
詐騙者假冒客服人員(銀行、電信、電商等),以協助處理問題為由,要求受害者安裝遠端桌面軟體(如 TeamViewer、AnyDesk),取得電腦或手機的控制權後,直接操作網路銀行轉帳或竊取個人資料。受害者以為是在受到協助,實際上正在被操控。
接到假客服電話
被要求安裝遠端軟體
提供連線 ID 給對方
對方取得電腦控制權
帳戶被操作轉帳
客服要求安裝遠端存取軟體
要求提供遠端連線的 ID 和密碼
操作過程中螢幕自己在動
被要求不要動螢幕讓客服操作
犯罪組織DriveSurge劫持數千個合法網站,利用軟體更新或修復問題的假象,誘導受害者下載惡意軟體。該組織能根據受害者情境切換使用ClickFix與FakeUpdates手法,造成大規模資安威脅。
攻擊者利用 Meta 的 AI 支援工具,偽造身份說服系統將帳號轉移給他們,導致大量 Instagram 用戶帳號被劫持。此事件顯示人工智慧客服系統可能被惡意利用來繞過傳統驗證機制。
資安業者ESET警示,針對Android的BTMOB木馬正於拉丁美洲擴散,此惡意程式由早期銀行木馬演化而來,具備竊取金融憑證與完整遠端控制裝置的能力。
攻擊者利用暴力破解手段嘗試從遠端位置與未知設備登入 Dashlane 帳戶,導致大量用戶被強制登出。此事件雖非傳統詐騙,但屬於利用技術漏洞進行的惡意攻擊,可能為後續詐騙或資料竊取的前奏。
代號 DriveSurge 的犯罪集團利用被入侵的網站,大規模分發惡意軟體,透過偽造系統更新與修復提示誘騙受害者執行惡意程式。此攻擊手法結合了社會工程學與技術漏洞,導致大量用戶電腦被感染或個資外洩。
客服要求你安裝遠端操控軟體
被引導下載 TeamViewer 或 AnyDesk
對方要求你念出螢幕上的驗證碼
正規客服不會要求安裝遠端控制軟體
不要將遠端連線 ID 和密碼告訴任何人
如需遠端協助,只找信任的人操作
手機和電腦設定螢幕鎖定密碼
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。