
發送假冒官方機構(郵局、電信公司、銀行、國稅局等)的簡訊,以包裹未領、帳單異常、退稅通知、中獎等名義,附上釣魚連結。受害者點擊連結後被導向假網站,輸入個人資料、信用卡號或網銀帳密,資料被竊取後遭盜刷或盜用。近期「假包裹簡訊」大量出現,是最常見的科技詐騙之一。
收到假冒官方的簡訊
點擊連結進入假網站
輸入個人資料或金融資訊
資料被竊取
帳戶被盜刷或盜用
簡訊中的連結使用短網址
網址與官方不同(拼字略有差異)
官方機構不會用簡訊要求點連結輸入個資
語氣緊急催促立即處理
簡訊來自陌生號碼
駭客利用玩家對《俠盜獵車手 VI》遊戲的期待心理,偽造外流檔案並散布惡意軟體。受害者一旦下載執行,電腦系統即遭入侵,可能導致個資洩漏或設備損壞。此事件顯示網路遊戲領域正成為科技詐騙的新目標。
攻擊者利用名為 Mirage2FA 的網釣工具包,透過中間人攻擊(AiTM)竊取 Microsoft 365 企業的帳密與登入憑證,導致全球 94 國逾 4,500 個企業帳號被挾持。此手法能繞過雙重驗證,直接竊取連線 Cookie 以偽裝成合法使用者。
研究人員發現一宗高度個人化的釣魚活動,攻擊者利用 Telegram 平台企圖竊取白俄羅斯流亡人士及俄羅斯、哈薩克斯坦用戶的帳號。此攻擊針對特定目標群體,企圖透過偽造訊息進行帳號劫持。
攻擊者利用公開的Evilginx釣魚工具與伺服器設定疏忽,對Microsoft 365用戶發動攻擊,竊取帳號憑證與驗證權杖。此事件涉及12個國家,共造成218個帳號受害,顯示攻擊者能利用GitHub程式碼快速建立攻擊基礎設施。
攻擊者利用偽裝成TrueType字型檔的惡意軟體載入器,透過商業合作或付款主題的釣魚郵件進行大規模攻擊。受害主機被植入遠端存取木馬與鍵盤側錄程式,導致個資外洩與系統被控管。此為針對技術基礎設施的網路犯罪活動,非傳統金錢詐騙,但具高度危害性。
個資外洩怎麼辦?10 個立刻要做的自保步驟(附 165 通報教學)
個資外洩是詐騙的起點。從外洩管道辨識到緊急自救步驟,10 個方法大幅降低你被詐騙集團鎖定的風險,附完整 165 通報流程。
是詐騙嗎?收到包裹未領簡訊是詐騙嗎?如何辨別真假
收到「您有包裹未領」的簡訊附有連結?教你 3 秒辨別是真是假。
是詐騙嗎?電商客服說要解除分期是詐騙嗎?
接到蝦皮、momo 客服電話說訂單被設為分期扣款要解除?這是詐騙!完整手法解析。
收到包裹未領的簡訊附連結
收到帳單異常通知
收到退稅或補助通知附連結
簡訊要求點擊連結確認
收到附連結的簡訊先不要點
直接開啟官方 App 或輸入官方網址查詢
官方機構不會用簡訊催你輸入個資
安裝防詐 App(如趨勢科技防詐達人、Whoscall)
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。