詐騙手法日益翻新,尤其是利用民眾對居家安全的重視進行的「假安檢、真推銷」更是屢見不鮮。繼門口貼「瓦斯服務通知單」,甚至佩戴假「識別證」進入民眾住所詐騙事件後,近日,高雄仁武地區再度傳出有不明人士假冒知名廚具品牌,挨家挨戶推銷更換瓦斯管線,引發社會關注。本文您深度解析這類詐騙手法與因應之道。

手法解析:如何讓你「來不及驗證」?
繼續閱讀詐騙手法日益翻新,尤其是利用民眾對居家安全的重視進行的「假安檢、真推銷」更是屢見不鮮。繼門口貼「瓦斯服務通知單」,甚至佩戴假「識別證」進入民眾住所詐騙事件後,近日,高雄仁武地區再度傳出有不明人士假冒知名廚具品牌,挨家挨戶推銷更換瓦斯管線,引發社會關注。本文您深度解析這類詐騙手法與因應之道。

手法解析:如何讓你「來不及驗證」?
繼續閱讀本週資安新聞涵蓋多起重大事件,包括 Microsoft Defender 零時差漏洞揭露、OpenSSF 通報開源社群攻擊案例,以及 FBI 發布年度網路犯罪統計數據。
⭕️ 資安趨勢部落格精選
一、漏洞與攻擊事件(本週最高風險)
1. 零時差與重大漏洞連環爆
本週詐騙趨勢明顯出現三大變化:
⭕️ 防詐金句:
現在的詐騙不是要你相信,而是讓你「來不及驗證」。

重點預覽:
一、生活場景型詐騙(全面滲透)
繼續閱讀台灣電商平台發生大規模資料外洩事件,約 80 萬筆會員網購資料遭外流;駭客透過假冒 Apple 頁面發動 iCloud 釣魚攻擊,鎖定 iPhone 用戶;開源 AI 影像生成平台 ComfyUI 暴露於網際網路後遭入侵,並被用於挖礦與殭屍網路部署;蠕蟲程式 GlassWorm 利用 Zig 語言載入工具滲透多款 IDE,影響開發環境安全;此外,GPUBreak 攻擊顯示顯卡可能成為新型攻擊入口,駭客可藉此取得整台電腦控制權。
⭕️ 資安趨勢部落格精選
從 LiteLLM 到 Telnyx:TeamPCP 攻擊戰術轉型,威脅範圍再擴大
AI 堆疊根金鑰外洩警訊:LiteLLM PyPI 供應鏈事件深度解析
TrendAI™ 、Europol、Microsoft以及合作夥伴聯手瓦解 Tycoon 2FA 釣魚平台
Atlassian Jira 遭濫用:偽裝合法通知發動全球垃圾郵件攻擊
TrendAI 與 NVIDIA OpenShell 攜手保護自主式 AI 代理
TrendAI™ 與國際刑警組織 (INTERPOL) 合作,瓦解 45,000 多個惡意 IP 位址與伺服器
⭕️ 媒體資安新聞一覽
Anthropic新模型Claude Mythos引發金融業資安疑慮,美英加監理機關關注風險 iThome
打擊「劫持上一頁」惡劣行徑!Google搜尋宣布將嚴懲阻擋使用者離開的網站 聯合新聞網
趨勢科技消費事業群新品牌TrendLife 下半年推出家用「Kaleida」產品 聯合新聞網
AI幫你寫履歷、報稅更快?7成民眾反而更焦慮 專家揭3招自保 壹蘋新聞
微軟發布4月例行更新,修補SharePoint、Defender零時差漏洞 iThome
供應鏈攻擊連環爆:OpenAI、Trivy 同期遭北韓駭客組織鎖定 資安人
趕快檢查!Google Chrome爆108個駭客惡意外掛、完整名單曝光 自由時報網
Zerion 員工遭北韓 AI 社交工程攻擊!熱錢包損失約 10 萬美元,使用者資金未受影響 BLOCKTEMPO
CISA在微軟揭露SharePoint漏洞當下即同步納入KEV清單,顯示風險急迫 iThome
PHP套件管理器Composer爆兩指令注入高風險漏洞,可遠端觸發任意指令執行 iThome
繼續閱讀本週詐騙手法明顯升級,呈現「科技化、即時化、平台化」三大趨勢。從近期爆發的Apple Pay 詐騙,到結合 AI 詐騙與虛擬貨幣投資詐騙的複合型攻擊,顯示詐騙集團已全面滲透行動支付、生成式 AI 與數位金融領域,讓詐騙行為更難辨識、風險更高。
值得注意的是,「事前預警機制」正成為打詐關鍵。政府與產官學界積極導入 AI 技術,透過風險預測與行為分析,在使用者接觸詐騙訊息之前即進行攔阻,有效降低詐騙發生機率,成為對抗新世代詐騙的重要防線。
另一方面,社群平台詐騙持續擴散,特別是在 Instagram 與 Threads 等平台上,詐騙集團透過假帳號、投資社群與短影音內容快速建立信任,進一步誘導受害者進行轉帳或提供個資,使社群媒體成為詐騙傳播的主要溫床。
整體而言,隨著 AI 技術快速發展,詐騙手法正同步進化。從傳統釣魚訊息,進階到結合 AI、金融科技與社群操作的多層次詐騙模式,企業與個人都需提升資安意識,並善用防詐工具與查證機制,才能在這場與詐騙集團的對抗中,搶得先機。
⭕️ 本週打詐新聞5 大重點一次看

① Apple Pay / 假 App 詐騙全面升級