
詐騙集團製作外觀與知名 App(銀行、電商、政府服務)幾乎相同的假 App,透過釣魚連結、簡訊或社群媒體推廣。用戶下載安裝後,App 會竊取個人資料、帳號密碼,或在背景偷偷扣款。有些假投資 App 更是精心設計,帳面上的獲利數字全由後台操控。
收到下載連結或 QR Code
安裝假 App
輸入帳號密碼或個資
資料被竊取或被偷扣款
需要從網頁連結而非 App Store 下載
App 要求過多不必要的權限
介面略有不同或有錯字
安裝後要求輸入大量個人資料
在官方商店搜尋不到這個 App
Apple 揭露過去六年間成功攔截超過 110 億美元的 App Store 詐騙交易,其中 2025 年單年即攔截逾 22 億美元的潛在詐騙款項。此數據顯示惡意應用程式與支付詐騙在應用程式商店中持續猖獗,對全球用戶造成巨大財務威脅。
GitHub 確認內部員工安裝惡意 VSCode 擴充功能,導致約 3,800 個內部倉庫遭入侵。此事件雖非直接針對民眾的詐騙,但屬於利用開發者工具進行的科技攻擊,可能導致機密資訊外洩或被用於後續詐騙。
駭客偽裝成 OpenClaw 遊戲的合法擴充功能,誘騙用戶下載並安裝,實際內含 Remcos 與 GhostLoader 等惡意軟體。此手法旨在竊取用戶個資、監控操作或破壞系統安全,屬於典型的科技詐騙與駭客攻擊。
資安業者發現免費版虛擬光碟機軟體 DAEMON Tools Lite 遭植入惡意程式,可下載後續惡意酬載。受影響版本涵蓋 12.5.0.2421 至 12.5.0.2434,用戶可能面臨個資洩漏或系統被控風險。
網路安全公司 ESET 發現代號 APT37 的黑客組織,透過夾帶在 Sqgame 公司遊戲套件中的後門程式,針對在中國的韓裔族群發動攻擊。此攻擊利用惡意軟體竊取個資並控制受害裝置,屬於高科技網路犯罪行為。
個資外洩怎麼辦?10 個立刻要做的自保步驟(附 165 通報教學)
個資外洩是詐騙的起點。從外洩管道辨識到緊急自救步驟,10 個方法大幅降低你被詐騙集團鎖定的風險,附完整 165 通報流程。
是詐騙嗎?收到「包裹未領取」簡訊是詐騙嗎?完整破解教學
手機收到簡訊說有包裹未領取、附了一個短連結?這是台灣最常見的釣魚簡訊詐騙,點了可能被盜刷。
被引導下載非官方商店的 App
掃描 QR Code 下載 App
收到更新銀行 App 的通知
只從 App Store 或 Google Play 下載 App
不掃描來路不明的 QR Code 下載 App
檢查 App 開發者是否為官方
注意 App 要求的權限是否合理
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。