共 25 筆相關內容
攻擊者利用政府機關網站的轉寄功能及.gov.tw網域信譽,發送偽造的釣魚電子郵件。此手法旨在降低受害者戒心,誘導點擊惡意連結或洩漏個資,嚴重威脅公務機關與民眾的資訊安全。
詐騙集團利用政府網站的轉寄功能,偽造寄件者為「財政部賦稅署」,並使用看似官方的 .gov.tw 網域發送釣魚郵件。受害者收到宣稱「統一發票中獎」的假通知,點擊不明連結後可能導致個資外洩或中毒。此手法利用民眾對政府機關的信任,極具迷惑性。
網路犯罪組織利用名為 Cruciferra 的惡意程式加密封裝服務,透過超過 90 種加密方式隱藏木馬與竊資軟體,並透過釣魚郵件進行散布。此手法旨在繞過傳統防毒軟體偵測,導致受害者電腦被遠端存取或個資遭竊。
研究團隊揭露名為 MemGhost 的攻擊框架,可透過單封電子郵件誘使具備長期記憶的 AI 代理將假資訊寫入其持續性狀態。此攻擊能在當次回覆中隱瞞記憶被修改的事實,導致使用者日後查詢時載入受污染記憶,進而執行錯誤行為或提供錯誤資訊。
駭客利用傳統「文字加鹽」技術干擾機器學習與大型語言模型驅動的郵件防護系統,偽裝成零售業者發送點數或禮品卡通知。資安業者Barracuda已偵測逾100萬次相關攻擊,顯示此手法正被大規模用於釣魚攻擊。
攻擊者利用偽裝成TrueType字型檔的惡意軟體載入器,透過商業合作或付款主題的釣魚郵件進行大規模攻擊。受害主機被植入遠端存取木馬與鍵盤側錄程式,導致個資外洩與系統被控管。此為針對技術基礎設施的網路犯罪活動,非傳統金錢詐騙,但具高度危害性。
駭客利用惡意工具DEBULL,透過釣魚郵件誘導受害者輸入裝置驗證碼,從而繞過多因素驗證機制並接管Microsoft 365帳號。此手法結合OAuth流程漏洞與社會工程學,對企業與個人帳號安全構成嚴重威脅。
駭客群體假冒國際刑警組織,透過大規模釣魚郵件攻擊中小企業,利用受害者缺乏法務資源的弱點進行恫嚇。攻擊行動橫跨歐亞美多國,旨在誘導受害者點擊惡意連結並安裝勒索軟體,導致企業資料被加密鎖定。此類跨國犯罪行動針對食品、金融及科技等關鍵產業,造成嚴重的營運中斷風險。
2026年世界盃期間,詐騙集團利用球迷對門票及官方徵才的關注,發送偽造FIFA與贊助商的釣魚連結。受害者點擊後可能洩漏個資或陷入假網站陷阱,造成財產與隱私損失。
攻擊者利用社交工程手法,透過釣魚郵件誘騙企業使用的 AI 代理洩漏敏感資訊,即使已設定安全政策仍無法抵禦。此事件凸顯企業在導入 AI 代理時,面臨新型態的資安威脅與資料外洩風險。
詐騙集團發送偽造Facebook官方通知信,聲稱帳號異常登入,誘騙受害者點擊連結。此手法利用科技從業者的專業背景,企圖竊取個資或帳號權限。
詐騙集團偽造財政部電子郵件,以退稅為誘餌誘騙民眾點擊連結並填寫個資。國稅局強調絕不會透過簡訊或電子郵件要求民眾驗證個資以領取退稅,此為典型釣魚詐騙手法。
犯罪集團不再依賴傳統劫車,而是透過釣魚郵件竊取物流業者的登入憑證,進而竊取貨運資訊並改道貨物。此手法結合網路攻擊與實體犯罪,嚴重威脅供應鏈安全。
駭客利用假冒美國社會安全局名義發送釣魚郵件,誘騙受害者下載惡意檔案並安裝具備合法數位簽章的遠端管理工具,從而控制受害裝置。此攻擊行動已影響超過80個機構,造成嚴重的資安威脅。
網路安全公司卡巴斯基指出,攻擊者濫用亞馬遜 SES 服務發送難以被偵測的釣魚郵件,成功繞過傳統安全防護與信譽過濾機制。此手法利用合法雲端服務作為掩護,大幅降低受害者防備心,增加個資洩漏風險。
攻擊者濫用 Amazon Simple Email Service (SES) 發送難以被標準安全過濾器識別的釣魚郵件,成功繞過基於信譽的阻擋機制。此手法利用合法雲端服務作為掩護,大幅提升詐騙郵件的欺騙性與傳播範圍。
微軟發布報告指出,駭客利用 QR Code 與偽造驗證頁面,透過大規模釣魚郵件誘導受害者點擊,進而竊取個資或植入惡意軟體。此波攻擊規模龐大,顯示網路犯罪手法正快速演變,對個人與企業安全構成嚴重威脅。
網路交易平台 Robinhood 的帳戶建立流程被攻擊者利用,將釣魚訊息注入合法郵件中,誘騙用戶誤以為帳戶有異常活動。此手法利用用戶對官方通知的信任,引導點擊惡意連結以竊取個資。
攻擊者濫用 Apple 帳號變更通知機制,在看似正規的原廠通知中夾帶釣魚連結,企圖提高信件可信度以通過郵件過濾。此手法利用用戶對 Apple 官方通知的信任,誘導受害者點擊惡意連結並洩漏個資。
詐騙集團濫用 Apple 伺服器發出的合法帳號變更通知,夾帶偽造的 iPhone 購買釣魚郵件。這種手法能大幅提升郵件的真實性,甚至繞過垃圾郵件過濾系統,導致用戶誤點連結而洩漏個資。
蔡姓女子收到假冒網購的「未付款」電子郵件詐騙,差點損失一萬多元。她及時向警方求證,成功識破詐騙手法並保住財物。警方提醒民眾應先確認自身交易紀錄,避免輕信不明連結。
犯罪分子偽造政府官員身份,透過釣魚郵件誘騙民眾點擊連結以獲取規劃與分區許可。此手法旨在竊取個資或引導受害者進行非法交易,嚴重威脅民眾財產與隱私安全。
駭客利用美國報稅季,透過惡意廣告(Malvertising)鎖定納稅人與會計師,發送釣魚郵件誘導受害者點擊。攻擊者意圖在受害者電腦中植入遠端管理工具並癱瘓防毒軟體,以竊取個資或控制系統。
詐騙集團近期大量發送假冒中華電信或購物台的釣魚郵件,以電話費未繳、重複扣款或抽中電子禮卡為由,誘騙民眾點擊連結。此手法旨在竊取個資或引導至惡意網站,造成民眾財產與隱私風險。