企業須留意!AI深偽助長高階主管、徵才流程與KYC詐騙

趨勢科技揭露採用深偽(deepfake)技術的網路犯罪劇本

【2025年7月10日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天發表一份新的報告,揭露採用深偽(deepfake)技術的網路犯罪規模和成熟度。隨著生成式AI工具變得更強大、更便宜、也更容易取得,駭客集團正迅速利用這些工具來支援各種攻擊,從商業詐騙、勒索,到身分盜用等。

請點選以下連結來閱讀這份完整報告「用深偽造假,直到成功為止:全面解析新式AI犯罪工具Deepfake it ’til You Make It: A Comprehensive View of the New AI Criminal Toolset

繼續閱讀

看A片會中毒嗎?70歲阿公告訴你親身經驗

線上免費看真划算?專家告訴你真相!

你是否曾在深夜追劇時,點進一個「免費看高清」的網站,或是點進某個流出片網站看A片?
當手機開始變慢、跳出奇怪廣告,你懷疑:「是不是中毒了?」這不是你一個人的困擾!

本文將帶你了解「盜版影片與A片」網站背後潛藏的資安風險,並告訴你如何用防毒軟體保護自己不被駭!

線上免費看盜版影片或 A 片,真的不值得拿手機安全去冒險!裝置中毒不只影響操作順暢度,更可能讓你的相簿、聯絡人、密碼、帳戶資料被偷光。

下一次看到小鴨影音、Gimy 劇迷、楓林網等聲稱「免費」追劇/流出影片的誘惑時,要如何避免背後的風險?

看A片會中毒嗎?線上免費看真划算?專家告訴你真相!
⭕️ 問:「看A片會中毒嗎?線上免費看真的會中毒嗎?」
 ⚠️ 答:這是一個很多人都會好奇但又不好意思問的問題,簡單來說:有可能,而且機率不低!
繼續閱讀

揭發 AI 代理的漏洞 (5-3):資料外傳

在本系列的第三篇文章,我們將示範多模態 AI 代理如何使得風險加劇,一些看似無害的圖片或文件當中暗藏的指令如何在沒有使用者互動的情況下觸發機敏資料外傳。

AI 代理有可能變成網路攻擊的入口嗎?駭客可能挾持可執行程式碼的大型語言模型 (LLM) 來執行有害指令嗎?Microsoft Office 文件中暗藏的指令有可能騙過 AI 代理,讓 AI 代理洩漏敏感的資料嗎?駭客有多容易篡改資料庫查詢敘述來取得管制的資訊?

這些都是 AI 代理今日面臨的一些根本挑戰。本系列文章討論 AI 代理的重大漏洞,深入揭發看似聰明的回應底下所潛藏的威脅。下載研究報告

繼續閱讀

這些年被冒名詐騙的名人們

在這個資訊爆炸、AI 技術高速發展的時代,詐騙手法也升級得讓人防不勝防。你可能看過「某某明星推薦投資賺翻」、「藝人現身說法靠它逆轉人生」的廣告,但你知道嗎?裡面的名人,其實根本沒參與!

這些詐騙集團不但盜用明星照片,還會合成影片、語音,打造出「看起來超真實」的假粉專、假廣告,讓人一不小心就上當。今天就來帶大家看看,有哪些熟面孔曾被冒名詐騙?

⟫ 看答案

為了有效謹防「名人冒名詐騙」,以下提供實用的五大防詐守則與常見陷阱識別技巧,幫助你或身邊親友避免落入圈套:


繼續閱讀

【資安新聞週報】台灣遭雙重 APT 網釣攻擊,假冒政府與企業釋出惡意檔案/北韓遠端 IT 工作者滲透全球企業,FBI 追繳 90 萬美元加密貨幣

本週資安警訊從微軟 Exchange Server 遭駭、北韓駭客假冒遠端工作者滲透全球企業,到鎖定台灣的 APT 網釣攻擊,皆凸顯國家級威脅正在全面升高。同時,WinRAR 與 Citrix 重大漏洞被大規模利用,企業若不即時修補,恐成駭客跳板。而在民間層面,LINE 詐團則升級手法,冒用帳號騙取金錢,連「好友變不明」都可能是陷阱。在這場結合技術與社交工程的混合戰中,無論你是企業決策者或日常用戶,都必須強化防線、提高警覺,才能守住數位安全的最後防線。

 ⭕️ 資安趨勢部落格:

台灣遭雙重 APT 網釣攻擊,假冒政府與企業釋出惡意檔案

APT 攻擊行動「Swan Vector」及其他駭客組織針對台灣展開攻勢,透過履歷表與財務文件釣魚,植入惡意程式如 HoldingHands RAT、GhOstCringe,造成企業與個資高度風險。


北韓遠端 IT 工作者滲透全球企業,FBI 追繳 90 萬美元加密貨幣

微軟揭露北韓駭客假扮自由工作者滲透企業 IT 部門,進行資料竊取與金融詐騙。FBI 與司法部聯手追繳加密貨幣,展開跨國制裁與追緝行動。


微軟 Exchange Server 遭大規模攻擊,臺灣列入前三大目標

駭客針對全球 65 台 Exchange Server 發動攻擊,植入鍵盤側錄工具,企圖竊取帳密資料,臺灣成重災區。此攻擊可能與國家級 APT 有關,企業與政府單位需高度警覺。


WinRAR、Citrix 爆重大漏洞,大規模遭利用

WinRAR 被揭露存在可遠端執行程式碼漏洞,Citrix NetScaler 亦遭揭重大層級記憶體溢位問題,駭客已開始大規模利用,企業應立即修補。


詐騙再升級!LINE好友變「不明」是陷阱,刑事局潛入詐團群組揭密

警方與 LINE 聯手停權 7.3 萬詐騙帳號,並成功潛入詐團群組,揭露冒用帳號誘騙金錢的新手法。提醒民眾若發現好友變「不明」,極可能是詐騙陷阱。


iPhone 用戶注意!假冒 UPS 簡訊釣魚橫行,竊取個資

詐騙簡訊假冒 UPS 通知寄件異常,誘導 iPhone 用戶點擊釣魚連結並輸入個資,造成大規模隱私風險。

BitVenus 假投資平台吸金逾 4000 萬,幣商與彩券行成洗錢通道

假投資平台以高報酬為誘餌,騙取數千萬資金並透過幣商與彩券通路洗錢,揭示詐騙產業鏈進一步成熟與金融結構化。

繼續閱讀