
此類詐騙利用科技基礎設施漏洞或濫用技術機制,包含提供場所作為詐騙機房、濫用 OAuth 認證流程進行釣魚、植入 Android 後門形成殭屍網路,以及利用 NFC 技術竊取金融資料。手法涵蓋實體與網路結合,目標為政府機關、一般民眾及金融機構,造成重大財產損失與資料洩漏風險。
攻擊者利用技術漏洞(如 OAuth、NFC、韌體)建立攻擊基礎
誘導受害者點擊連結、提供場所或讓裝置受感染
透過惡意程式或後門竊取金融資料與權限
將資料轉運至境外進行盜刷或進行大規模詐欺活動
提供場所給不明人士使用並收取高額報酬
裝置出廠即被植入惡意程式或後門
信用卡資料在無接觸情況下被境外盜刷
駭客入侵知名NPM套件Jscrambler,透過供應鏈攻擊在開發者更新軟體時植入Rust竊資軟體,導致開發者個資與專案機密外洩。此事件凸顯軟體供應鏈安全漏洞,提醒開發者需即時更新並審慎授權安裝權限。
犯罪集團ShinyHunters改變手法,不再依賴惡意程式,而是濫用OAuth驗證機制入侵Salesforce等企業級SaaS應用程式。此攻擊方式旨在竊取企業敏感數據或進行後續的金錢詐騙,對企業資訊安全構成嚴重威脅。
威脅情報公司揭露駭客利用後門程式 WP-ShellStorm 入侵超過 140 萬個 WordPress 網站,並將受害網站的存取權限轉賣給其他犯罪組織。此攻擊活動涉及 27 個 CVE 漏洞,顯示出高度組織化的網路犯罪行為。
研究人員發現一種名為HalluSquatting的新型攻擊手法,攻擊者利用大型語言模型(LLM)容易產生錯誤名稱的特性,搶先註冊假資源並植入惡意指令。一旦AI程式開發助理拉取這些假資源,便會執行攻擊者控制的惡意程式,造成系統安全威脅。
一家資安創業公司由兩名右派陰謀論者及前科犯經營,他們以收購零日漏洞為名,實際上是透過虛假的情報公司和 AI 遊說平台進行詐騙。該公司使用假名運作,並曾經營已倒閉的虛假機構,企圖騙取數百萬美元。
租屋處被要求協助維持不明裝置運作
點擊看似正規的 OAuth 登入連結
在擁擠公共場所手機或錢包被靠近
勿將租屋處提供給不明人士作為機房或裝置運作點
定期更新裝置韌體與應用程式,避免安裝來源不明軟體
在公共場合使用 NFC 支付時,確認錢包與手機妥善保管
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。