詐騙 2.0 時代:AI 精算你的反應,不再靠亂槍打鳥,而是精準「收割信任」
社交工程本質上是一種建立虛假敘事的策略,透過操縱受害者的輕信、貪婪、好奇心,或其他人性弱點,誘使其做出不利行為。攻擊者持續強化既有手法,並不斷導入新興技術,以提高其詐騙的成功率。
社交工程的本質與演變
網路犯罪分子的社交工程策略,是一種透過欺騙引導受害者自願洩露資訊或執行某些動作的手法。這些資訊可能是個資(如姓名、電子郵件)、財務資料(如信用卡號、加密貨幣錢包)或是執行惡意程式、安裝後門等行為。
繼續閱讀社交工程本質上是一種建立虛假敘事的策略,透過操縱受害者的輕信、貪婪、好奇心,或其他人性弱點,誘使其做出不利行為。攻擊者持續強化既有手法,並不斷導入新興技術,以提高其詐騙的成功率。
網路犯罪分子的社交工程策略,是一種透過欺騙引導受害者自願洩露資訊或執行某些動作的手法。這些資訊可能是個資(如姓名、電子郵件)、財務資料(如信用卡號、加密貨幣錢包)或是執行惡意程式、安裝後門等行為。
繼續閱讀Earth Ammit 發動數波聯合攻擊試圖切斷台灣無人機供應鏈
Trend™ Research 發現 Earth Ammit 駭客集團的攻擊手法一直在不斷演進,這一點從他們兩項針對無人機供應鏈的攻擊行動:TIDRONE 和 VENOM 所用的進階工具就能獲得證明。
Earth Kasha 攻擊手法再進化 最新行動鎖定台灣與日本
本文探討 Earth Kasha 在 2025 年 3 月針對台灣和日本的最新攻擊行動所採用的手法、技巧與程序 (TTP)。
使用代理式 AI 與數位分身 (Digital Twins) 來提升資安韌性
現代企業正面臨沉重的威脅,駭客正利用 AI 來攻擊混合雲、企業內及多重雲端基礎架構的漏洞,且攻擊的精密度不斷提升。許多企業機構每天都會遭遇數百次攻擊,因此,持續而不斷適應調整的主動式網路防禦,從未如此迫切需要。為了滿足這項需求,趨勢科技推出了一套突破性的企業資安防禦營運模型,結合了代理式 AI 與數位分身 (ditigal twins) 來徹底改變企業防範資安威脅的方式。
趨勢科技在監控 Agenda 勒索病毒活動的期間發現他們在攻擊行動中使用了 SmokeLoader 惡意程式以及一個我們命名為「NETXLOADER」的最新載入器。
本文探討北韓之所以能在網路犯罪領域占有一席之地 (如 Void Dokkaebi 駭客集團的攻擊行動),是因為他們大量使用了匿名化網路以及俄羅斯的 IP 位址。
中俄地下網路勢力連線中!俄羅斯網路犯罪市場如何全面滲透?
