遠端打工、兼職副業藏陷阱?求職詐騙正鎖定年輕人下手

你在滑 104、甚至 Threads 時,看到一則遠端工作的職缺——彈性上班、薪資不錯,而且對方很快就主動聯繫你。感覺機會終於來了。但在你填寫入職表格或交出身份證件之前——先停下來。這份工作可能不是你以為的那樣。

求職詐騙已悄悄成為針對年輕人最常見的網路威脅之一,尤其當遠端工作兼職副業需求激增,詐騙者也跟著大量湧入這些求職管道。


為什麼年輕求職者特別容易中招?

常見問題:為什麼求職詐騙特別針對年輕人?

當你正在找工作,心理防線是脆弱的。你希望這個機會是真的。詐騙者深知這一點,並加以利用。

假招聘訊息大量出現在合法平台上:104、LinkedIn,甚至 Instagram 和 Threads 私訊。它們模仿真實企業,使用精心設計的措辭,往往行動迅速,在你來得及多想之前就製造緊迫感。

根據趨勢科技 針對求職詐騙研究,59% 的求職者曾遭遇詐騙。這不是少數人的風險——而是大多數正在找工作的人都面臨的現實。


求職詐騙長什麼樣子?

常見問題:常見的求職詐騙手法有哪些?

繼續閱讀

資安新聞週報| Meta AI 成資安破口逾 2 萬 IG 帳號遭盜、2 分鐘癱瘓 73 個儲存庫:Miasma 蠕蟲鎖定 AI 開發者

當人工智慧開始替駭客撰寫攻擊程式,資安戰場的遊戲規則已悄然改寫。這一週,研究人員警告:惡意程式的生成速度已從數天壓縮至短短數小時,壓縮的不只是防禦者的反應時間,更是整個資安產業的生存空間。供應鏈攻擊持續肆虐,程式開發平台在兩分鐘內遭蠕蟲癱瘓73個儲存庫,目標直指以人工智慧工具為生的開發者社群;另一邊,微軟單月修補超過五百六十個漏洞創下歷史紀錄,卻仍有新型零時差威脅尚未解除——這場追趕從未真正停歇。面對攻守雙方皆以人工智慧為武器的新局,趨勢科技以台灣資安業者之姿率先站上國際 AI 安全攻防的最前線。以下是本週資安重點,帶您掌握瞬息萬變的威脅全貌。

本週資安新聞重點摘要

類別本週最值得關注
資安趨勢TrendAI 加入 Project Glasswing 並部署 Claude Opus 4.8
COO 示警 AI Agent 治理風險
TrendAI 首公開 CRQ 風險量化工具
TrendAI 連 21 次蟬聯 Gartner EPP 領導者
TrendAI 觀點一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局
AI 代理治理:現在為何重要
重大攻擊Miasma 蠕蟲橫掃 GitHub/NPM/PyPI
Meta AI 成資安破口逾 2 萬 IG 帳號遭盜
Exchange Online Ghost-Sender 可偽造任意寄件地址
漏洞修補微軟 6 月修補 560+ 漏洞史上規模最大
新型 Defender 零時差 RoguePlanet 尚未修補
產業動態OpenAI 祕密提交 IPO
蘋果 WWDC Apple Intelligence 亮相
微軟 Build 2026
AI 資安AI 程式碼治理危機:60-70% 企業知風險仍上線
Anthropic 警告 AI 數小時可造漏洞攻擊程式
Mythos 資料留存 30 天引發企業資安疑慮

⭕️ TrendAI 觀點

一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局

一名操俄羅斯語的獨行駭客經營了一個 Telegram 頻道長達 5 年之久,但從 2025 年 9 月起,他開始利用 AI 來自動生成內容、竊取登入憑證、從事針對美國受眾的虛擬加密貨幣詐騙。

AI 代理治理:現在為何重要

AI 代理目前正在人類的信任邊界內運作,並且實際掌握了憑證,因此,AI 代理的治理就是為了防止它們以機器的速度默默造成破壞。

繼續閱讀

用 AI 就能躺著賺?「AI 自動賺錢」簡訊別點!

16,000 則詐騙簡訊、1.2 億元損失——AI 賺錢騙局正在蔓延

你突然收到一則簡訊,說你幾分鐘內就能用 AI 賺錢,不需要任何經驗,只要全自動躺著收錢就好。聽起來好得不像真的——因為它就是假的。這類詐騙正同時在美國與台灣蔓延,手法大同小異,但台灣版本更加精緻、涉及金額更為驚人。

使用趨勢科技 AI防詐達人:覺得有異樣時,截圖上傳檢查,點擊前就知道是否為詐騙。
立即免費下載

AI 收入詐騙簡訊怎麼運作?

