
詐騙者發送偽造的電子郵件,冒充銀行、電商平台、社群媒體、政府機關等,聲稱帳號異常、訂單問題、退稅通知等。郵件中包含偽造的連結,導向高度仿真的釣魚網站。受害者在假網站輸入帳號密碼或信用卡資料後被盜。企業員工也常收到偽造的同事或主管郵件(魚叉式攻擊)。
發送偽造的通知郵件
營造緊急感讓受害者不加思索
點擊連結進入仿真的釣魚網站
輸入帳號密碼或信用卡資料
資料被盜用進行盜刷或帳號入侵
或附件包含惡意軟體
寄件者地址與官方不同(如用gmail而非公司域名)
郵件有文法錯誤或翻譯腔
連結網址與官方不同
製造緊急感(24小時內處理否則停權)
稱呼用「親愛的用戶」而非你的名字
附件格式可疑(.exe、.scr)
攻擊者利用政府機關網站的轉寄功能及.gov.tw網域信譽,發送偽造的釣魚電子郵件。此手法旨在降低受害者戒心,誘導點擊惡意連結或洩漏個資,嚴重威脅公務機關與民眾的資訊安全。
該貸款公司發生資料外洩事件,導致近 75 萬名曾申請貸款或諮詢貸款產品的民眾,其金融資訊及社會安全號碼遭駭客竊取。此事件雖非直接詐騙,但外洩個資極可能被犯罪分子利用進行身份盜用或精準詐騙。
詐騙集團利用政府網站的轉寄功能,偽造寄件者為「財政部賦稅署」,並使用看似官方的 .gov.tw 網域發送釣魚郵件。受害者收到宣稱「統一發票中獎」的假通知,點擊不明連結後可能導致個資外洩或中毒。此手法利用民眾對政府機關的信任,極具迷惑性。
駭客透過洩漏的密碼、社會工程學手法及偽造的社交媒體網站,竊取個人私密內容並在網路上販售。此類攻擊針對個資安全,可能導致受害者隱私嚴重外洩及遭受勒索風險。
駭客利用Kali365工具濫用Microsoft裝置驗證碼流程,成功竊取企業Microsoft 365存取權杖。此手法已引發FBI警示,成為近期針對美國企業的主要釣魚攻擊威脅。
收到銀行/電商的帳號異常通知郵件
郵件要求點連結重新驗證帳號
收到可疑的退稅或中獎通知
同事轉寄的郵件含有可疑附件
不點擊郵件中的連結,直接開官網登入
檢查寄件者完整email地址
注意郵件中的文法和拼字錯誤
重要帳號開啟雙重驗證
不開啟可疑附件
公司郵件若有疑慮向IT部門確認
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。