
詐騙者假冒客服人員(銀行、電信、電商等),以協助處理問題為由,要求受害者安裝遠端桌面軟體(如 TeamViewer、AnyDesk),取得電腦或手機的控制權後,直接操作網路銀行轉帳或竊取個人資料。受害者以為是在受到協助,實際上正在被操控。
接到假客服電話
被要求安裝遠端軟體
提供連線 ID 給對方
對方取得電腦控制權
帳戶被操作轉帳
客服要求安裝遠端存取軟體
要求提供遠端連線的 ID 和密碼
操作過程中螢幕自己在動
被要求不要動螢幕讓客服操作
攻擊者利用遭入侵網站顯示假 Cloudflare Turnstile 驗證畫面,誘導受害者複製並執行惡意命令,將受害主機變為滲透企業內網的跳板。此攻擊手法屬於 ClickFix 社交工程,旨在竊取權限並建立反向通道。
新型 Android 惡意軟體 Manic 可竊取銀行帳密與驗證碼,並利用 Wi-Fi Direct 或藍牙讓受感染手機間接力傳送資料,即使斷網仍可能洩漏資訊。此攻擊手法透過中繼機制繞過網路監控,嚴重威脅用戶個資安全。
攻擊者透過電話誘騙受害者安裝遠端控制木馬,取得手機權限後,利用 NFC 中繼技術竊取實體支付卡資料並遠端盜刷。此手法結合了軟體入侵與硬體感應攻擊,造成受害者同時面臨貸款被騙與卡片盜刷的雙重損失。
資安業者揭露 DOUBLECUP 惡意程式載入器即服務,攻擊者透過偽造驗證畫面誘使受害者執行剪貼簿指令,進而植入 CountLoader 與 DeviceManager 遠端存取木馬。此攻擊手法針對 Windows 與 macOS 系統,可造成嚴重的個資竊取與系統控制風險。
俄羅斯駭客組織UAC-0145利用偽造CAPTCHA驗證頁面,誘導烏克蘭民眾將PowerShell指令貼入終端機執行,進而感染惡意軟體。此攻擊手法結合社交工程與技術攻擊,自2026年6月至7月間已影響至少10個烏克蘭網站。
客服要求你安裝遠端操控軟體
被引導下載 TeamViewer 或 AnyDesk
對方要求你念出螢幕上的驗證碼
正規客服不會要求安裝遠端控制軟體
不要將遠端連線 ID 和密碼告訴任何人
如需遠端協助,只找信任的人操作
手機和電腦設定螢幕鎖定密碼
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。