而落入陷阱。

繼續閱讀