共 37 筆相關內容
新型 Android 銀行木馬 ToxicPanda 2.0 透過偽造金融應用登入畫面,竊取用戶帳密與個人識別碼。攻擊者能遠端控制受感染手機,並偽造鎖定畫面以獲取解鎖密碼,影響範圍涵蓋 16 國 349 款金融應用。
新型 Android 惡意軟體 Manic 可竊取銀行帳密與驗證碼,並利用 Wi-Fi Direct 或藍牙讓受感染手機間接力傳送資料,即使斷網仍可能洩漏資訊。此攻擊手法透過中繼機制繞過網路監控,嚴重威脅用戶個資安全。
駭客利用中東衝突期間民眾對民防警報的迫切需求,開發假冒政府 App 的間諜軟體誘騙下載。此軟體可竊取用戶個資並監控行動裝置,造成嚴重資安威脅。
駭客組織利用「網路釣魚即服務」(Phishing-as-a-Service, PhaaS)平台 Tycoon2FA,以訂閱模式提供釣魚工具與服務,協助犯罪集團大規模竊取個資。此類犯罪模式降低了詐騙門檻,導致受害者數量激增,嚴重威脅全球網路安全。
俄羅斯軍方情報單位 Sandworm 自今年五月起,偽裝成求職者針對烏克蘭 IT 從業人員發動網路攻擊。此行動利用假求職機會誘騙受害者點擊惡意連結,進而竊取個資或植入勒索軟體,造成嚴重資安威脅。
駭客組織 APT36 冒充印度政府機關發布假徵才資訊,誘騙求職者下載惡意程式以竊取個資。此攻擊活動代號 Operation ShadowRecruit,針對印度地區求職者進行精準打擊。
俄羅斯國家支援的黑客組織利用全球飯店的 Wi-Fi 網路,竊取旅客的登入憑證並感染裝置間諜軟體。此攻擊手法針對開放式網路環境,導致旅客個資外洩與裝置被遠端監控。
新型惡意程式 ClickLock Stealer 透過關閉使用者應用程式癱瘓 Mac 系統,迫使受害者輸入登入密碼以竊取個資。此攻擊行動自今年 5 月開始,已造成全球至少 100 名使用者受害,其中逾半位於歐洲。
中國駭客組織Silver Fox假借提供稅務申報工具,誘騙受害者下載並安裝木馬程式DcRAT,進而竊取個資或控制設備。此攻擊手法近期針對印度,並曾多次針對台灣發動,顯示其持續性的網路犯罪威脅。
多國執法機關聯手民間企業,成功破壞包含StealC、SocGholish及Amadey在內的惡意程式犯罪基礎設施。此行動旨在終結竊取用戶敏感資訊的技術犯罪,防止個資外洩與後續詐騙。
駭客冒充知名訂房網站Booking.com,針對旅館員工進行釣魚攻擊,企圖竊取個資或入侵系統。攻擊者利用區塊鏈技術隱匿身分,並針對東南亞及歐美地區特定目標進行有組織的攻擊行動。
駭客針對Microsoft Edge瀏覽器用戶,在官方商店上架名為StegoAd的惡意延伸套件,持續超過兩年進行攻擊。此類攻擊透過惡意程式竊取用戶個資或植入廣告,微軟已緊急移除119個相關套件以保護用戶安全。
資安團隊發現新型惡意軟體載入工具 OXLoader,專門用於部署竊取個資的 CastleStealer 軟體。攻擊者鎖定俄語系環境,企圖透過經濟利益驅動的竊取行為獲利,對用戶個資安全構成嚴重威脅。
國際執法單位成功清除近 15,000 個被 SocGholish 木馬感染的 WordPress 網站,並關閉超過 100 台伺服器,這些伺服器與俄羅斯犯罪集團 Evil Corp 有關。此行動針對利用木馬進行釣魚攻擊及竊取個資的技術犯罪行為,雖未直接涉及金錢詐騙,但為潛在的個資竊取與後續詐騙鋪路。
資安業者揭露 Android.MagicAd.1 廣告木馬藏身於超過 50 款遊戲及工具程式中,並透過小米 GetApps 與三星 Galax Store 等官方應用商店進行散布。此木馬透過強制彈出廣告、竊取個資及惡意扣款等方式侵害用戶權益,嚴重威脅行動裝置安全。
白俄羅斯連結的黑客組織 Ghostwriter 擴大釣魚行動,專門針對波蘭高級公眾人物及其家屬的個人 Gmail 帳戶進行攻擊。此類攻擊旨在竊取敏感資訊或進行身份盜用,對目標人物的隱私與安全構成嚴重威脅。
駭客入侵 Arch User Repository (AUR),在超過 400 個軟體套件中植入 Rootkit 與資訊竊取惡意軟體,旨在竊取用戶的帳號密碼與存取權杖。此攻擊直接威脅系統安全與用戶個資,屬於典型的科技基礎設施詐騙與攻擊事件。