趨勢科技 TrendLife 在 2026 年初偵測到美國有超過 16,000 則 AI 收入詐騙簡訊,每一則均確認為詐騙。詐騙者透過未經請求的簡訊,承諾可以透過 AI 快速獲得被動收入,最終引導受害者前往假投資網站,竊取金錢與個人資料。

繼續閱讀

網購粽子,代價百萬——端午節前的詐騙警示

臉書訂購300元粽子,男子遭「未實名驗證」詐騙痛失百萬元

詐騙集團趁端午節在社群平台刊登粽子販售廣告,誘使民眾下單後,以「實名驗證未完成」、「訂單設定錯誤」、「金流異常」等藉口,假冒客服要求操作網路銀行匯款。另外,國際龍舟聯合會 (IDBF) 針對 2026 CCWC 龍舟錦標賽發出警告,有人假冒官方帳號在 Facebook 散布不實資訊,詐騙「獨家折扣」或「特別通行證」。

臉書訂購300元粽子,男子遭「未實名驗證」詐騙痛失百萬元,下單前使用趨勢科技AI防詐達人查證,立即免費下載

繼續閱讀

一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局

一個人、一個 AI、一個虛構的人格:深入分析長達 5 年的「愛國者誘餌」(Patriot Bait) 影響力行動與騙局

一名操俄羅斯語的獨行駭客經營了一個 Telegram 頻道長達 5 年之久,但從 2025 年 9 月起,他開始利用 AI 來自動生成內容、竊取登入憑證、從事針對美國受眾的虛擬加密貨幣詐騙。

⟫ 完整文章

AI 代理治理:現在為何重要

AI 代理目前正在人類的信任邊界內運作,並且實際掌握了憑證,因此,AI 代理的治理就是為了防止它們以機器的速度默默造成破壞。

⟫ 完整文章

深入剖析 Shadow-Earth-053:一場針對亞洲政府與國防部門的親中網路間諜行動
一個與中國立場一致的威脅組織正在利用未修補的 Microsoft Exchange 漏洞,對亞洲各地的政府及關鍵基礎設施目標實施網路間諜活動,其影響範圍甚至延伸至亞洲以外地區。

  • 起新發現的親中網路攻擊行動,正瞄準南亞、東亞及東南亞政府機關與關鍵基礎設施,以及某個北大西洋公約組織 (NATO) 會員國。我們目前暫時將這起活動歸納在 SHADOW-EARTH-053 入侵集合來持續加以追蹤。
  • 此外,有將近半數的受害裝置也曾遭到另一個相關的入侵集合 (SHADOW-EARTH-054) 駭入,兩者的工具雜湊碼及 TTP 都重疊,但證據顯示這應該是同樣的漏洞遭到各自獨立的攻擊,而非直接的聯合行動。
  • 駭客集團攻擊了對外連網的 Microsoft Exchange 和 Internet Information Services (IIS) 伺服器的 N 日 (N-day) 漏洞,例如 ProxyLogon 漏洞鏈,接著部署 webshell (網站指令列介面,如 GODZILLA) 來常駐於系統,並經由 DLL 側載方式植入合法簽署的 ShadowPad 執行檔。
  • 這些老舊的 Microsoft Exchange 漏洞依然是駭客突破防線的有效管道。SHADOW-EARTH-053 能夠成功利用這些早已修補的問題,證明企業還在使用老舊或未修補的 Exchange 伺服器,因此仍面臨信箱被駭、登入憑證被竊取,以及駭客長期躲藏的重大風險。
    ⟫ 完整文章


從 Canvas 大規模外洩事件,看教育產業的供應鏈資安風險

2026 年 5 月,SHADOW-AETHER-015 外洩了 50 個國家共 8,809 家 Canvas 客戶的資料,這起事件的起因似乎是 Canvas 的母公司 Instructure 的平台後端系統遭駭客入侵所導致。此次外洩事件影響了全球各地的大專院校、幼稚園至高中 (K-12) 學區,以及教學醫院,其中包括八家常春藤聯盟 (Ivy League) 學校。由於 Canvas 會儲存個人揭露的敏感資訊,例如:住宿申請時的醫療資料以及與顧問的私人對話,因此其最大風險在於假借真實機構名義的高度針對性魚叉式網路釣魚。至於立即性的風險則包括:後續的社交工程攻擊、登入憑證濫用,以及針對性網路釣魚攻擊。

⟫ 完整文章

複製指令就中招?深入剖析假冒 Claude Code 的 InstallFix 攻擊鏈

  • InstallFix 攻擊行動的社交工程技巧瞄準了正在尋找 Anthropic Claude AI 的使用者,透過 Google Ads 來推銷假的安裝網頁,進而散布惡意程式。
  • 駭客會利用逼真且對應作業系統的安裝指示來誘騙使用者執行惡意的 PowerShell 指令,進而啟動一個多重階段的感染鏈,包括使用 mshta.exe、加密編碼腳本,以及無檔案惡意程式散布技巧。
  • 這起行動的感染鏈還包含了進階躲避技巧,例如:躲避 Windows 惡意程式掃描介面 (AMSI)、停用 SSL 憑證驗證,以及受害者專屬的幕後操縱網址,讓偵測與矯正變得更加複雜。
  • TrendAI Vision One™ 的監測資料證實了駭客會建立排程工作來常駐於系統,同時也觀察到連上駭客 CC 伺服器的網路流量。
  • 這起行動瞄準了美洲、亞太地區、中東與非洲 (AMEA) 以及歐洲的企業機構,包括政府機關、電子、教育、食品飲料等產業。
繼續閱讀