
詐騙集團製作外觀與知名 App(銀行、電商、政府服務)幾乎相同的假 App,透過釣魚連結、簡訊或社群媒體推廣。用戶下載安裝後,App 會竊取個人資料、帳號密碼,或在背景偷偷扣款。有些假投資 App 更是精心設計,帳面上的獲利數字全由後台操控。
收到下載連結或 QR Code
安裝假 App
輸入帳號密碼或個資
資料被竊取或被偷扣款
需要從網頁連結而非 App Store 下載
App 要求過多不必要的權限
介面略有不同或有錯字
安裝後要求輸入大量個人資料
在官方商店搜尋不到這個 App
資安業者揭露擁有超過160萬次下載量的瀏覽器擴充套件ModHeader,內含隱藏的瀏覽紀錄收集引擎,可竊取並外傳用戶的瀏覽資料。此惡意擴充套件因侵犯隱私與資料安全問題,先後遭Google與Microsoft網路商店下架。
駭客透過惡意廣告誘騙搜尋盜版軟體的使用者,將其導向仿冒下載頁面,進而散布Vidar竊資軟體與加密貨幣挖礦程式。此攻擊利用載入器膨脹至數百MB以規避沙箱分析,導致用戶個資外洩與系統被入侵。
駭客針對Microsoft Edge瀏覽器用戶,在官方商店上架名為StegoAd的惡意延伸套件,持續超過兩年進行攻擊。此類攻擊透過惡意程式竊取用戶個資或植入廣告,微軟已緊急移除119個相關套件以保護用戶安全。
資安業者揭露駭客利用Steam遊戲平台內建的Steam Workshop,散布夾帶惡意程式的動態桌布軟體,誘騙玩家下載安裝。此攻擊手法針對遊戲社群,旨在竊取個資或控制受害電腦。
攻擊者偽裝成廣告攔截工具,透過惡意瀏覽器擴充套件竊取使用者與生成式AI的對話內容。此事件影響近9萬名用戶,導致敏感資料外洩風險大增。
個資外洩怎麼辦?10 個立刻要做的自保步驟(附 165 通報教學)
個資外洩是詐騙的起點。從外洩管道辨識到緊急自救步驟,10 個方法大幅降低你被詐騙集團鎖定的風險,附完整 165 通報流程。
是詐騙嗎?收到「包裹未領取」簡訊是詐騙嗎?完整破解教學
手機收到簡訊說有包裹未領取、附了一個短連結?這是台灣最常見的釣魚簡訊詐騙,點了可能被盜刷。
被引導下載非官方商店的 App
掃描 QR Code 下載 App
收到更新銀行 App 的通知
只從 App Store 或 Google Play 下載 App
不掃描來路不明的 QR Code 下載 App
檢查 App 開發者是否為官方
注意 App 要求的權限是否合理
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。