從假求救影片到假安全通知,AI 深偽詐騙全面擴散(更多案例收錄在打詐週報)

FBI 連續示警的「深偽求救影片」與假照片綁架手法,使影像不再可靠;假理財、假名醫、假投資在社群平台全面擴散,更讓長輩成為主要受害族群;大量民眾收到內含真實姓名與地址的詐騙信,公司總務誤點一封信就損失千萬,凸顯企業與個人皆暴露在高風險之中。同時,假 HR 招募、惡意 APK、假官方通知、假 LINE 群組等社交工程攻擊也頻繁出現。本週以五大類整理最值得注意的詐騙趨勢,帶你快速掌握最新手法與防範要點。

⭕️ AI 防詐達人推薦

八點檔劇情不是演假的!你家是不是也有一個「勝男媽」?

吼~真的要嚇死!民視《好運來》最新劇情,勝男媽 接到一通「你兒子出車禍,趕快匯錢!」的電話,差點慌了手腳! 幸好 #好運 即時神救援,才拆穿這個「假警察+急匯款」的百年老梗。

但現實中,誰能每次都剛好在你身邊?

詐騙集團才不會等你冷靜!他們就是要利用你的緊張關心來騙你。這也是為什麼,你的手機裡一定要有 趨勢科技 AI 防詐達人 APP

為什麼「趨勢科技 AI 防詐達人 APP」是全家必裝的神隊友?

陌生來電偵測 電話一響,APP 紅字立刻顯示「疑似詐騙」!不用自己猜,再緊急的電話也能先慢下來。


⟫立即免費下載


⭕️ 打詐週報|快速掌握 五大詐騙趨勢

繼續閱讀

竊資木馬 Lumma Stealer 再進化:利用瀏覽器指紋識別技術提升偵測難度

AI 是企業創新重要引擎,而資安更是讓企業在轉型浪潮中成為重要的加速器。
企業資安人員若能預見 AI 的安全架構和風險,對於威脅控管必是從從容容,游刃有餘! 
邀請您即刻下載趨勢科技《AI 資安白皮書》:

⭕️AI工廠防護,限時索取獨家攻略,立即下載 Secure AI Factory 完整指南!
⭕️用數位孿生與代理式 AI 先發制人⟫限時索取新世代資安白皮書
⭕️AI 創新?別讓漏洞拖垮您!主動保護您的AI 堆疊⟫資安攻略限時下載將關閉 


竊資木馬 Lumma Stealer 再進化:利用瀏覽器指紋識別技術提升偵測難度
繼針對性起底行動揭露了據稱為 Lumma Stealer 集團 (趨勢科技命名為 Water Kurita) 的核心成員之後,地下市場資訊竊取程式的情勢便出現了重大震盪。如同 Trend™ Research 先前的報告所詳述,這起揭露行動導致 Lumma Stealer 的活動大幅減少,他們的許多客戶都移轉至 Vidar 和 StealC 等競爭對手的平台。然而,根據我們近期的監測資料顯示,Lumma Stealer 似乎又東山再起,而其 CC 行為也出現明顯的變化,尤其是導入了瀏覽器指紋技巧。

雲端風險管理是什麼?企業必懂的風險可視化與應對三要素

繼續閱讀

「AI 攻擊工業化!」趨勢科技曝 2026 三大資安趨勢:攻擊自動化、鎖定多雲/供應鏈、治理成破口

AI工業化推升攻擊自動化,多雲與供應鏈仍為駭客主戰場,企業治理破口 AI攻擊跳板主動式防禦、提高可視性成企業資安治理關鍵

【2025年12月8日,台北訊】企業正積極擁抱各類AI工具,提升營運效率,但在部署AI的同時,一不小心也可能讓潛在入侵者在企業環境中「內建」攻擊能力,讓威脅得以迅速擴散。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今日公布2026資安年度預測報告指出,隨著企業全面導入AI、流程自動化、多雲架構與第三方服務,同時AI正從單純輔助工具逐步邁向高度自主的「工業化」階段,企業防禦與駭客進攻成了一場勢均力敵的「競速賽」。而企業內部的錯誤設定、技術債與缺乏可視性等既有挑戰,更可能成為攻擊快速擴散的加速器。

趨勢科技Trend Vision One™旗艦資安平台具備資安曝險管理(CREM)、資安營運以及強大的多層式防護能力,透過其完整的可視性與風險導向架構,企業不僅能提前洞悉潛在弱點、降低AI工業化所帶來的威脅,更能在攻擊尚未成形前即及時防範,加速實現真正的主動式資安。
欲瞭解更多趨勢科技2026年資安預測完整內容,請至:資安威脅AI化
繼續閱讀

「是詐騙老梗嗎?」一通陌生來電找回走失十年愛貓;另一通竟是20萬善意循環

不是所有陌生來電都是詐騙,但每一通都值得警覺

一通電話,讓走失 10 年的貓回家。
一通電話,讓「捐車助人」成了真的。
生活裡,有些電話要警覺——但也有些值得被聽見。
詐騙年代的奇蹟! 當所有人都告誡「陌生電話別接」時,他差點錯過接聽這通來電。沒想到,這不是一場精心設計的詐騙,而是失散十年愛貓的回家的訊號,重新看見人性的光輝。

AI防詐達人會判斷陌生號碼來電其是否為詐騙、廣告、國際或未知電話,並即時在手機螢幕上顯示「疑似詐騙或騷擾電話」的警示⟫立即免費下載
繼續閱讀

什麼是網路釣魚?超擬真 AI 詐騙的三大危險訊號

網路釣魚(Phishing)是一種利用假訊息、假網站或冒充官方身分,引誘受害者提供個人資訊、帳密、金融資料,或下載惡意程式的 社交工程攻擊。攻擊者通常偽裝成銀行、政府、電商平台、物流業者或社群平台,讓人誤以為訊息可信而上當。近年來,網路釣魚已從廣撒網的傳統模式,轉變為更具隱蔽性、自動化和針對性的「超進化攻擊」。


網路釣魚(Phishing) 3 大特點

  1. 偽裝可信來源:如「官方 logo」「政府機構」「銀行通知」。
  2. 製造緊迫感:例如「帳號將被停用」「異常登入」「退款即將關閉」。
  3. 誘導點擊/輸入資料:導向假網站或要求下載附件。

三個危險訊號:生成式 AI 催生「超擬真釣魚郵件」

繼續閱讀