詐騙集團竄改東海岸大地藝術節的官方徵才資訊,並轉貼至社群網站以騙取民眾個資。東管處已發布澄清公告,警方也介入偵辦,提醒民眾暑期打工需提高警覺。
日本知名企業如東芝與無印良品的官方網站被惡意植入 Polyfill 腳本,誘導用戶點擊並跳出不法登入頁面以竊取帳號密碼。此攻擊利用用戶對知名品牌的信任,透過技術手段竊取敏感資訊,造成潛在的個資外洩風險。
知名科技廠商東芝與零售商無印良品發出警告,其網站上出現可疑的登入提示頁面,旨在竊取用戶的帳號密碼等敏感資訊。此類攻擊利用偽造的登入介面進行釣魚,威脅用戶的數位安全與個資隱私。
詐騙集團冒充新北市工務局局長及主管,透過電話聯繫並誘導受害者加入 LINE,企圖竊取個人資料。工務局已主動向警方報案,提醒民眾勿輕信不明來電。
犯罪集團利用2026年世界盃名義偽冒售票網頁與假直播,竊取用戶個資與支付憑證,並散布惡意軟體。即便釣魚網站遭下架,攻擊者仍能迅速重啟,造成大規模個資外洩與資金損失風險。
犯罪集團利用FIFA世界盃熱度,偽冒官方網站建立釣魚頁面,迅速撤下後又重啟以竊取個資。此手法導致大量用戶個資外洩,並可能引發後續的金錢損失風險。
犯罪集團利用2026世界盃即將開打之熱度,偽冒國際足總(FIFA)官方網站,透過釣魚頁面竊取用戶個資與金融資訊。此類攻擊屬於科技詐騙,旨在竊取信用卡資訊或植入惡意軟體,對球迷造成潛在財務損失與個資洩漏風險。
澳洲詐騙監控中心(Scamwatch)發布警報,指出近期求職詐騙案件數量顯著增加。詐騙分子利用假求職廣告誘騙受害者,企圖竊取個資或詐取金錢。
不法分子冒用台南市政府教育局名義在臉書投放廣告,推銷課程並提供 Line 連結誘騙民眾加入不明帳號,意圖詐取個人資料。此手法利用政府機關公信力降低民眾戒心,屬典型的假冒身份詐騙。
智誠科技負責人劉富翰為規避人力銀行高額查詢費,成立四家人頭公司冒充一般企業,自2018年起非法查詢超過20萬筆求職者個資,非法獲利約2100萬元。此案件涉及大規模個資竊取與組織性洗錢手法,嚴重侵害民眾隱私與企業權益。
多倫多警方揭露犯罪集團利用簡訊廣播器(Stingray)技術,假冒合法基地台並利用2G連線弱點,向周邊手機發送釣魚簡訊以竊取個資。此手法屬於高科技詐騙,受害者往往在不知情下被誘導點擊惡意連結。
網路安全公司 ESET 發現代號 APT37 的黑客組織,透過夾帶在 Sqgame 公司遊戲套件中的後門程式,針對在中國的韓裔族群發動攻擊。此攻擊利用惡意軟體竊取個資並控制受害裝置,屬於高科技網路犯罪行為。
駭客集團 ShinyHunters 入侵 Vimeo 平台竊取超過 11 萬人的個人資訊,並企圖以此進行勒索。此事件雖非直接詐騙,但洩漏的個資極可能被用於後續的釣魚攻擊或身份盜用詐騙。
網路交易平台 Robinhood 的帳戶建立流程被攻擊者利用,將釣魚訊息注入合法郵件中,誘騙用戶誤以為帳戶有異常活動。此手法利用用戶對官方通知的信任,引導點擊惡意連結以竊取個資。
勒索集團 ShinyHunters 入侵 ADT 系統竊取 550 萬用戶個資,並以此進行勒索。此事件雖非直接詐騙,但洩漏的個資極可能被用於後續的釣魚攻擊或身份盜用詐騙。
加拿大執法部門逮捕三名男子,指控他們操作名為「SMS 發射器」的設備,偽造行動電話基站,向附近手機發送釣魚簡訊以竊取個資。此手法利用技術欺騙手機自動連接假基站,進而攔截敏感資訊。
近期社群平台出現招募分科測驗考場人員的假訊息,詐騙集團以此為幌子竊取民眾個人資料。大考中心強調試務人員招聘有既定程序,呼籲民眾切勿隨意填寫個資以免受害。
詐騙集團冒充美國各州法院發送假「違章通知」簡訊,誘導民眾掃描惡意 QR 碼。此手法旨在竊取個人及金融資訊,並強迫受害者支付 6.99 美元以解決虛構的違規問題。
詐騙集團利用生成式 AI 快速建立超過 200 個垃圾內容網站,以此作為釣魚陷阱竊取民眾個資,並透過網站廣告變現獲利。此手法大幅降低了詐騙成本與時間,使受害者難以察覺。
詐騙集團假藉知名廟宇招募臨時演員,以高額酬勞誘騙民眾參與,實際意圖為竊取個資或進行後續詐騙。警方與廟方已緊急澄清,提醒民眾切勿輕信社群平台上的不明招募訊息。