
詐騙者發送偽造的電子郵件,冒充銀行、電商平台、社群媒體、政府機關等,聲稱帳號異常、訂單問題、退稅通知等。郵件中包含偽造的連結,導向高度仿真的釣魚網站。受害者在假網站輸入帳號密碼或信用卡資料後被盜。企業員工也常收到偽造的同事或主管郵件(魚叉式攻擊)。
發送偽造的通知郵件
營造緊急感讓受害者不加思索
點擊連結進入仿真的釣魚網站
輸入帳號密碼或信用卡資料
資料被盜用進行盜刷或帳號入侵
或附件包含惡意軟體
寄件者地址與官方不同(如用gmail而非公司域名)
郵件有文法錯誤或翻譯腔
連結網址與官方不同
製造緊急感(24小時內處理否則停權)
稱呼用「親愛的用戶」而非你的名字
附件格式可疑(.exe、.scr)
駭客利用傳統「文字加鹽」技術干擾機器學習與大型語言模型驅動的郵件防護系統,偽裝成零售業者發送點數或禮品卡通知。資安業者Barracuda已偵測逾100萬次相關攻擊,顯示此手法正被大規模用於釣魚攻擊。
攻擊者將惡意 Go 模組偽裝成合法的 DNS 掃描工具,在 GitHub 上發布超過 1,200 個版本,其中逾 700 個含有惡意程式碼,誘使開發者下載並執行。此攻擊針對軟體供應鏈,可能導致開發環境被入侵或資料外洩。
資安業者揭露名為Forg365的新型釣魚即服務平臺,利用AI技術針對Microsoft 365帳號發動精準釣魚攻擊。此手法透過自動化與偽裝技術,大幅提升帳號盜竊與個資洩漏的風險。
中國駭客組織Silver Fox假借提供稅務申報工具,誘騙受害者下載並安裝木馬程式DcRAT,進而竊取個資或控制設備。此攻擊手法近期針對印度,並曾多次針對台灣發動,顯示其持續性的網路犯罪威脅。
思科 Talos 團隊揭露名為 ARToken 的釣魚即服務(PhaaS)平台,專門鎖定 Microsoft 365 帳號權杖以執行商業電子郵件詐騙(BEC)。此平台與 EvilTokens 生態系共用基礎架構,顯示詐騙集團正利用自動化技術大規模竊取企業與個人敏感資訊。
信用卡被盜刷怎麼辦?緊急處理 4 步驟
發現信用卡有不明消費?教你緊急處理的4個步驟,保護你的財務安全。
防詐教學怎麼查一個網站是不是詐騙?5 個免費工具
看到一個不確定的網站?教你用5個免費工具快速判斷網站的安全性和可信度。
收到銀行/電商的帳號異常通知郵件
郵件要求點連結重新驗證帳號
收到可疑的退稅或中獎通知
同事轉寄的郵件含有可疑附件
不點擊郵件中的連結,直接開官網登入
檢查寄件者完整email地址
注意郵件中的文法和拼字錯誤
重要帳號開啟雙重驗證
不開啟可疑附件
公司郵件若有疑慮向IT部門確認
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。