
發送假冒官方機構(郵局、電信公司、銀行、國稅局等)的簡訊,以包裹未領、帳單異常、退稅通知、中獎等名義,附上釣魚連結。受害者點擊連結後被導向假網站,輸入個人資料、信用卡號或網銀帳密,資料被竊取後遭盜刷或盜用。近期「假包裹簡訊」大量出現,是最常見的科技詐騙之一。
收到假冒官方的簡訊
點擊連結進入假網站
輸入個人資料或金融資訊
資料被竊取
帳戶被盜刷或盜用
簡訊中的連結使用短網址
網址與官方不同(拼字略有差異)
官方機構不會用簡訊要求點連結輸入個資
語氣緊急催促立即處理
簡訊來自陌生號碼
駭客組織 APT28 綁架家用路由器進行 DNS 挾持,將受害者流量導向由 AiTM(Adversary-in-the-Middle)構建的釣魚基礎設施。此攻擊旨在竊取用戶的帳號密碼與敏感資料,屬於高度專業化的科技犯罪。
俄羅斯駭客集團APT28滲透家用路由器,透過DNS挾持將受害者導向偽造網站,利用AiTM(AiTM)技術竊取密碼與OAuth權杖。此攻擊手法針對科技基礎設施,旨在大規模竊取個人敏感資訊與帳號權限。
數位公民權利組織 Access Now 與 Lookout 揭露,埃及知名記者成為精密釣魚攻擊(Spearphishing)的目標。攻擊者利用特定基礎設施植入間諜軟體,企圖竊取受害者敏感資料。
澳洲消費者委員會(Scamwatch)發布警報,提醒民眾注意近期高發的手機詐騙案件。詐騙分子利用手機通訊軟體或簡訊進行釣魚攻擊,誘騙受害者提供個資或轉帳,造成財產損失。
攻擊者利用 OAuth 2.0 的 Device Authorization Grant 流程,透過 Device Code 釣魚攻擊竊取用戶帳號,今年攻擊數量激增37倍。此手法結合新型攻擊套件,對科技基礎設施構成嚴重威脅。
個資洩漏了嗎?10 個防詐騙個資保護習慣+自我檢查工具
個資外洩是詐騙的起點。10 個日常習慣,大幅降低你的個資被盜用、被詐騙集團利用的風險。
是詐騙嗎?收到「包裹未領取」簡訊是詐騙嗎?完整破解教學
手機收到簡訊說有包裹未領取、附了一個短連結?這是台灣最常見的釣魚簡訊詐騙,點了可能被盜刷。
怎麼辦信用卡被盜刷怎麼辦?緊急處理 4 步驟
發現信用卡有不明消費?教你緊急處理的4個步驟,保護你的財務安全。
是詐騙嗎?收到包裹未領簡訊是詐騙嗎?如何辨別真假
收到「您有包裹未領」的簡訊附有連結?教你 3 秒辨別是真是假。
收到包裹未領的簡訊附連結
收到帳單異常通知
收到退稅或補助通知附連結
簡訊要求點擊連結確認
收到附連結的簡訊先不要點
直接開啟官方 App 或輸入官方網址查詢
官方機構不會用簡訊催你輸入個資
安裝防詐 App(如趨勢科技防詐達人、Whoscall)
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。