
詐騙者假冒客服人員(銀行、電信、電商等),以協助處理問題為由,要求受害者安裝遠端桌面軟體(如 TeamViewer、AnyDesk),取得電腦或手機的控制權後,直接操作網路銀行轉帳或竊取個人資料。受害者以為是在受到協助,實際上正在被操控。
接到假客服電話
被要求安裝遠端軟體
提供連線 ID 給對方
對方取得電腦控制權
帳戶被操作轉帳
客服要求安裝遠端存取軟體
要求提供遠端連線的 ID 和密碼
操作過程中螢幕自己在動
被要求不要動螢幕讓客服操作
新型惡意程式 ClickLock Stealer 透過關閉使用者應用程式癱瘓 Mac 系統,迫使受害者輸入登入密碼以竊取個資。此攻擊行動自今年 5 月開始,已造成全球至少 100 名使用者受害,其中逾半位於歐洲。
Sandworm 駭客集團利用看似正常的 CAPTCHA 驗證機制,誘騙烏克蘭用戶將惡意的 PowerShell 指令複製貼上至電腦,從而執行攻擊。此手法旨在繞過安全防護,對目標系統進行遠端控制或資料竊取,屬於高度組織化的網路攻擊行動。
攻擊者利用社交工程手法ClickFix,誘騙受害者點擊連結以下載SCMBANKER工具包,進而竊取金融資訊或遠端控制設備。此手法結合了釣魚與惡意軟體,對個人金融安全構成嚴重威脅。
資安業者揭露新型 Android 惡意軟體 RedWing,透過惡意軟體即服務(MaaS)模式在 Telegram 上出租,協助犯罪者發動金融詐騙。目前已有 82 家俄羅斯金融機構遭受攻擊,顯示攻擊者可能與俄羅斯有關。
攻擊者結合電子郵件釣魚與假冒IT支援的社交工程手法,濫用Microsoft Teams通話功能向受害者投遞惡意程式EtherRAT。此攻擊旨在竊取個資或控制受害電腦,屬於高度危險的科技詐騙。
客服要求你安裝遠端操控軟體
被引導下載 TeamViewer 或 AnyDesk
對方要求你念出螢幕上的驗證碼
正規客服不會要求安裝遠端控制軟體
不要將遠端連線 ID 和密碼告訴任何人
如需遠端協助,只找信任的人操作
手機和電腦設定螢幕鎖定密碼
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。