
發送假冒官方機構(郵局、電信公司、銀行、國稅局等)的簡訊,以包裹未領、帳單異常、退稅通知、中獎等名義,附上釣魚連結。受害者點擊連結後被導向假網站,輸入個人資料、信用卡號或網銀帳密,資料被竊取後遭盜刷或盜用。近期「假包裹簡訊」大量出現,是最常見的科技詐騙之一。
收到假冒官方的簡訊
點擊連結進入假網站
輸入個人資料或金融資訊
資料被竊取
帳戶被盜刷或盜用
簡訊中的連結使用短網址
網址與官方不同(拼字略有差異)
官方機構不會用簡訊要求點連結輸入個資
語氣緊急催促立即處理
簡訊來自陌生號碼
攻擊者利用公開的Evilginx釣魚工具與伺服器設定疏忽,對Microsoft 365用戶發動攻擊,竊取帳號憑證與驗證權杖。此事件涉及12個國家,共造成218個帳號受害,顯示攻擊者能利用GitHub程式碼快速建立攻擊基礎設施。
攻擊者利用偽裝成TrueType字型檔的惡意軟體載入器,透過商業合作或付款主題的釣魚郵件進行大規模攻擊。受害主機被植入遠端存取木馬與鍵盤側錄程式,導致個資外洩與系統被控管。此為針對技術基礎設施的網路犯罪活動,非傳統金錢詐騙,但具高度危害性。
駭客利用惡意工具DEBULL,透過釣魚郵件誘導受害者輸入裝置驗證碼,從而繞過多因素驗證機制並接管Microsoft 365帳號。此手法結合OAuth流程漏洞與社會工程學,對企業與個人帳號安全構成嚴重威脅。
駭客利用 Microsoft Azure CLI 工具發動大規模密碼噴灑攻擊,在短短兩週內嘗試超過 8,100 萬次登入,成功入侵至少 78 個機構帳號。此攻擊手法透過自動化腳本嘗試常見密碼組合,企圖竊取企業敏感資料或進行後續勒索。
攻擊者利用 Shopify 的訂單追蹤應用程式 Shop,在用戶的訂單歷史中偽造購買收據,誘騙用戶點擊連結以提供敏感資料或安裝遠端控制軟體。此手法結合了日常購物情境與技術攻擊,極具欺騙性。
個資外洩怎麼辦?10 個立刻要做的自保步驟(附 165 通報教學)
個資外洩是詐騙的起點。從外洩管道辨識到緊急自救步驟,10 個方法大幅降低你被詐騙集團鎖定的風險,附完整 165 通報流程。
是詐騙嗎?收到「包裹未領取」簡訊是詐騙嗎?完整破解教學
手機收到簡訊說有包裹未領取、附了一個短連結?這是台灣最常見的釣魚簡訊詐騙,點了可能被盜刷。
怎麼辦信用卡被盜刷怎麼辦?緊急處理 4 步驟
發現信用卡有不明消費?教你緊急處理的4個步驟,保護你的財務安全。
是詐騙嗎?收到包裹未領簡訊是詐騙嗎?如何辨別真假
收到「您有包裹未領」的簡訊附有連結?教你 3 秒辨別是真是假。
收到包裹未領的簡訊附連結
收到帳單異常通知
收到退稅或補助通知附連結
簡訊要求點擊連結確認
收到附連結的簡訊先不要點
直接開啟官方 App 或輸入官方網址查詢
官方機構不會用簡訊催你輸入個資
安裝防詐 App(如趨勢科技防詐達人、Whoscall)
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。