在網路犯罪的世界裡,俄羅斯網路犯罪地下市場早已是全球最精密、最有影響力的生態系之一。這裡不僅有高度專業化的駭客、先進的攻擊工具,還有嚴密的合作文化,讓網路犯罪不斷推陳出新,影響範圍遍及全球。全球網路犯罪生態正經歷一場重大變革。其中,俄羅斯網路犯罪地下市場與中文網路犯罪圈的合作日益緊密,這不僅擴大了威脅範圍,也使攻擊手法更加多元、隱蔽。
連「洗腦」都能外包?網路犯罪的黑暗新商機
隨著網路犯罪的規模日益擴張,其商業模式也變得越來越精緻與多元。從最早的「駭客即服務」(Hacking-as-a-Service, VaaS)演進至今,地下市場如今出現了更極端、更駭人的「暴力即服務」(Violence-as-a-Service)與「精神操作」(Psychological Operations, PsyOps)商品化兩大趨勢,揭示資安世界中正在成形的全新黑暗聯盟。
CTEM + CREM:將您的資安策略與組織的風險承受度保持一致
想要建置 CTEM 的企業不必一切從零開始,Trend Vision One™ Cyber Risk Exposure Management (CREM) 提供您可化為行動的洞見、將工作流程自動化,並持續幫您降低風險,協助您更快達成目標。
趨勢科技與 NVIDIA 一同保護 AI 基礎架構安全
全球企業都在競相建置代理式 AI (agentic AI) 解決方案來驅動創新、創造競爭優勢。然而,這項革命卻也帶來了重大的資安挑戰,尤其是對於那些高度監管、對資料主權與合規要求嚴格的產業。為解決這些挑戰,NVIDIA 推出了 NVIDIA Enterprise AI Factory 驗證設計來讓更多企業能夠安全、有效率地建置 AI 技術。
趨勢科技提供企業 AI 防護平台守護雲端和地端資料
NVIDIA 企業AI產品副總裁Justine Boitano表示:「隨著AI成為企業營運不可缺少的關鍵,企業需要能兼顧速度並適應AI工廠環境複雜度的資安方案。這次,NVIDIA與趨勢科技一同提供整合平台,讓企業能安心地部署AI,同時亦能保護橫跨地端與混合雲端環境的資料。」
【資安新聞週報】本週AI治理與資料使用爭議升溫,從《AI基本法》分歧到Reddit控告Anthropic,再到OpenAI揭露中國利用ChatGPT進行秘密活動,都顯示AI發展下的安全與倫理挑戰。
全球重大資安漏洞與攻擊事件頻傳,包括微軟WebDAV零時差漏洞遭利用、多個瀏覽器及應用程式爆出高風險漏洞,以及新型勒索軟體蠢蠢欲動。行動裝置資安風險亦不容小覷,銀行木馬與針對iOS/macOS的攻擊不斷。
中國駭客攻擊與網路戰升級,利用ChatGPT滲透、iMessage零點擊漏洞攻擊歐美要員,並懸賞通緝台灣資通電軍人員,顯示網路攻防情勢日益緊張。
個資與隱私爭議持續發酵,從法國色情網站實名制到自然人憑證遭詐騙濫用,凸顯個資保護的嚴峻挑戰。同時,詐騙手法創新,LINE Pay、求職與投資詐騙日益複雜,促使社群平台與金融機構加強防堵。
在防禦端,數位身份與驗證走向新趨勢,如Worldcoin虹膜掃描與Google通行金鑰。然而,憑證信任危機因中華電信憑證事件發酵,影響瀏覽器安全。
銀行VIP婦人誤信假檢警,利用AI製造警局假視訊,被害人看到忙碌場面、聽到警語指令,信以為真,痛失近9千萬積蓄。在AI 技術高速發展、數位金融快速普及的時代,詐騙手法也同步進化,不僅越來越難辨識,還滲透進我們的日常生活。最近備受關注詐騙新聞,從假冒黃仁勳臉書詐財、AI投資吸金、逾800人因出租「蝦皮帳戶」淪為詐騙共犯,到暑假租屋陷阱與ETC釣魚簡訊,手法千變萬化、防不勝防。
這些真實案例警示我們:詐騙就在你我生活周遭,防線一鬆,代價難以承擔。
近年來,詐騙手法日益翻新,讓人防不勝防。警政署特別提醒民眾:只要接到電話內容提及以下幾項關鍵字,就要立刻提高警覺,極可能是詐騙電話!
如果接到來電內容提到以下情形,務必小心:
這些關鍵字往往被詐騙集團包裝成「官方來電」來製造緊張氛圍,讓民眾失去判斷力。記住:政府單位不會透過電話要求你操作金融事宜!
遇到上述情況時,千萬不要依照對方指示做出以下行為:
繼續閱讀